Skip to Content
OrganizationsKuruluşlar

Kuruluşlar

OpenFactory’nin organizasyon API’si, organizasyon üyeliklerinin yanı sıra isteğe bağlı grupları, birimleri ve ekipleri saklar. Ayrıca konuşmaların/çeşitlerin paylaşılmasına yönelik hedefler de sağlar.

organization ├── members: owner | admin | member ├── groups: organization-level sharing collections └── units ├── unit members └── teams └── team members

Bu hiyerarşi bir yetkilendirme girişidir. Rol etiketi, her derlemenin, VM’nin, indirmenin veya dağıtım uç noktasının amaçlanan politikayı uyguladığının kanıtı değildir. Şu anda her bir rol tarafından yönetilen rotalar için Roller ve İzin Kapsamı’a bakın.

Çekirdek nesneler

  • Kuruluş: üst düzey üyelik ve yönetim sınırı. Bir kullanıcı birden fazla kuruluşa ait olabilir.
  • Grup: paylaşım hedefi olarak kullanılan kuruluş üyelerinden oluşan adlandırılmış koleksiyon; idari bir hiyerarşi değildir.
  • Birim: kendi üyeliğine ve depolanan iş akışı rollerine sahip departman benzeri kapsayıcı.
  • Takım: kendi üyeliğine ve depolanan iş akışı rollerine sahip bir birimin alt öğesi.

Kullanıcıların altına eklenmeden önce kuruluş üyesi olmaları gerekir.

Güvenli kurulum sırası

  1. Organizasyonu oluşturun; yaratıcı, sahibi olur.
  2. Dayanıklı operasyonlar için kuruluşa güvenmeden önce ikinci bir sorumlu sahip ekleyin.
  3. Kullanıcıları tam e-posta adreslerine davet edin ve gereken en düşük organizasyon rolünü atayın.
  4. Birimleri veya ekipleri yalnızca kapsamları gerçek bir iş akışını değiştirdiğinde ekleyin.
  5. Her bir temsili rolü kullanarak bir izin verilen eylemi ve bir reddedilen eylemi test edin.
  6. Rol kaldırma ve oturum yenileme sonrasında paylaşım ve üyelik davranışını gözden geçirin.

Davetlerin süresi dolar ve e-posta adresi davetle eşleşen bir hesap tarafından kabul edilmelidir. Biletlerde veya genel günlüklerde davet belirteçlerini iletmeyin.

Bağlam ve sahiplik

Kuruluş seçimi görünür işbirliği verilerini etkileyebilir ancak bireysel kaynaklar hâlâ sahip ve paylaşım kurallarını taşır. İki kullanıcı aynı kuruluşa ait olduğu için özel bir yapıya veya yapıya erişim olduğu sonucunu çıkarmayın. Desteklendiği yerde açık bir paylaşım kullanın ve indirme/VM eylemini ayrı olarak test edin.

İzolasyon kanıtı

Organizasyon ve paylaşım rotaları, kapsam dahilindeki operasyonlar için üyelik kontrolleri ve aynı organizasyon doğrulamasını gerçekleştirir. “Kiracı izolasyonu” daha geniş bir sistem özelliğidir ve konuşmalar, yapılar, yapılar, VM’ler, API’ler, önbellekler, dışarı aktarmalar ve günlükler genelinde kiracılar arası reddedilen yol testlerine ihtiyaç duyar. Organizasyon hiyerarşisini tek başına bu kanıt olarak kullanmayın.

Yönetim önlemleri

  • Birden fazla sahip desteklenir; tek sahibi ayrılamaz.
  • Yalnızca bir sahip, başka bir sahibi yükseltebilir veya kuruluşu silebilir.
  • Silme ve üyeliğin kaldırılması bağımlı erişimi etkileyebilir. Önce envanter paylaşımları, birimler, ekipler, etkin oturumlar ve sahip olunan kaynaklar.
  • Politikanız gerektiriyorsa harici bir denetim kaydını saklayın; güncel bir rol listesi, geçmiş bir denetim izi değildir.

Paylaşım ve Birimler ve Ekipler ile devam edin.