Skip to Content
Organizationsองค์กร

องค์กร

API องค์กรของ OpenFactory เก็บการเป็นสมาชิกองค์กร พร้อมกลุ่ม หน่วย และทีมที่เป็นทางเลือก และยังให้เป้าหมายสำหรับการแชร์การสนทนา/ตัวแปร

organization ├── members: owner | admin | member ├── groups: organization-level sharing collections └── units ├── unit members └── teams └── team members

ลำดับชั้นนี้เป็นอินพุตการอนุญาต ป้ายบทบาทไม่ได้พิสูจน์ว่าจุดสิ้นสุดของบิลด์ VM การดาวน์โหลด หรือการปรับใช้ทุกแห่งบังคับนโยบายที่ตั้งใจไว้ ดู บทบาทและขอบเขตสิทธิ์ สำหรับเส้นทางที่แต่ละบทบาทกำกับอยู่ในขณะนี้

วัตถุหลัก

  • องค์กร: ขอบเขตการเป็นสมาชิกและการบริหารระดับบนสุด ผู้ใช้สามารถอยู่ในหลายองค์กรได้
  • กลุ่ม: ชุดสมาชิกองค์กรที่มีชื่อ ใช้เป็นเป้าหมายการแชร์ ไม่ใช่ลำดับชั้นการบริหาร
  • หน่วย: ภาชนะแบบแผนก มีสมาชิกของตนเองและบทบาทเวิร์กโฟลว์ที่เก็บไว้
  • ทีม: ลูกของหน่วย มีสมาชิกของตนเองและบทบาทเวิร์กโฟลว์ที่เก็บไว้

ผู้ใช้ต้องเป็นสมาชิกองค์กรก่อนถูกเพิ่มลงในระดับที่ต่ำกว่า

ลำดับการตั้งค่าที่ปลอดภัย

  1. สร้างองค์กร ผู้สร้างจะกลายเป็นเจ้าของ
  2. เพิ่มเจ้าของที่รับผิดชอบคนที่สองก่อนพึ่งองค์กรสำหรับงานที่ยั่งยืน
  3. เชิญผู้ใช้ตามที่อยู่อีเมลที่ตรง และกำหนดบทบาทองค์กรต่ำสุดที่จำเป็น
  4. เพิ่มหน่วยหรือทีมเฉพาะเมื่อขอบเขตของมันเปลี่ยนเวิร์กโฟลว์จริง
  5. ทดสอบการกระทำที่อนุญาตหนึ่งครั้งและการกระทำที่ถูกปฏิเสธหนึ่งครั้งด้วยแต่ละบทบาทตัวแทน
  6. ทบทวนพฤติกรรมการแชร์และการเป็นสมาชิกหลังถอดบทบาทและรีเฟรชเซสชัน

คำเชิญหมดอายุ และต้องถูกยอมรับโดยบัญชีที่อีเมลตรงกับคำเชิญ อย่าส่งโทเค็นเชิญในตั๋วหรือบันทึกสาธารณะ

บริบทและกรรมสิทธิ์

การเลือกองค์กรอาจมีผลต่อข้อมูลร่วมมือที่มองเห็น แต่ทรัพยากรแต่ละรายการยังมีกฎเจ้าของและการแชร์ อย่าอนุมานสิทธิ์เข้าถึงบิลด์หรืออาร์ติแฟกต์ส่วนตัวเพียงเพราะผู้ใช้สองคนอยู่ในองค์กรเดียวกัน ใช้การแชร์ที่ชัดเจนเมื่อรองรับ และทดสอบการดาวน์โหลด/การกระทำ VM แยกต่างหาก

หลักฐานการแยก

เส้นทางองค์กรและการแชร์ทำการตรวจสมาชิกและการตรวจว่าอยู่ในองค์กรเดียวกันสำหรับการดำเนินการตามขอบเขต “การแยกผู้เช่า” เป็นคุณสมบัติระบบที่กว้างกว่า และต้องมีการทดสอบเส้นทางถูกปฏิเสธข้ามผู้เช่า ครอบคลุมการสนทนา บิลด์ อาร์ติแฟกต์ VM API แคช การส่งออก และบันทึก อย่าใช้ลำดับชั้นองค์กรเพียงอย่างเดียวเป็นหลักฐานนั้น

มาตรการป้องกันด้านการบริหาร

  • รองรับเจ้าของหลายคน เจ้าของคนเดียวออกไม่ได้
  • เฉพาะเจ้าของเท่านั้นที่เลื่อนคนอื่นเป็นเจ้าของหรือลบองค์กรได้
  • การลบและการถอดสมาชิกอาจกระทบสิทธิ์ที่พึ่งพา ทำรายการการแชร์ หน่วย ทีม เซสชันที่ใช้งาน และทรัพยากรที่เป็นเจ้าของก่อน
  • เก็บบันทึกตรวจสอบภายนอกหากนโยบายของคุณต้องการ รายการบทบาทปัจจุบันไม่ใช่ร่องรอยตรวจสอบทางประวัติศาสตร์

ต่อไปที่ การแชร์ และ หน่วยและทีม