Zum Inhalt springen

Organisation

Die Organisation ermöglicht es Ihnen, Apps mit Ihrem Team zu teilen, während Sie genau kontrollieren können, wer was tun kann. Jedes Capgo Konto gehört mindestens einer Organisation an, und Sie können so viele Organisationen erstellen, wie Sie benötigen.

Der Zugriff wird über Zugriffssteuerung auf der Basis von Rollen (RBAC)Jeder Teammitglied wird einer Rolle zugewiesen – entweder auf Organisationsebene oder auf eine bestimmte App beschränkt –, die bestimmt, was sie sehen und tun können. Der Zugriff auf Kanäle kann weiter feinjustiert werden, indem per-Kanal-Zugriffsüberprüfungen durchgeführt werden.


Übersicht über die Organisationseinstellungen

Übersicht über die Organisationseinstellungen
Organisationseinstellungen

Die Organisationseinstellungen können über das Klicken auf Einstellungen im linken Seitenleiste, dann die Auswahl der Organisation Registerkarte oben. Von dort aus können Sie zwischen den folgenden Abschnitten navigieren:

RegisterkarteBeschreibung
AllgemeinAnzeige und Bearbeitung von Organisation, Logo und Management-E-Mail
MitgliederTeammitglieder und ihre Berechtigungen verwalten
GruppenErstellen und verwalten Sie Gruppen von Benutzern für die Massenberechtigung
API SchlüsselVerwalten Sie API-Schlüssel für die programmatische Zugriff
PläneZugriff auf und Verwalten Sie Ihr Abonnementplan
KrediteZugriff auf und Kredite kaufen
SicherheitKonfigurieren Sie Sicherheitsrichtlinien (2FA, Passwortanforderungen)
VerwendungÜberprüfen Sie die Verwendungszahlen Ihres Unternehmens
Audit LogsAktivitätsprotokolle für Ihr Unternehmen anzeigen
WebhooksWebhook-Integrations konfigurieren
RechnungRechnungsinformationen und Rechnungen verwalten

Klicken Sie auf den Unternehmen-Selektor Dropdown in der oberen linken Ecke des Seitenleisten, um die verfügbaren Organisationen anzuzeigen und zwischen ihnen zu wechseln.


Mitgliederliste der Organisation

Die Mitglieder-Sektion zeigt alle Benutzer, die Zugriff auf Ihre Organisation haben, mit ihren:

  • Mitglied: Avatar und Name
  • Rolle: Aktuelle Rolle (Super-Admin, Admin, Kassenverwalter oder Mitglied) mit einem Aktiv oder Ausstehend Badge
  • Aktionen: Rolle bearbeiten, Anwendungszugriff verwalten oder aus Organisation entfernen

Aktive Mitglieder werden nach Rolle priorisiert sortiert. Ausstehende Einladungen erscheinen mit einer orangen Ausstehend Badge.

  1. Klicken Sie auf die + Hinzufügen Schaltfläche in der Mitglieder-Sektion
  2. A Wähle eine Rolle Eine Modalliste erscheint — wähle die Organisationsebene-Rolle für den neuen Mitglied:
Wähle eine Rolle-Modalliste

Die verfügbaren Organisationsebene-Rollen sind:

  • Mitglied — Nur Leserecht
  • Kassenverwalter — Nur Kassenzugriff
  • Admin — Vollzugriff (keine Kasse, keine Löschung)
  • Super Admin — Kontrollieren Sie alles
  1. Klicken Sie Bestätigen, dann füllen Sie das Einladungsfeld (E-Mail, optional Vor- und Nachname, Captcha) aus und klicken Sie Eine Einladung senden.

Der eingeladene Benutzer erhält eine E-Mail mit einem Magischen Link. Wenn er akzeptiert, wird er der Organisation mit der ausgewählten Rolle hinzugefügt.

Jenseits der Organisationsebene können Sie einem Mitglied Zugriff auf bestimmte Apps mit einer genaueren Rolle geben. Klicken Sie auf den Zugriffssteuerung Schaltfläche (Schild-Icon) neben einem Mitglied, um das App-Zugriffsmodul zu öffnen:

Zugriffssteuerungsmodus

Aus diesem Modalfenster können Sie:

  1. Suchen und eine App auswählen
  2. Wählen Sie eine App-Rolle aus dem Dropdown-Menü
App-Rollen-Dropdown

Die verfügbaren App-Rollen sind:

  • App-Administrator — Vollständige Verwaltung einer App
  • App-Entwickler — Bundel hochladen, Geräte verwalten, aber keine zerstörerischen Operationen
  • App-Hochloader — App-Daten lesen und Bundel hochladen
  • App-Leser — Nur-Lese-Zugriff auf eine App
  1. Klicken Sie Zuweisen __CAPGO_KEEP_0__

Klicken Sie auf das Bearbeitungs-Icon (Zange) neben einem Mitglied, um dessen Organisationsebene-Rolle zu ändern. Das gleiche Wählen Sie eine Rolle Modalfenster wird erscheinen, mit der aktuellen Rolle vorab ausgewählt.

Beschränkungen:

  • Sie können die Rolle des Organisationsschöpfers nicht ändern
  • Sie können den letzten Super-Admin nicht entfernen — es muss immer mindestens ein solcher vorhanden sein
  • Ein Super-Admin muss selbst Super-Admin sein, um einen anderen Super-Admin zu befördern oder herabzustufen
Bestätigung zum Löschen

Klicken Sie auf den Löschknopf (Müllikon) neben einem Mitglied. Ein Bestätigungsfenster wird angezeigt, in dem Sie gewarnt werden, dass diese Aktion nicht rückgängig gemacht werden kann. Klicken Sie dann auf Löschen um zu bestätigen. Dies entzieht ihnen sofort alle Zugriffe auf die Organisation, ihre Apps und ihre Kanäle.


Capgo verwendet role-based access control mit Rollen, die nach Umfang organisiert sind. Sie können eine Rolle zuweisen. Organisation Ebene (Zugriff auf alles) oder beschränken Sie ihn auf ein einzelnes AnwendungKanalzugriff kann weiter an die Bedürfnisse angepasst werden, indem per-Kanal-Zugriffsrechte überschrieben werden.

Zugeordnet, wenn Sie einen Mitglied einladen. Sie gelten für die gesamte Organisation.

RolleInterne BezeichnungBeschreibung
Super Administratororg_super_adminVollständiger Kontrolle – Abrechnung, Löschung, Übertragung. Automatisch den Organisationsersteller zugewiesen.
Verwaltungorg_adminVollzugriff — Mitglieder, Apps, Kanäle verwalten. Keine Abrechnung, keine Löschung.
Abrechnungsmanagerorg_billing_adminAbrechnung nur — Zahlung, Rechnungen, Abrechnungsprotokoll anzeigen/aktualisieren. Kein Zugriff auf Apps oder Mitglieder.
Mitgliedorg_memberLeserecht auf der gesamten Organisation und allen Apps.

Gespeichert auf einer einzelnen App. Verwenden Sie diese, wenn ein Teammitglied nur auf eine App arbeiten soll, nicht auf die gesamte Organisation.

RolleInterne BezeichnungBeschreibung
App Adminapp_adminVollzugstätigkeit für eine App — Kanäle, Geräte, Team. Die App kann nicht gelöscht oder übertragen werden.
App Entwicklerapp_developerBundles hochladen, Geräte verwalten, Builds auslösen, Kanäle aktualisieren. Keine Löschung oder Änderungen der Einstellungen.
App Hosterapp_uploaderLeserecht + neue Bundle-Versionen hochladen.
App Leserapp_readerNur-Lesezugriff — Statistiken, Bundles, Kanäle, Protokolle, Geräte.

Standardmäßig wird der Zugriff auf den Kanal von der Rolle der App geerbt. Sie können spezifische Kanalrechte pro Benutzer oder Gruppe überschreiben — zum Beispiel, indem Sie es einem App Leser ermöglichen, auch Bundles auf dem Kanal zu associieren. Siehe staging By default, channel access is inherited from the app role. You can override specific channel permissions per user or group — for example, allowing an App Reader to also associate bundles on the Anwendungs-ebene Zugriffsverwaltung Siehe unten, um zu erfahren, wie Sie dies konfigurieren.


Jede Anwendung hat eine eigene Zugriff Registerkarte, auf der Sie verwalten können, wer Zugriff auf die Anwendung hat und was sie tun können – einschließlich Anwendungsrollen und pro-Kanal-Überprüfungen der Rechte.

App-Zugriff-Registerkarte

Navigieren Sie zu Ihrer App und klicken Sie auf die Zugriff Registerkarte. Die Zugriffsliste zeigt jeden Benutzer oder Gruppe mit ihren:

  • E-Mail-Adresse — die E-Mail-Adresse des Benutzers (oder Gruppenname)
  • Rolle — ihre App-basierte Rolle (App-Administrator, App-Entwickler, App-Hochloader oder App-Leser)
  • Eingriff gewährt — wann die Rolle zugewiesen wurde
  • Aktionen — Kanalberechtigungen (Schildsymbol), Rolle bearbeiten (Zange-Symbol) und entfernen (Papierkorb-Symbol)

Klicken Sie auf den Bearbeiten Schaltfläche (Zange-Symbol) neben einem Benutzer, um seine Anwendungsrolle zu ändern:

Eine Anwendungsrolle auswählen

Wählen Sie die neue Rolle und klicken Sie auf Bestätigen. Die verfügbaren Rollen sind:

  • Entwickler der Anwendung — Uploads von Bundles, Geräte verwalten, aber keine zerstörerischen Operationen
  • App Hinzufüger — Daten der App lesen und Bundle hochladen
  • App Leser — Leserecht

Kanalberechtigungen überschreiben

Überschrift: "Kanalberechtigungen überschreiben"

Klicken Sie auf den Kanalberechtigungen Schaltfläche (Schildikon) neben einem Benutzer, um seine Standardkanalberechtigungen zu überschreiben:

Kanalberechtigungen-Modalliste

Das Modalliste zeigt den aktuellen App-Rollen des Benutzers an und listet alle Kanäle mit drei Berechtigungen auf, die einzeln überschrieben werden können:

BerechtigungBeschreibung
LesenDen Kanal und seinen aktuellen Bundle anzeigen
VerlaufDen Bundle-Zuweisungsverlauf anzeigen
Bundle zuordnenAktivieren oder ändern Sie die aktuelle Bundle auf dem Kanal

Jede Berechtigung ist standardmäßig auf Standard (erlauben) — bedeutet, dass sie sich von der Rolle des Apps ableitet. Sie können jede Berechtigung auf "Erlauben" oder "Verweigern" für einen bestimmten Kanal ändern, um fein abgestimmte Kontrolle ohne Änderung der Rolle des Benutzers zu erhalten. Erlauben oder Verweigern Gruppen


Beispiel:

__CAPGO_KEEP_0__ Erstellen Sie eine "QA-Team"-Gruppe, zuweisen Sie ihr die Rolle "App-Entwickler" auf Ihrer Produktionsanwendung und jeder Mitglied dieser Gruppe erhält sofort Zugriff als Entwickler auf diese Anwendung. Wenn jemand der Gruppe beitritt oder sie verlässt, müssen Sie nur das Mitglied der Gruppe hinzufügen oder entfernen – es ist nicht notwendig, die individuellen Rolle-Zuweisungen anzupassen. App-Entwickler Wie Gruppen funktionieren

Abschnitt mit dem Titel "Wie Gruppen funktionieren"

Eine Gruppe ist
  • org-scope — sie gehört einer Organisation an und kann nicht auf mehrere Orgs ausgedehnt werden. Sie zuweisen Sie Rollen einer Gruppe genauso wie Sie Rollen einem Benutzer zuweisen – die Gruppe erscheint als Principal in der Rolle-Zuweisung.
  • Wenn die Berechtigungen eines Benutzers überprüft werden, werden seine Gruppenmitgliedschaften automatisch aufgelöst. Wenn eine seiner Gruppen eine Rolle hat, die die erforderliche Berechtigung gewährt, wird der Zugriff gewährt.
  • Ein Benutzer kann mehrere Gruppen angehören und die Berechtigungen aus allen Gruppen werden kombiniert.
  • Gruppen anzeigen
Gruppenliste

Gehe zu der Gruppen Seite in deinen Organisationseinstellungen. Die Gruppenliste zeigt jede Gruppe’s Name, Beschreibung, Rolle, Erstellungsdatum, und Aktionen (bearbeiten oder löschen)

Klicken Sie auf + Hinzufügen den Button, um die Seite für die Gruppenerstellung zu öffnen:

Gruppenerstellungsseite

Füllen Sie aus:

  1. Name (Pflichtfeld) und Beschreibung (optional)
  2. Organisationsrolle — optionalweise einer Organisationsebene eine Rolle zuweisen (keine, Administrator, Kassenverwalter oder Mitglied)
  3. Zugriffssteuerung Registerkarte — eine App-Ebene-Rolle zuweisen, indem Sie auf "+ Hinzufügen" klicken , indem Sie eine App auswählen und eine Rolle (z. B. App-Upload-Administrator, App-Entwickler) wählenSie benötigen

Super Administrator oder Administrator um Gruppen zu erstellen. Gruppenmitglieder verwalten

Klicken Sie auf eine Gruppe, um ihre Detailansicht zu öffnen. Wechseln Sie zum Mitglieder Registerkarte:

Gruppen-Detailansicht — Mitglieder-Registerkarte

Hier können Sie die aktuellen Mitglieder und ihre E-Mails anzeigen. Klicken Sie auf + Hinzufügen Mitglieder zur Gruppe hinzufügen

Der Modalfenster zeigt alle Mitglieder der Organisation an. Suchen Sie nach Namen, überprüfen Sie die Mitglieder, die Sie hinzufügen möchten, und klicken Sie auf

Mitglieder hinzufügen Tip.


Nur Super Admin (org_super_admin) und Rechnungsverwaltung (org_billing_admin) kann die Rechnungsverwaltung durchgeführt werden. Die Pläne sind an eine Organisation, nicht an Ihr persönliches Konto, gebunden.


Ja. Sie können so viele Organisationen erstellen, wie Sie benötigen, und zwischen ihnen wechseln, indem Sie den Organisationen-Selektor im Seitenleiste verwenden.

Super-Admins können die 2FA-Erzwang, Passwortrichtlinien und API-Sicherheit der Schlüssel von der Sicherheit Registerkarte konfigurieren. Siehe Organisations-Sicherheit für weitere Informationen.

Kann ich jemandem Zugriff auf nur eine App oder einen Kanal geben?

Kann ich jemandem Zugriff auf nur eine App oder einen Kanal geben?

Ja – erteile ihnen eine app-gesicherte Rolle (wie z.B. __CAPGO_KEEP_0__ oder __CAPGO_KEEP_1__) über die Mitgliederseite oder die Zugriffsoption der App. Du kannst ihren Zugriff pro Kanal weiter anpassen, indem du __CAPGO_KEEP_2__ verwendest. Siehe __CAPGO_KEEP_3__ für die vollständige Liste der Rollen.

Admin (org_adminDer Admin hat die volle Kontrolle über die gesamte Organisation — alle Apps, alle Kanäle, alle Mitglieder. App Admin (app_adminDer App Admin hat denselben Kontrollbereich, aber nur über eine bestimmte App und deren Kanäle. Verwenden Sie den App Admin, wenn Sie die volle Kontrolle über eine App delegieren möchten, ohne Zugriff auf den Rest der Organisation zu gewähren.

Wenn Sie " Organisation " zur Planung von Dashboard und API-Operationen verwenden, verbinden Sie sie mit " API-Übersicht" für die Implementierungsdetails in "API-Übersicht" Einführung für die Implementierungsdetails in Einführung, API Schlüssel für die Implementierungsdetails in API Schlüssel, Geräte für die Implementierungsdetails in Geräte, und Pakete für die Implementierungsdetails in Pakete.