Passer à la navigation

Organisation

L'organisation vous permet de partager des applications avec votre équipe tout en contrôlant exactement qui peut faire quoi. Chaque compte Capgo appartient à au moins une organisation, et vous pouvez créer autant d'organisations que vous le souhaitez.

Le contrôle d'accès est géré par Contrôle d'accès basé sur le rôle (RBAC)Chaque membre d'équipe est affecté à un rôle — soit au niveau de l'organisation, soit étendu à une application spécifique — qui détermine ce qu'il peut voir et faire. La possibilité d'accès au canal peut être affinée davantage avec des surdéclarations de permissions par canal.


Vue d'ensemble des paramètres de l'organisation

La page de paramètres de l'organisation est accessible en cliquant Paramètres sur le côté gauche de la barre de navigation, puis en sélectionnant l'onglet Paramètres de l'organisation à la partie supérieure. Dès là, vous pouvez naviguer entre les sections suivantes :

OngletDescription
GénéralAfficher et modifier le nom, le logo et l'adresse e-mail de gestion de l'organisation
MembresGérer les membres de l'équipe et leurs permissions
GroupesCréer et gérer des groupes d'utilisateurs pour l'attribution de rôles en masse
API ClésGérer les API clés pour l'accès programmé
PlansAfficher et gérer votre plan d'abonnement
CréditsAfficher et acheter des crédits supplémentaires
La sécuritéConfigurer les politiques de sécurité (2FA, exigences de mot de passe)
L'utilisationSurveiller les statistiques d'utilisation de votre organisation
Les journaux d'auditVoir les journaux d'activité de votre organisation
Les webhooksConfigurer les intégrations de webhooks
FacturationGérer les informations de facturation et les factures

Comment passer d'une organisation à une autre

Comment passer d'une organisation à une autre

Cliquez sur le sélecteur d'organisation le menu déroulant situé en haut à gauche de la barre latérale pour afficher et passer d'une organisation à l'autre auxquelles vous avez accès.


Liste des Membres de l'Organisation

La section Membres affiche tous les utilisateurs qui ont accès à votre organisation avec leurs :

  • Membre: Avatar et nom
  • Rôle: Rôl’actuel (Super administrateur, Administrateur, Gestionnaire de facturation ou Membre) Active ou : Rôl’actuel (Super administrateur, Administrateur, Gestionnaire de facturation ou Membre) avec un Active
  • ouou

badge Actions : Modifier le rôle, gérer l'accès d'application ou supprimer de l'organisation

  1. Cliquez sur le Ajouter bouton dans la section Membres
  2. A Sélectionnez un rôle Un modal s'affichera — choisissez le rôle d'organe pour le nouveau membre :
Modal de sélection du rôle

Les rôles d'organe disponibles sont :

  • Membre — Accès en lecture seule
  • Gestionnaire des factures — Accès aux factures uniquement
  • Admin — Administration complète (pas de facturation, pas de suppression)
  • Super Admin — Contrôle total
  1. Clicker — Confirmer, puis remplissez le formulaire d'invitation (adresse e-mail, prénom et nom optionnels, captcha) et cliquez — Envoyer l'invitation.

Le membre invité recevra un e-mail avec un lien magique. Lorsqu'il l'accepte, il sera ajouté à l'organisation avec le rôle sélectionné.

En dehors du rôle d'organisation, vous pouvez donner accès à un membre à des applications spécifiques avec un rôle plus ciblé. Cliquez sur Contrôle d'accès bouton (icône bouclier) à côté d'un membre pour ouvrir le modal d'accès à l'application :

Modal Contrôle d'accès

À partir de ce modal, vous pouvez :

  1. Rechercher et sélectionner une application
  2. Choisir un rôle d'application au niveau de l'option déroulante
Option déroulante du rôle d'application

Les rôles d'application disponibles sont :

  • Administrateur d'application — Administration complète d'une application
  • Développeur d'application — Chargement de bundles, gestion de dispositifs, mais pas d'opérations destructrices
  • Chargement d'applications — Lecture des données d'application et chargement de paquets
  • Lecteur d'applications — Accès en lecture seule à une application
  1. Cliquez Attribuez pour accorder le rôle.

Cliquez sur le bouton de modification (icône de clou) à côté d'un membre pour changer son rôl’au niveau de l'organisation. Le même Sélectionner un rôle modal s'affichera avec le rôl’actuel sélectionné par défaut.

Contraintes :

  • Vous ne pouvez pas modifier le rôle du créateur de l'organisation
  • Vous ne pouvez pas supprimer le dernier Super Administrateur — il doit toujours y en avoir au moins un
  • Promouvoir ou dépromouvoir un Super Administrateur nécessite que vous soyez vous-même Super Administrateur
Dialogue de confirmation de suppression

Cliquez sur le bouton de suppression (icône poubelle) à côté d'un membre. Un dialogue de confirmation apparaitra en avertissant que cette action n'est pas réversible. Cliquez sur Supprimer pour confirmer. Cela révoque immédiatement tous leurs accès à l'organisation, à ses applications et à ses canaux.


Capgo utilise le contrôle d'accès basé sur le rôle avec des rôles organisés par champ d'application. Vous pouvez attribuer un rôl’au niveau de l'organisation (accès à tout), ou le restreindre à une seule application . L'accès au canal peut être personnalisé davantage avec des réglages de permission par canal. Les rôles de l'organisationSection intitulée « Les rôles de l'organisation »

Attribué lors de l'invitation d'un membre. Ils s'appliquent à l'ensemble de l'organisation.

Le rôle

Nom interne

__CAPGO_KEEP_0__ utilisele contrôle d'accès basé sur le rôl’avec des rôles organisés par champ d'application. Vous pouvez attribuer un rôl’au niveau de l'organisation (accès à tout), ou le restreindre à une seule application. L'accès au canal peut être personnalisé davantage avec des réglages de permission par canal.Description
Administrateur principalorg_super_adminContrôle total — facturation, suppression, transfert. Accorde automatiquement au créateur de l'organisation.
Administrateurorg_adminAdministration complète — gérer les membres, les applications, les canaux. Pas de facturation, pas de suppression.
Gestionnaire de facturationorg_billing_adminFacturation uniquement — afficher/mettre à jour les paiements, les factures, l'audit de facturation. Pas d'accès aux applications ou aux membres.
Membreorg_memberAccès en lecture seule sur l'organisation et toutes ses applications.

Limité à une seule application. Utilisez-les lorsque vous souhaitez que l'un de vos membres travaille uniquement sur une application, et non sur toute l'organisation.

RôleNom interneDescription
Administrateur d'applicationapp_adminContrôle total d'une application — canaux, appareils, équipe. Impossible de supprimer ou de transférer l'application.
Développeur d'applicationapp_developerCharger des bundles, gérer les appareils, déclencher des builds, mettre à jour les canaux. Pas de suppression ou de modifications de paramètres.
Chargement d'applicationapp_uploaderAccès en lecture + charger de nouvelles versions de bundle.
Lecteur d'applicationapp_readerAccès en lecture uniquement — statistiques, bundles, canaux, journaux, appareils.

Par défaut, l'accès au canal est hérité du rôle de l'application. Vous pouvez surcharger les autorisations spécifiques du canal par utilisateur ou par groupe — par exemple, permettre à un Lecteur d'application d'associer également des lots sur le staging canal. Voir Gestion d'accès à l'application ci-dessous pour savoir comment configurer cela.


Chaque application a un espace dédié Accès Onglet où vous pouvez gérer qui a accès à l'application et ce qu'ils peuvent faire — y compris les rôles d'application et les dérogations de permissions par canal.

Onglet Accès à l'application

Naviguez vers votre application et cliquez sur l' Accès L'onglet d'accès affiche chaque utilisateur ou groupe avec leurs :

  • Adresse e-mail Leur adresse e-mail (ou le nom du groupe)
  • Rôle Ils occupent le rôle d'application (Administrateur d'application, Développeur d'application, Chargé de téléchargement d'application ou Lecteur d'application)
  • Attribué le — lors de l'attribution du rôle
  • Actions — autorisations de canal (icône de bouclier), modification du rôle (icône de clé à molette) et suppression (icône de poubelle)

Modification d'un rôle d'application

Sous-titre « Modification d'un rôle d'application »

Cliquez sur le bouton (icône de clé à molette) à côté d'un utilisateur pour modifier son rôle d'application : Sélectionner un rôle d'application

Sélectionnez le nouveau rôl’et cliquez sur

Confirmer Attribué le. Les rôles disponibles sont :

  • Développeur d'application — Télécharger des bundles, gérer les appareils, mais pas d'opérations destructrices
  • Téléchargeur d'application — Lecture des données d'application et téléchargement de bundles
  • Lecteur d'application — Accès en lecture seule

Cliquez sur le permissions du canal le bouton (icône bouclier) à côté d'un utilisateur pour surclasser ses permissions de canal par défaut :

Modalité des permissions du canal

La modalité affiche le rôl’actuel de l'utilisateur dans l'application et liste tous les canaux avec trois permissions pouvant être surclassées individuellement :

PermissionDescription
LireAfficher le canal et son bundle actuel
HistoireAfficher l'historique de l'affectation du bundle
Associer un bundleConfigurer ou modifier le bundle actif sur le canal

Chaque permission par défaut est Par défaut (autoriser) — signifiant qu'elle hérite du rôle de l'application. Vous pouvez modifier n'importe quelle permission pour l'explicitement Autoriser ou interdire pour un canal spécifique, vous offrant un contrôle fin pour ne pas modifier le rôle d'application global de l'utilisateur.


Les groupes vous permettent d'affecter des rôles à un ensemble d'utilisateurs en une seule opération au lieu de gérer chaque membre individuellement. Un groupe appartient à une organisation et peut conserver des liens de rôl’à n'importe quel niveau — org ou app.

Exemple : Créez un groupe « Équipe QA », affectez-lui le rôle de App Développeur sur votre application de production, et chaque membre de ce groupe obtient instantanément un accès en tant que Développeur à cette application. Lorsqu'un membre rejoint ou quitte l'équipe, vous n'avez qu'à ajouter ou supprimer ce membre du groupe — sans avoir besoin de toucher aux liens de rôl’individuels.

  • Un groupe est organisations-scope — il appartient à une seule organisation et ne peut pas s'étendre sur plusieurs organisations.
  • Vous affectez des rôles à un groupe de la même manière que vous affectez des rôles à un utilisateur — le groupe apparaît comme un principal dans les liens de rôle.
  • Lorsque les autorisations d'un utilisateur sont vérifiées, ses appartenances de groupe sont résolues automatiquement. Si l'un de ses groupes détient un rôle qui accorde la permission requise, l'accès est accordé.
  • Un utilisateur peut appartenir à plusieurs groupes, et les permissions de tous les groupes sont combinées.
Liste des groupes

Naviguez vers la rubrique Groupes dans vos paramètres d'organisation. La liste des groupes affiche chaque groupe's, nom, description, rôleet actions (éditer ou supprimer).

Cliquez sur le bouton + Ajouter pour ouvrir la page de création de groupe :

Page de création de groupe

Remplissez :

  1. Nom (obligatoire) et Description (optionnel)
  2. Rôle d'organisation — affectez éventuellement un rôle d'organisation au niveau de l'organisation (Aucun, Administrateur, Gestionnaire de factures ou Membre)
  3. Contrôle d'accès onglet — affectez des rôles d'application en cliquant sur + Ajouter une application, en sélectionnant une application et en choisissant un rôle (par exemple, Chargé de téléchargement d'application ou Développeur d'application)

Vous avez besoin de Administrateur principal ou Vous avez besoin de l'administrateur principal ou de l'administrateur de l'application pour accéder à cette fonctionnalité. pour créer des groupes.

Cliquez sur un groupe pour ouvrir sa vue détaillée. Passer à la Membres onglet :

Vue détaillée du groupe — onglet Membres

Ici, vous pouvez afficher les membres actuels et leurs adresses e-mail. Cliquez sur ajouter + pour ajouter des membres :

Ajouter des membres au groupe

La fenêtre modale affiche tous les membres de l'organisation. Recherchez par nom, sélectionnez les membres que vous souhaitez ajouter, et cliquez Ajouter des membres.


Facturation

Seulement

Administrateur Supérieur ) et (org_super_adminGestionnaire de facturation ) peuvent gérer la facturation. Les plans sont liés à une organisation, et non à votre compte personnel. (org_billing_adminFacturation


Oui. Vous pouvez créer autant d'organisations que vous le souhaitez et les passer en revue en utilisant le sélecteur d'organisation dans la barre latérale.

Les administrateurs supérieurs peuvent configurer la mise en œuvre de la 2FA, les politiques de mot de passe et la clé de sécurité API depuis le Sécurité tab. Voir La Sécurité de l'Organisation pour plus de détails.

Peut-on donner accès à quelqu'un à seulement une application ou un canal ?

Sous-titre intitulé « Peut-on donner accès à quelqu'un à seulement une application ou un canal ? »

Oui — affectez-l’un rôle d'application (comme Développeur d'Application ou contexte : texte fragment HTML d'une chaîne de dialogue Capgo plus longue (clé parente `alternatives_cta_questions`). Page/zone : page de comparaison des alternatives de mise à jour en direct de Capacitor. Rôle : paragraphe de marketing ou juridique long. Vu dans : page alternatives.astro. Conservez les termes de produit et de marque Capgo ainsi que les termes de développeur exactement. Clé de message `alternatives_cta_questions` (Questions de CTA Alternatives). | Texte fragment HTML d'une chaîne de dialogue Capgo plus longue (clé parente `appflow_cta_questions`). Page/zone : page de comparaison/migration de marketing de Appflow. Rôle : paragraphe de marketing ou juridique long. Vu dans : page ionic-appflow.astro. Conservez les termes de produit et de marque Capgo ainsi que les termes de développeur exactement. Clé de message `appflow_cta_questions` (Questions de CTA Appflow). | Texte fragment HTML d'une chaîne de dialogue Capgo plus longue (clé parente `capwesome_cta_questions`). Page/zone : page de comparaison de Capawesome. Rôle : paragraphe de marketing ou juridique long. Vu dans : page capwesome.astro. Conservez les termes de produit et de marque Capgo ainsi que les termes de développeur exactement. Clé de message `capwesome_cta_questions` (Questions de CTA Capwesome). | Texte fragment HTML d'une chaîne de dialogue Capgo plus longue (clé parente `consulting_faq_subtitle`). Page/zone : page de services de conseil. Rôle : sous-titre de section ou slogan. Vu dans : page consulting.astro. Conservez les termes de produit et de marque Capgo ainsi que les termes de développeur exactement. Clé de message `consulting_faq_subtitle` (Sous-titre FAQ de Conseil). | Page/zone : page de comparaison/migration de marketing de Appflow. Rôle : étiquette de navigation ou élément de navigation court. Vu dans : page ionic-appflow.astro, page ionic-enterprise-plugins.astro, page solutions/ionic-enterprise-plugins.astro. Clé de message `appflow_plugins_or` (Appflow Plugins Ou).Liseur d'Application ) via la page Membres ou l'onglet Accès de l'application. Vous pouvez ajuster davantage leur accès par canal à l'aidedes surdéclarations de droits de canal « channel permission overrides » : voir Référence de Contrôle d'Accès pour la liste complète des rôles.

Quelle est la différence entre Admin et App Admin ?

Section intitulée « Quelle est la différence entre Admin et App Admin ? »

Admin (org_admin) a l'autorité sur l'ensemble de l'organisation — tous les applications, tous les canaux, tous les membres. App Admin (app_admin) a le même niveau de contrôle mais uniquement sur une application spécifique et ses canaux. Utilisez App Admin lorsque vous souhaitez déléguer un contrôle total d'une application sans accéder au reste de l'org.

Si vous utilisez Organisation pour planifier le tableau de bord et les opérations API, connectez-l’à API Vue d'ensemble pour les détails d'implémentation dans API Vue d'ensemble, Introduction pour les détails d'implémentation dans Introduction, API Clés pour les détails d'implémentation dans API Clés, Appareils pour les détails d'implémentation dans Appareils, et Ensembles pour les détails d'implémentation dans Ensembles.