Skip to Content
OrganizationsUnits ir teams

Units ir teams

Units ir teams modeliuoja įdėtą narystę organization:

organization └── unit └── team

Naudokite juos, kai stabiliam skyriui ar darbo grupei reikia savo share tikslo ar administracinės apimties. Groups dažnai paprasčiau ad hoc bendrinimui.

Saugomos rolės

ScopeRolės
Unitunit_admin, base_creator, base_approver, member
Teamteam_lead, variant_creator, variant_deployer, variant_user

unit_admin ir team_lead turi apibrėžtą narystės valdymo galią organization API. Creator/approver/deployer etiketės reiškia numatytą workflow atsakomybę, tačiau jų buvimas neįrodo, kad kiekvienas build ar deployment endpoint tai taiko. Patikrinkite konkretų workflow.

Narystės taisyklės

  • Unit priklauso vienai organization.
  • Team priklauso vienai unit.
  • Vartotojas turi būti organization narys, prieš prisijungdamas prie unit ar team.
  • Team narys taip pat turėtų būti tėvinėje unit; administraciniai maršrutai taiko hierarchiją pridedant narius.
  • Organization owners/admins ir scoped administrators turi skirtingas valdymo galias, aprašytas Vaidmenys ir teisių apimtis.

Projektavimo rekomendacijos

Kurkite unit tik jei ji turi ilgalaikę ribą, pvz., nuosavybę, patvirtinimo atsakomybę ar atskirą resource-sharing apimtį. Kurkite team mažesnei darbo grupei toje riboje.

Pavyzdys:

Acme ├── Platform unit │ ├── Image engineering team │ └── Security review team └── Product unit └── Device application team

Nekoduokite organizacinės schemos, kuri neturi poveikio autorizacijai. Papildoma įdėtis didina pasenusių narysčių ir netikėtų paveldėtų shares tikimybę.

Saugūs pakeitimai

Pridedant, keičiant rolę ar šalinant:

  1. užfiksuokite organization, unit, team, user ir dabartines roles;
  2. atlikite vieną pakeitimą;
  3. patikrinkite leistiną operaciją;
  4. patikrinkite atmestą operaciją;
  5. atnaujinkite arba vėl autentifikuokitės, kad aptiktumėte pasenusios sesijos elgseną; ir
  6. peržiūrėkite shares, kurių tikslinė narystė pasikeitė.

Vartotojai gali priklausyti kelioms units ir teams. Pridėjus naują narystę, senoji neperkeliama ir nepašalinama.

Šalinimo riba

Unit ar team šalinimas yra reikšminga operacija. Nepasitikėkite bendromis formulėmis, pvz., “resources become unit-level” ar “unassigned resources are archived.” Prieš šalinimą naudokite read-only inventory, kad nustatytumėte narystes, shares, priklausomus resources, aktyvų darbą ir išorinius nuorodas. Eksportuokite reikiamą audit record ir patvirtinkite išleistos versijos tikslų cascade elgseną.

Jei poveikis neaiškus, pirmiausia pašalinkite platų bendrinimą ir narius, išsaugokite objektą ir gaukite owner patvirtinimą prieš šalinimą.