Stofnanir
OpenFactory organization API geymir aðild stofnana auk valfrjálsra groups, units og teams. Það veitir einnig markmið til að deila conversations/variants.
organization
├── members: owner | admin | member
├── groups: organization-level sharing collections
└── units
├── unit members
└── teams
└── team membersÞessi stigveldi er inntak í heimildagjöf. Hlutverkamerki sannar ekki að hvert build-, VM-, download- eða deployment-endpoint framfylgi ætluðu policy. Sjá Hlutverk og heimildir fyrir þær routes sem hvert hlutverk stjórnar núna.
Grunneiningar
- Organization: efri mörk aðildar og stjórnunar. Notandi getur tilheyrð mörgum organizations.
- Group: nefnd safn organization-meðlima notuð sem share-markmið; ekki stjórnunarstigveldi.
- Unit: geymsla á deildarlegan hátt með eigin aðild og vistuðum workflow-hlutverkum.
- Team: undireining unit með eigin aðild og vistuðum workflow-hlutverkum.
Notendur verða að vera organization-meðlimir áður en þeir eru bættir neðar í uppbyggingu.
Örugg uppsetningaröð
- Búðu til organization; höfundur verður owner.
- Bættu við öðrum ábyrgum owner áður en þú treystir organization fyrir varanlegar aðgerðir.
- Bjóddu notendum á nákvæm netföng og úthlutað lægsta nauðsynlega organization-hlutverki.
- Bættu við units eða teams aðeins þegar umfang þeirra breytir raunverulegu workflow.
- Prófaðu eina leyfa og eina hafnaða aðgerð með hverju fulltrúahlutverki.
- Farðu yfir share- og aðildarhegðun eftir að hlutverki er fjarlægt og lotu endurnýjuð.
Boð renna út og verða að vera samþykkt af reikningi þar sem netfang passar við boðið. Sendu ekki invite token í málum eða opinberum logum.
Samhengi og eignarhald
Val á organization getur haft áhrif á sýnileg samvinnugögn, en einstök resources hafa enn owner- og share-reglur. Ályktaðu ekki aðgang að private build eða artifact eingöngu vegna þess að tveir notendur tilheyra sömu organization. Notaðu skýra deilingu þar sem hún er studd og prófaðu download/VM-aðgerð sérstaklega.
Einangrunarsönnun
Organization- og sharing-routes framkvæma membership checks og same-organization validation fyrir sín afmörkuðu verkefni. „Tenant isolation“ er víðtækari eiginleiki kerfisins og krefst cross-tenant denied-path prófa yfir conversations, builds, artifacts, VMs, API, cache, exports og logs. Notaðu ekki organization-stigveldið eitt og sér sem þá sönnun.
Vernd við stjórnun
- Margir owners studdir; eini owner getur ekki yfirgefið.
- Aðeins owner getur hækkað annan owner eða eytt organization.
- Eyðing og fjarlæging aðildar getur haft áhrif á háðan aðgang. Gerðu inventary af shares, units, teams, virkum lotum og owned resources fyrst.
- Geymdu ytri audit-færslu ef policy krefst þess; núverandi hlutverkalisti er ekki sögulegt audit trail.
Haltu áfram á Deiling og Einingar og teymi.