Zum Inhalt springen

Organisation

Die Organisation ermöglicht es Ihnen, Apps mit Ihrem Team zu teilen, während Sie genau kontrollieren können, wer was tun kann. Jedes Capgo Konto gehört mindestens einer Organisation an, und Sie können so viele Organisationen erstellen, wie Sie benötigen.

Der Zugriff wird über role-based Access Control (RBAC). Jeder Teammitglied wird einer Rolle zugewiesen – entweder auf Organisationsebene oder auf eine bestimmte App beschränkt –, die bestimmt, was sie sehen und tun können. Der Zugriff auf Kanäle kann weiter feinjustiert werden, indem pro-Kanal-Berechtigungen überschrieben werden.


Organisations-Einstellungen Übersicht

Die Organisationseinstellungen können über das Klicken auf Einstellungen im linken Seitenleiste, gefolgt von der Auswahl der Organisation Registerkarte oben. Von dort aus können Sie zwischen den folgenden Abschnitten navigieren:

RegisterkarteBeschreibung
AllgemeinAnzeige und Bearbeitung von Organisation, Logo und Verwaltungsemail
MitgliederMitglieder verwalten und ihre Berechtigungen
GruppenBenutzergruppen erstellen und verwalten für die Massenberechtigung
API SchlüsselVerwalten Sie API-Schlüssel für die programmatische Zugriff
AbonnementsIhr Abonnementplan anzeigen und verwalten
KrediteKredite anzeigen und kaufen
SicherheitSicherheitsrichtlinien konfigurieren (2FA, Passwortanforderungen)
UsageÜbersicht über die Verwendung Ihrer Organisation
Audit LogsAktivitätsprotokolle für Ihre Organisation anzeigen
WebhooksWebhook-Integrations konfigurieren
BillingRechnung und Abrechnung verwalten

Klicken Sie auf den Organisationsauswahl Dropdown in der Nähe der oberen linken Ecke des Seitenleisten, um und zwischen Organisationen zu wechseln, zu denen Sie Zugriff haben.


Organisationsmitgliederverzeichnis

Im Mitgliederverzeichnis werden alle Benutzer angezeigt, die Zugriff auf Ihre Organisation haben, mit ihren:

  • Mitglied: Avatar und Name
  • Rolle: Aktuelle Rolle (Super Admin, Admin, Kassenverwalter oder Mitglied) mit einem Active oder Angeboten Auszeichnung
  • Aktionen: Rolle bearbeiten, Anwendungszugriff verwalten oder aus Organisation entfernen

Aktive Mitglieder werden nach Priorität der Rolle sortiert. Angebotene Einladungen erscheinen mit einer orangen Auszeichnung. Ein Mitglied einladen

Abschnitt mit dem Titel “Ein Mitglied einladen”

Klicken Sie auf die
  1. + Hinzufügen Klicken Sie auf die Schaltfläche in der Mitglieder-Sektion
  2. A Wähle eine Rolle Ein Modalfenster wird erscheinen — wähle die Organisationsebene-Rolle für den neuen Mitglied:
Modalfenster zur Rolle

Die verfügbaren Organisationsebene-Rollen sind:

  • Mitglied — Nur Leserecht
  • Kassenverwalter — Nur Kassenzugriff
  • Administrator — Vollständige Verwaltung (keine Kasse, keine Löschung)
  • Super Admin — Vollständige Kontrolle
  1. Klicken Sie Bestätigen, dann füllen Sie das Einladungsfeld (E-Mail, optional Vor- und Nachname, Captcha) aus und klicken Sie Einladung senden.

Der eingeladene Benutzer erhält eine E-Mail mit einem Magischen Link. Wenn er ihn akzeptiert, wird er der Organisation mit der ausgewählten Rolle hinzugefügt.

Jenseits der Organisationsebene-Rolle können Sie einem Mitglied Zugriff auf bestimmte Apps mit einer genaueren Rolle geben. Klicken Sie auf den Zugriffssteuerung Schaltfläche (Schild-Icon) neben einem Mitglied, um den App-Zugriffsmodus zu öffnen:

Zugriffssteuerung-Modale

Aus dieser Modale können Sie:

  1. Eine App suchen und auswählen
  2. Ein App-Rollen-Level aus dem Dropdown-Menü auswählen
App-Rollen-Dropdown

Die verfügbaren App-Rollen sind:

  • App-Administrator — Vollständige Verwaltung einer App
  • App-Entwickler — Bundles hochladen, Geräte verwalten, aber keine zerstörerischen Operationen
  • App-Hochloader — App-Daten lesen und Bundles hochladen
  • App Reader — Nur Leserecht für eine App
  1. Klicken Zuweisen um die Rolle zu vergeben.

Klicken Sie auf das Bearbeitungsikon (Zange) neben einem Mitglied, um dessen Organisationsebene-Rolle zu ändern. Das gleiche Eine Rolle auswählen Modalfenster erscheint mit der aktuellen Rolle als Voreinstellung.

Beschränkungen:

  • Die Rolle des Organisationsschöpfers kann nicht geändert werden
  • You können den letzten Super Admin nicht entfernen — es muss immer mindestens ein solcher vorhanden sein
  • Um einen Super Admin zu promoten oder zu demoten, muss man selbst Super Admin sein
Bestätigung zum Löschen

Klicken Sie auf die Lösch-Taste (Müll-Icon) neben einem Mitglied. Ein Bestätigungsdialog wird erscheinen, der darauf hinweist, dass diese Aktion nicht rückgängig gemacht werden kann. Klicken Sie dann auf Löschen um zu bestätigen. Dies entzieht ihnen sofort alle Zugriffe auf die Organisation, ihre Apps und ihre Kanäle.


Capgo verwendet die rollenbasierte Zugriffssteuerung mit Rollen, die nach Umfang organisiert sind. Sie können eine Rolle auf der Organisations-Ebene (Zugriff auf alles) zuweisen oder sie auf eine einzelne Anwendung eingrenzen. Der Zugriff auf Kanäle kann weiter an die Bedürfnisse angepasst werden, indem pro Kanal spezifische Berechtigungen überschrieben werden.Organisationsrollen

Rolle

Interne BezeichnungBeschreibungSuper Administrator
Super Adminorg_super_adminVollzugstätigkeit — Rechnung, Löschung, Übertragung.
Administratororg_adminVollzugstätigkeit — Mitglieder, Apps, Kanäle verwalten. Keine Rechnung, keine Löschung.
Rechnungsverwalterorg_billing_adminRechnung nur — Zahlung, Rechnungen, Rechnungsprüfung anzeigen. Kein Zugriff auf Apps oder Mitglieder.
Mitgliedorg_memberLeserecht auf der gesamten Organisation und allen Apps.

Gespalten auf eine einzelne App. Wenden Sie diese an, wenn ein Teammitglied nur an einer App arbeiten soll, nicht an der gesamten Organisation.

Rolle__CAPGO_KEEP_0__Beschreibung
App-Administratorapp_adminVollzugriff auf eine App — Kanäle, Geräte, Team. Die App kann nicht gelöscht oder übertragen werden.
App-Entwicklerapp_developerBundles hochladen, Geräte verwalten, Builds auslösen, Kanäle aktualisieren. Keine Löschung oder Änderungen der Einstellungen.
App-Hochloaderapp_uploaderLeserecht + Hochladen neuer Bundle-Versionen.
App-Leserapp_readerNur-Lesezugriff — Statistiken, Bundles, Kanäle, Protokolle, Geräte.

Standardmäßig wird der Zugriff auf einen Kanal von der Rolle der App geerbt. Sie können spezifische Kanalrechte pro Benutzer oder Gruppe überschreiben — zum Beispiel, einem App-Leser auch die Möglichkeit zu geben, Bundles auf dem Kanal zu associieren. staging Kanal. Siehe unten, wie Sie diese konfigurieren können. Anwendungsebene Zugriffsverwaltung Siehe unten, wie Sie diese konfigurieren können.


Jede Anwendung hat eine dedizierte Zugriff Registerkarte, auf der Sie festlegen können, wer Zugriff auf die Anwendung hat und was er tun kann – einschließlich Anwendungszugriffen und pro-Kanal-Berechtigungsüberprüfungen.

App-Zugriff-Registerkarte

Navigieren Sie zu Ihrer Anwendung und klicken Sie auf die Zugriff Registerkarte. Die Zugriffsliste zeigt jeden Benutzer oder Gruppe mit ihren:

  • E-Mail — die E-Mail-Adresse des Benutzers (oder Gruppenname)
  • Rolle — ihre Anwendungsebene-Rolle (App-Admin, App-Entwickler, App-Hochloader oder App-Leser)
  • Eingriff gewährt — wann die Rolle zugewiesen wurde
  • Aktionen — Kanalberechtigungen (Schildsymbol), Rolle bearbeiten (Zange-Symbol) und entfernen (Papierkorb-Symbol)

Klicken Sie auf den bearbeiten Schaltfläche (Zange-Symbol) neben einem Benutzer, um seine App-Rolle zu ändern:

Wählen Sie eine App-Rolle

Wählen Sie die neue Rolle und klicken Sie auf Bestätigen. Die verfügbaren Rollen sind:

  • App-Entwickler — Bundel hochladen, Geräte verwalten, aber keine zerstörerischen Operationen
  • App-Upload-Tool — App-Daten lesen und Bundel hochladen
  • App-Leser — Leserecht

Klicken Sie auf den Berechtigungen Schaltfläche (Schild-Symbol) neben einem Benutzer, um seine Standardkanalberechtigungen zu überschreiben:

Kanalberechtigungen-Modalliste

Das Modalliste zeigt den aktuellen Anwendungsrollen des Benutzers an und listet alle Kanäle mit drei Berechtigungen auf, die einzeln überschrieben werden können:

BerechtigungBeschreibung
LesenDen Kanal und dessen aktuelles Bundle anzeigen
VerlaufDen Bundle-Zuweisungsverlauf anzeigen
Bündel assoziierenBündel auf dem Kanal setzen oder ändern

Jede Berechtigung ist standardmäßig auf Standard (erlauben) — bedeutet, sie erbt die Rolle vom App. Sie können jede Berechtigung auf "Erlauben" oder "Verweigern" für einen bestimmten Kanal ändern, um fein abgestimmte Kontrolle ohne Änderung der Rolle des Benutzers zu erhalten. Erlauben Verweigern Gruppen Abschnitt "Gruppen"


Gruppen ermöglichen Ihnen, Rollen einer Gruppe von Benutzern zuweisen, anstatt jede Mitgliedschaft einzeln zu verwalten. Eine Gruppe gehört zu einer Organisation und kann Rollenzuweisungen auf jedem Umfang — Organisation oder App — aufweisen.

Berechtigungen

Kanäle

Beispiel: Erstelle eine „QA-Team“-Gruppe, zuweise ihr die Entwickler Rolle auf deiner Produktionsanwendung und jeder Mitglied dieser Gruppe erhält sofort Zugriff auf diese Anwendung als Entwickler. Wenn jemand der Gruppe beitritt oder verlässt, musst du nur das Mitglied der Gruppe hinzufügen oder entfernen – keine Rollebindung einzelner Benutzer erforderlich.

  • Ein Gruppe ist organisationsspezifisch – sie gehört einer Organisation an und kann nicht auf mehrere Orgs ausgedehnt werden.
  • Du zuweisst Rollen einer Gruppe genauso wie Rollen einem Benutzer – die Gruppe erscheint als Principal in der Rollebindung.
  • Wenn die Berechtigungen eines Benutzers überprüft werden, werden seine Gruppenmitgliedschaften automatisch aufgelöst. Wenn eine seiner Gruppen eine Rolle hat, die die erforderliche Berechtigung erteilt, wird der Zugriff gewährt.
  • Ein Benutzer kann mehrere Gruppen angehören und die Berechtigungen aller Gruppen werden kombiniert.
Gruppenliste

Gehe zur Gruppen Registerkarte in deinen Organisationseinstellungen. Die Gruppenliste zeigt die Name, Beschreibung, Rolle, Erstellungsdatumund Aktionen (bearbeiten oder löschen).

Klicken Sie auf den + Hinzufügen Schaltfläche, um die Seite zur Erstellung einer Gruppe zu öffnen:

Seite zur Gruppenbildung

Füllen Sie ein:

  1. Name (erforderlich) und Beschreibung (optional)
  2. Organisationsrolle — optional: Zuweisen einer Organisationsebene-Rolle (keine, Admin, Kassenverwalter oder Mitglied)
  3. Zugriffssteuerung Registerkarte — Zuweisen von Anwendungsebene-Rollen, indem man auf '+' klickt + App hinzufügen, indem man eine App auswählt und eine Rolle (z. B. App-Upload-Manager, App-Entwickler) wählt

Sie benötigen Super Admin oder Admin um Gruppen zu erstellen.

Klicken Sie auf eine Gruppe, um ihre Detailansicht zu öffnen. Wechseln Sie zur Mitglieder Registerkarte:

Gruppen-Detailansicht — Mitglieder-Registerkarte

Von hier aus können Sie die aktuellen Mitglieder und ihre E-Mail-Adressen anzeigen. Klicken Sie auf + Hinzufügen um Mitglieder hinzuzufügen:

Mitglieder zur Gruppe hinzufügen

Das Modalfenster zeigt alle Mitglieder der Organisation an. Suchen Sie nach Namen, markieren Sie die Mitglieder, die Sie hinzufügen möchten, und klicken Sie auf Hinzufügen.


Nur Super Admin (org_super_admin) und Abrechnungsmanager (org_billing_admin) kann die Abrechnung verwalten. Pläne sind an eine Organisation, nicht an Ihr persönliches Konto, gekoppelt.


Ja. Sie können so viele Organisationen erstellen, wie Sie benötigen, und zwischen ihnen wechseln, indem Sie den Organisationen-Selektor im Seitenleiste verwenden.

Super-Admins können die 2FA-Erforderlichkeit, Passwortrichtlinien und API-Sicherheit der Schlüssel von der Sicherheit Registerkarte aus konfigurieren. Siehe Organisations-Sicherheit Werden Details benötigt.

Kann ich jemanden nur auf eine App oder einen Kanal zugreifen lassen?

Sektion mit dem Titel “Kann ich jemanden nur auf eine App oder einen Kanal zugreifen lassen?”

Ja – erteile ihnen eine app-geschnittene Rolle (wie z.B. App-Entwickler oder App-Leser) über die Mitgliederseite oder die Zugriffsoption in der App. Du kannst ihre Zugriffsrechte pro Kanal weiter anpassen, indem du Kanal-Zugriffs-Überprüfungen verwendest. Siehe Zugriffssteuerungsreferenz für die vollständige Liste der Rollen.

Admin (org_adminhat die volle Kontrolle über die gesamte Organisation — alle Apps, alle Kanäle, alle Mitglieder. App Admin (app_adminhat denselben Kontrollbereich, aber nur über eine bestimmte App und deren Kanäle. Verwenden Sie App Admin, wenn Sie die volle Kontrolle über eine App delegieren möchten, ohne Zugriff auf den Rest der Organisation zu gewähren.

Wenn Sie " Organisation " zur Planung von Dashboard und API-Operationen verwenden, verbinden Sie sie mit " API-Übersicht" für die Implementierungsdetails in API Übersicht, Einführung für die Implementierungsdetails in Einführung, API Schlüssel für die Implementierungsdetails in API Schlüssel, Geräte für die Implementierungsdetails in Geräte, und Pakete für die Implementierungsdetails in Pakete.