Skip to Content
OrganizationsEgységek és csapatok

Egységek és csapatok

Az egységek és csapatok beágyazott tagságot modelleznek egy organizationön belül:

organization └── unit └── team

Akkor használja őket, ha egy stabil részlegnek vagy munkacsoportnak saját share target vagy adminisztratív kör kell. Groups gyakran egyszerűbb ad hoc megosztáshoz.

Tárolt szerepkörök

KörSzerepkörök
Unitunit_admin, base_creator, base_approver, member
Teamteam_lead, variant_creator, variant_deployer, variant_user

A unit_admin és a team_lead tagságkezelési jogosultságot kap az organization API-ban. A creator/approver/deployer címkék a tervezett workflow felelősségeket fejezik ki, de jelenlétük nem bizonyítja, hogy minden build vagy deployment endpoint érvényesíti őket. Tesztelje a konkrét workflow-t.

Tagsági szabályok

  • Egy unit egy organizationhöz tartozik.
  • Egy team egy unithoz tartozik.
  • A usernek organization tagnak kell lennie, mielőtt unit-hoz vagy team-hez csatlakozna.
  • Egy team tagjának a szülő unitban is lennie kellene; az adminisztratív útvonalak a hierarchiát érvényesítik tag hozzáadásakor.
  • Az organization owners/admins és a scoped administrators különböző kezelési jogokkal rendelkeznek, leírva a Szerepkörök és jogosultsági kör oldalon.

Tervezési útmutató

Hozzon létre unitot csak akkor, ha tartós határa van, például tulajdonjog, jóváhagyási felelősség vagy külön resource sharing kör. Hozzon létre teamet egy kisebb munkacsoport számára ezen a határon belül.

Példa:

Acme ├── Platform unit │ ├── Image engineering team │ └── Security review team └── Product unit └── Device application team

Ne kódoljon olyan szervezeti diagramot, amelynek nincs hatása az engedélyezésre. A többlet beágyazás növeli az elavult tagságok és a váratlan örökölt shares esélyét.

Biztonságos módosítások

Hozzáadásnál, szerepkörváltásnál vagy eltávolításnál:

  1. rögzítse az organization, unit, team, user és aktuális szerepkörök adatait;
  2. végezzen egy módosítást;
  3. teszteljen egy engedélyezett műveletet;
  4. teszteljen egy elutasított műveletet;
  5. frissítsen vagy hitelesítsen újra az elavult session viselkedés felderítéséhez; és
  6. tekintse át a shares-t, amelyek cél tagsága megváltozott.

A users több unit és team tagja lehet. Új tagság hozzáadása nem helyezi át és nem távolítja el a régit.

Törlési határ

Unit vagy team törlése lényeges művelet. Ne támaszkodjon általános állításokra, mint a “resources become unit-level” vagy az “unassigned resources are archived.” Törlés előtt használjon read-only inventory-t a tagságok, shares, függő resources, aktív munka és külső hivatkozások azonosításához. Exportálja a szükséges audit record-ot, és erősítse meg a telepített kiadás pontos cascade viselkedését.

Ha a hatás nem egyértelmű, először távolítsa el a széles megosztást és a tagokat, őrizze meg az objektumot, és kérjen owner jóváhagyást törlés előtt.