Birimler ve ekipler
Birimler ve ekipler, bir kuruluş içindeki iç içe geçmiş üyelik modelini kullanır:
organization
└── unit
└── teamİstikrarlı bir departman veya çalışma grubunun kendi paylaşım hedefine veya yönetim kapsamına ihtiyacı olduğunda bunları kullanın. Gruplar genellikle anlık paylaşım için daha basittir.
Saklanan roller
| Kapsam | Roller |
|---|---|
| Birim | unit_admin, base_creator, base_approver, member |
| Takım | team_lead, variant_creator, variant_deployer, variant_user |
unit_admin ve team_lead kuruluş API’sinde tanımlı üyelik yönetimi yetkisine sahiptir. Oluşturucu/onaylayıcı/dağıtıcı etiketleri amaçlanan iş akışı sorumluluklarını ifade eder, ancak bunların varlığı her derleme veya dağıtım uç noktası tarafından zorunlu kılındığını kanıtlamaz. Belirli iş akışını test edin.
Üyelik kuralları
- Bir birim bir kuruluşa aittir.
- Bir takım bir birime aittir.
- Kullanıcının bir birime veya ekibe katılmadan önce kuruluş üyesi olması gerekir.
- Bir ekip üyesinin de ebeveyn ünitesinde bulunması gerekir; Yönetim yolları, üye eklerken hiyerarşiyi zorlar.
- Kuruluş sahipleri/yöneticiler ve kapsam dahilindeki yöneticiler, Roller ve İzin Kapsamı bölümünde açıklanan şekilde farklı yönetim yetkilerine sahiptir.
Tasarım rehberliği
Bir birimi yalnızca sahiplik, onay sorumluluğu veya farklı bir kaynak paylaşım kapsamı gibi kalıcı bir sınırları varsa oluşturun. Bu sınır içinde daha küçük bir çalışma grubu için bir ekip oluşturun.
Örnek:
Acme
├── Platform unit
│ ├── Image engineering team
│ └── Security review team
└── Product unit
└── Device application teamYetkilendirme üzerinde etkisi olmayan bir kuruluş şemasını kodlamayın. Ekstra iç içe yerleştirme, eski üyeliklerin ve beklenmedik devralınan paylaşımların olasılığını artırır.
Güvenli değişiklikler
Ekleme, rol değişikliği veya kaldırma için:
- organizasyonu, birimi, ekibi, kullanıcıyı ve mevcut rolleri kaydedin;
- bir değişiklik yapın;
- izin verilen bir işlemi test edin;
- reddedilen bir işlemi test edin;
- eski oturum davranışını tespit etmek için yenileyin veya yeniden kimlik doğrulaması yapın; ve
- Hedef üyeliği değişen paylaşımları inceleyin.
Kullanıcılar birden fazla birime ve ekibe ait olabilir. Yeni üyelik eklemek eski üyeliği aktarmaz veya kaldırmaz.
Silme sınırı
Bir birimin veya ekibin silinmesi önemli bir işlemdir. “Kaynaklar birim düzeyinde olur” veya “atanmamış kaynaklar arşivlenir” gibi genel ifadelere güvenmeyin. Silmeden önce üyelikleri, paylaşımları, bağımlı kaynakları, etkin çalışmayı ve dış referansları tanımlamak için salt okunur envanteri kullanın. Gerekli denetim kaydını dışa aktarın ve dağıtılan sürümün tam basamak davranışını onaylayın.
Etki net değilse öncelikle geniş paylaşımı ve üyeleri kaldırın, nesneyi koruyun ve silmeden önce sahibin onayını alın.