Skip to Content
OrganizationsHlutverk og umfang heimilda

Hlutverk og umfang heimilda

OpenFactory geymir sjálfstæð hlutverk á organization, unit og team stigum. Heiti hlutverks lýsir umfangi; það er ekki almenn heimild sem gildir sjálfkrafa um hvert API eða eiginleika vörunnar.

Líkan umfang

organization membership: owner | admin | member └── unit membership: unit_admin | base_creator | base_approver | member └── team membership: team_lead | variant_creator | variant_deployer | variant_user

Organization aðild er ytri mörk. Notandi verður að vera organization meðlimur áður en stjórnandi getur bætt honum við eitt af units eða teams hennar. Aðild er athuguð sjálfstætt á hverju stigi; dregðu ekki unit eða team hlutverk úr organization hlutverki sem birtist í öðru samhengi.

Organization hlutverk

Núverandi organization-management API framfylgir þessum heimildum:

AðgerðOwnerAdminMember
Skoða organization, meðlimi, groups, units og teams
Breyta nafni eða lýsingu organizationNei
Búa til, breyta eða eyða groups og stjórna group meðlimumNei
Bjóða eða fjarlægja venjulega meðlimiNei
Breyta hlutverkum venjulegra member/adminNei
Bjóða eða hækka í ownerNeiNei
Breyta eða fjarlægja fyrirliggjandi ownerNeiNei
Búa til eða eyða unitsNei
Eyða organizationNeiNei
Yfirgefa organizationJá, nema eini owner

Organization getur haft fleiri en einn owner. API kemur í veg fyrir að eini owner yfirgefi organization uns annar owner er til eða organization er eytt. Það er engin sérstök „transfer ownership“ aðgerð í þessu API; owner breytir hlutverki annars meðlims í owner, síðan getur hann breytt eða fjarlægt fyrra owner eftir þörfum.

Unit hlutverk

Organization owner og admin geta stjórnað hverju unit. Innan unit veitir núverandi organization-management API unit_admin eftirfarandi stjórnunaraðgerðir:

  • breyta unit;
  • bæta við, fjarlægja og breyta hlutverkum unit meðlima;
  • búa til, breyta og eyða teams í því unit;
  • bæta við og stjórna team meðlimum í því unit.

Aðeins organization owner eða admin getur eytt sjálfu unit.

base_creator, base_approver og unit member eru geymd hlutverkamerki fyrir base-image workflow policy. Organization CRUD leiðir sanna sjálfar ekki að hver create, approve eða deployment aðgerð annars staðar framfylgir þessum merkjum. Athugaðu heimildarhegðun tiltekins build eða approval workflow áður en þú treystir þeim sem stjórnun.

Team hlutverk

Organization owner/admin og foreldra-unit unit_admin geta stjórnað team aðild. team_lead getur:

  • breytt nafni eða lýsingu team;
  • bætt við og fjarlægt team meðlimi;
  • breytt hlutverkum team meðlima.

team_lead getur ekki eytt team í gegnum núverandi organization API; sú aðgerð er áskilin organization owner/admin eða foreldra-unit unit_admin.

variant_creator, variant_deployer og variant_user lýsa ætluðum variant workflow ábyrgðum. Ekki skal túlka þau sem sönnun þess að hvert variant endpoint framfylgir fullri create/edit/deploy fylkingu. Prófaðu nákvæma workflow og synjaðar leiðir í útgáfu sem er í notkun.

Groups eru öðruvísi

Groups eru deilingarsöfn á organization stigi, ekki önnur hlutverkastigveldi. Owner og admin búa til groups og stjórna group aðild; allir organization meðlimir geta talið upp groups og meðlimi þeirra. Group aðild breytir notanda ekki í organization admin, unit admin eða team lead.

Öruggt hlutverkabreyting

  1. Staðfestu markorganization, unit eða team.
  2. Skráðu núverandi virka aðild notanda á öllum þremur umfangum.
  3. Framkvæmdu eina hlutverkabreytingu.
  4. Prófaðu bæði leyfilega og synjaða aðgerð með eigin lotu notandans.
  5. Athugaðu hvort flýtiminnsta UI staða og núverandi lotur endurspegli breytinguna.
  6. Varðveittu endurskoðunarskrá utan hlutverkamerkis ef policy krefst þess.

Merkjabreyting án prófs á synjaðri leið er ekki nægjanleg sönnun fyrir því að minnstu réttindi séu framfylgð.

Algengir jaðarreitur

  • Admin getur ekki hækkað neinn í owner eða breytt hlutverki fyrirliggjandi owner.
  • Notanda verður ekki bætt við unit eða team uns hann tilheyrir organization.
  • Unit og team meðlimir geta fjarlægt sig; organization aðild helst nema hún sé fjarlægð sérstaklega.
  • Þegar organization aðild er fjarlægð skaltu í útgáfunni þinni athuga úreltar unit, team, group, share og lotuáhrif.
  • Litir á UI merkjum eru framsetning, ekki öryggisstjórnun. Treystu alltaf heimildum á þjóninum og prófum á synjaðum leiðum.