Skip to Content
OrganizationsStofnanir

Stofnanir

OpenFactory organization API geymir aðild stofnana auk valfrjálsra groups, units og teams. Það veitir einnig markmið til að deila conversations/variants.

organization ├── members: owner | admin | member ├── groups: organization-level sharing collections └── units ├── unit members └── teams └── team members

Þessi stigveldi er inntak í heimildagjöf. Hlutverkamerki sannar ekki að hvert build-, VM-, download- eða deployment-endpoint framfylgi ætluðu policy. Sjá Hlutverk og heimildir fyrir þær routes sem hvert hlutverk stjórnar núna.

Grunneiningar

  • Organization: efri mörk aðildar og stjórnunar. Notandi getur tilheyrð mörgum organizations.
  • Group: nefnd safn organization-meðlima notuð sem share-markmið; ekki stjórnunarstigveldi.
  • Unit: geymsla á deildarlegan hátt með eigin aðild og vistuðum workflow-hlutverkum.
  • Team: undireining unit með eigin aðild og vistuðum workflow-hlutverkum.

Notendur verða að vera organization-meðlimir áður en þeir eru bættir neðar í uppbyggingu.

Örugg uppsetningaröð

  1. Búðu til organization; höfundur verður owner.
  2. Bættu við öðrum ábyrgum owner áður en þú treystir organization fyrir varanlegar aðgerðir.
  3. Bjóddu notendum á nákvæm netföng og úthlutað lægsta nauðsynlega organization-hlutverki.
  4. Bættu við units eða teams aðeins þegar umfang þeirra breytir raunverulegu workflow.
  5. Prófaðu eina leyfa og eina hafnaða aðgerð með hverju fulltrúahlutverki.
  6. Farðu yfir share- og aðildarhegðun eftir að hlutverki er fjarlægt og lotu endurnýjuð.

Boð renna út og verða að vera samþykkt af reikningi þar sem netfang passar við boðið. Sendu ekki invite token í málum eða opinberum logum.

Samhengi og eignarhald

Val á organization getur haft áhrif á sýnileg samvinnugögn, en einstök resources hafa enn owner- og share-reglur. Ályktaðu ekki aðgang að private build eða artifact eingöngu vegna þess að tveir notendur tilheyra sömu organization. Notaðu skýra deilingu þar sem hún er studd og prófaðu download/VM-aðgerð sérstaklega.

Einangrunarsönnun

Organization- og sharing-routes framkvæma membership checks og same-organization validation fyrir sín afmörkuðu verkefni. „Tenant isolation“ er víðtækari eiginleiki kerfisins og krefst cross-tenant denied-path prófa yfir conversations, builds, artifacts, VMs, API, cache, exports og logs. Notaðu ekki organization-stigveldið eitt og sér sem þá sönnun.

Vernd við stjórnun

  • Margir owners studdir; eini owner getur ekki yfirgefið.
  • Aðeins owner getur hækkað annan owner eða eytt organization.
  • Eyðing og fjarlæging aðildar getur haft áhrif á háðan aðgang. Gerðu inventary af shares, units, teams, virkum lotum og owned resources fyrst.
  • Geymdu ytri audit-færslu ef policy krefst þess; núverandi hlutverkalisti er ekki sögulegt audit trail.

Haltu áfram á Deiling og Einingar og teymi.