Μονάδες και ομάδες
Μοντέλο μονάδων και ομάδων ένθετης ιδιότητας μέλους σε έναν οργανισμό:
organization
└── unit
└── teamΧρησιμοποιήστε τα όταν ένα σταθερό τμήμα ή ομάδα εργασίας χρειάζεται τον δικό του στόχο μετοχών ή διοικητικό πεδίο εφαρμογής. Οι ομάδες είναι συχνά απλούστερες για ad hoc κοινή χρήση.
Αποθηκευμένοι ρόλοι
| Πεδίο εφαρμογής | Ρόλοι |
|---|---|
| Μονάδα | unit_admin, base_creator, base_approver, member |
| Ομάδα | team_lead, variant_creator, variant_deployer, variant_user |
Οι unit_admin και team_lead έχουν ορίσει την αρχή διαχείρισης μέλους στο API του οργανισμού. Οι ετικέτες δημιουργού/έγκρισης/προγραμματιστή εκφράζουν τις προβλεπόμενες ευθύνες ροής εργασίας, αλλά η παρουσία τους δεν αποδεικνύει την επιβολή από κάθε τελικό σημείο κατασκευής ή ανάπτυξης. Δοκιμάστε τη συγκεκριμένη ροή εργασίας.
Κανόνες συνδρομής
- Μια μονάδα ανήκει σε έναν οργανισμό.
- Μια ομάδα ανήκει σε μια μονάδα.
- Ένας χρήστης πρέπει να είναι μέλος του οργανισμού προτού συμμετάσχει σε μια μονάδα ή ομάδα.
- Ένα μέλος της ομάδας θα πρέπει επίσης να είναι στη μονάδα γονέα. οι διοικητικές διαδρομές επιβάλλουν την ιεραρχία κατά την προσθήκη μελών.
- Οι ιδιοκτήτες/διαχειριστές οργανισμού και οι διαχειριστές εμβέλειας έχουν διαφορετικές εξουσίες διαχείρισης, οι οποίες περιγράφονται στο Roles and Permission Scope.
Οδηγίες σχεδίασης
Δημιουργήστε μια μονάδα μόνο εάν έχει ένα ανθεκτικό όριο όπως ιδιοκτησία, ευθύνη έγκρισης ή ξεχωριστό εύρος κοινής χρήσης πόρων. Δημιουργήστε μια ομάδα για μια μικρότερη ομάδα εργασίας εντός αυτού του ορίου.
Παράδειγμα:
Acme
├── Platform unit
│ ├── Image engineering team
│ └── Security review team
└── Product unit
└── Device application teamΜην κωδικοποιείτε οργανόγραμμα που δεν επηρεάζει την εξουσιοδότηση. Η επιπλέον ένθεση αυξάνει την πιθανότητα μπαγιάτικων συνδρομών και απροσδόκητων κληρονομικών μετοχών.
Ασφαλείς αλλαγές
Για προσθήκη, αλλαγή ρόλου ή κατάργηση:
- Καταγράψτε οργάνωση, μονάδα, ομάδα, χρήστη και τρέχοντες ρόλους.
- Κάντε μία αλλαγή.
- δοκιμή μιας επιτρεπόμενης λειτουργίας.
- Δοκιμάστε μια απορριφθείσα λειτουργία.
- ανανέωση ή επανέλεγχος ταυτότητας για ανίχνευση μπαγιάτικη συμπεριφορά συνεδρίας. και
- ελέγξτε τις μετοχές των οποίων η ιδιότητα μέλους-στόχος άλλαξε.
Οι χρήστες μπορούν να ανήκουν σε πολλές μονάδες και ομάδες. Η προσθήκη μιας νέας συνδρομής δεν μεταφέρει ή αφαιρεί μια παλιά.
Όριο διαγραφής
Η διαγραφή μιας μονάδας ή μιας ομάδας είναι μια υλική λειτουργία. Μην βασίζεστε σε γενικές δηλώσεις όπως “οι πόροι γίνονται σε επίπεδο μονάδας” ή “οι μη εκχωρημένοι πόροι αρχειοθετούνται”. Πριν από τη διαγραφή, χρησιμοποιήστε απόθεμα μόνο για ανάγνωση για να προσδιορίσετε συνδρομές, κοινές χρήσεις, εξαρτώμενους πόρους, ενεργή εργασία και εξωτερικές αναφορές. Εξαγάγετε το απαιτούμενο αρχείο ελέγχου και επιβεβαιώστε την ακριβή συμπεριφορά καταρράκτη της αναπτυγμένης έκδοσης.
Εάν ο αντίκτυπος δεν είναι ξεκάθαρος, καταργήστε πρώτα την ευρεία κοινή χρήση και τα μέλη, διατηρήστε το αντικείμενο και ζητήστε την έγκριση του ιδιοκτήτη πριν από τη διαγραφή.