Skip to Content
OrganizationsOrganizații

Organizații

Organization API OpenFactory stochează apartenențele la organization plus groups, units și teams opționale. Oferă și ținte pentru partajarea conversations/variants.

organization ├── members: owner | admin | member ├── groups: organization-level sharing collections └── units ├── unit members └── teams └── team members

Această ierarhie este o intrare pentru autorizare. O etichetă de rol nu dovedește că fiecare endpoint build, VM, download sau deployment aplică politica intenționată. Vezi Roluri și domeniul permisiunilor pentru rutele guvernate în prezent de fiecare rol.

Obiecte de bază

  • Organization: limită de apartenență și administrare la nivel superior. Un utilizator poate aparține mai multor organizations.
  • Group: colecție numită de membri ai organization folosită ca țintă share; nu este o ierarhie administrativă.
  • Unit: container asemănător unui departament, cu apartenență proprie și roluri workflow stocate.
  • Team: copil al unui unit, cu apartenență proprie și roluri workflow stocate.

Utilizatorii trebuie să fie membri ai organization înainte de a fi adăugați mai jos în structură.

Secvență sigură de configurare

  1. Creează organization; creatorul devine owner.
  2. Adaugă un al doilea owner responsabil înainte să te bazezi pe organization pentru operații durabile.
  3. Invită utilizatorii la adresele lor exacte de e-mail și atribuie cel mai mic rol organization necesar.
  4. Adaugă units sau teams doar când domeniul lor schimbă un workflow real.
  5. Testează o acțiune permisă și una respinsă pentru fiecare rol reprezentativ.
  6. Verifică comportamentul share și al apartenenței după eliminarea unui rol și reîmprospătarea sesiunii.

Invitațiile expiră și trebuie acceptate de un cont al cărui e-mail se potrivește cu invitația. Nu transmite invite token-uri în tickete sau loguri publice.

Context și proprietate

Selectarea organization poate afecta datele de colaborare vizibile, dar resursele individuale poartă în continuare reguli owner și share. Nu deduce acces la un build sau artifact privat doar pentru că doi utilizatori aparțin aceleiași organization. Folosește partajare explicită acolo unde este suportată și testează acțiunea download/VM separat.

Dovada izolării

Rutele organization și sharing execută membership checks și same-organization validation pentru operațiile lor în domeniu. „Tenant isolation” este o proprietate mai largă a sistemului și necesită cross-tenant denied-path tests pe conversations, builds, artifacts, VMs, API-uri, cache-uri, exports și logs. Nu folosi singura ierarhie organization ca dovadă pentru asta.

Măsuri de protecție administrativă

  • Sunt suportați mai mulți owners; singurul owner nu poate pleca.
  • Doar un owner poate promova alt owner sau șterge organization.
  • Ștergerea și eliminarea apartenenței pot afecta accesul dependent. Inventariază mai întâi shares, units, teams, sesiuni active și owned resources.
  • Păstrează un înregistrare externă de audit dacă politica ta o cere; o listă curentă de roluri nu este un audit trail istoric.

Continuă cu Partajare și Unități și echipe.