Hlutverk og umfang heimilda
OpenFactory geymir sjálfstæð hlutverk á organization, unit og team stigum. Heiti hlutverks lýsir umfangi; það er ekki almenn heimild sem gildir sjálfkrafa um hvert API eða eiginleika vörunnar.
Líkan umfang
organization membership: owner | admin | member
└── unit membership: unit_admin | base_creator | base_approver | member
└── team membership: team_lead | variant_creator | variant_deployer | variant_userOrganization aðild er ytri mörk. Notandi verður að vera organization meðlimur áður en stjórnandi getur bætt honum við eitt af units eða teams hennar. Aðild er athuguð sjálfstætt á hverju stigi; dregðu ekki unit eða team hlutverk úr organization hlutverki sem birtist í öðru samhengi.
Organization hlutverk
Núverandi organization-management API framfylgir þessum heimildum:
| Aðgerð | Owner | Admin | Member |
|---|---|---|---|
| Skoða organization, meðlimi, groups, units og teams | Já | Já | Já |
| Breyta nafni eða lýsingu organization | Já | Já | Nei |
| Búa til, breyta eða eyða groups og stjórna group meðlimum | Já | Já | Nei |
| Bjóða eða fjarlægja venjulega meðlimi | Já | Já | Nei |
| Breyta hlutverkum venjulegra member/admin | Já | Já | Nei |
| Bjóða eða hækka í owner | Já | Nei | Nei |
| Breyta eða fjarlægja fyrirliggjandi owner | Já | Nei | Nei |
| Búa til eða eyða units | Já | Já | Nei |
| Eyða organization | Já | Nei | Nei |
| Yfirgefa organization | Já, nema eini owner | Já | Já |
Organization getur haft fleiri en einn owner. API kemur í veg fyrir að eini
owner yfirgefi organization uns annar owner er til eða organization er eytt. Það
er engin sérstök „transfer ownership“ aðgerð í þessu API; owner breytir hlutverki
annars meðlims í owner, síðan getur hann breytt eða fjarlægt fyrra owner eftir þörfum.
Unit hlutverk
Organization owner og admin geta stjórnað hverju unit. Innan unit veitir
núverandi organization-management API unit_admin eftirfarandi stjórnunaraðgerðir:
- breyta unit;
- bæta við, fjarlægja og breyta hlutverkum unit meðlima;
- búa til, breyta og eyða teams í því unit;
- bæta við og stjórna team meðlimum í því unit.
Aðeins organization owner eða admin getur eytt sjálfu unit.
base_creator, base_approver og unit member eru geymd hlutverkamerki fyrir
base-image workflow policy. Organization CRUD leiðir sanna sjálfar ekki að hver
create, approve eða deployment aðgerð annars staðar framfylgir þessum merkjum. Athugaðu
heimildarhegðun tiltekins build eða approval workflow áður en þú treystir þeim sem stjórnun.
Team hlutverk
Organization owner/admin og foreldra-unit unit_admin geta stjórnað team
aðild. team_lead getur:
- breytt nafni eða lýsingu team;
- bætt við og fjarlægt team meðlimi;
- breytt hlutverkum team meðlima.
team_lead getur ekki eytt team í gegnum núverandi organization API; sú
aðgerð er áskilin organization owner/admin eða foreldra-unit unit_admin.
variant_creator, variant_deployer og variant_user lýsa ætluðum
variant workflow ábyrgðum. Ekki skal túlka þau sem sönnun þess að hvert variant
endpoint framfylgir fullri create/edit/deploy fylkingu. Prófaðu nákvæma workflow
og synjaðar leiðir í útgáfu sem er í notkun.
Groups eru öðruvísi
Groups eru deilingarsöfn á organization stigi, ekki önnur hlutverkastigveldi. Owner og admin búa til groups og stjórna group aðild; allir organization meðlimir geta talið upp groups og meðlimi þeirra. Group aðild breytir notanda ekki í organization admin, unit admin eða team lead.
Öruggt hlutverkabreyting
- Staðfestu markorganization, unit eða team.
- Skráðu núverandi virka aðild notanda á öllum þremur umfangum.
- Framkvæmdu eina hlutverkabreytingu.
- Prófaðu bæði leyfilega og synjaða aðgerð með eigin lotu notandans.
- Athugaðu hvort flýtiminnsta UI staða og núverandi lotur endurspegli breytinguna.
- Varðveittu endurskoðunarskrá utan hlutverkamerkis ef policy krefst þess.
Merkjabreyting án prófs á synjaðri leið er ekki nægjanleg sönnun fyrir því að minnstu réttindi séu framfylgð.
Algengir jaðarreitur
- Admin getur ekki hækkað neinn í owner eða breytt hlutverki fyrirliggjandi owner.
- Notanda verður ekki bætt við unit eða team uns hann tilheyrir organization.
- Unit og team meðlimir geta fjarlægt sig; organization aðild helst nema hún sé fjarlægð sérstaklega.
- Þegar organization aðild er fjarlægð skaltu í útgáfunni þinni athuga úreltar unit, team, group, share og lotuáhrif.
- Litir á UI merkjum eru framsetning, ekki öryggisstjórnun. Treystu alltaf heimildum á þjóninum og prófum á synjaðum leiðum.