Passer à la navigation

Organisation

L'organisation vous permet de partager des applications avec votre équipe tout en contrôlant exactement qui peut faire quoi. Chaque compte Capgo appartient à au moins une organisation, et vous pouvez créer autant d'organisations que vous le souhaitez.

L'accès est géré à l'aide du contrôle d'accès basé sur les rôles (RBAC)Chaque membre de l'équipe est affecté à un rôle — soit au niveau de l'organisation, soit étendu à une application spécifique — qui détermine ce qu'il peut voir et faire. L'accès aux canaux peut être affiné davantage avec des autorisations de permission par canal personnalisées.


Paramètres de l'organisation Vue d'ensemble

La page Paramètres de l'organisation est accessible en cliquant sur Paramètres au côté gauche de la barre latérale, puis en sélectionnant l'onglet Organisation au-dessus. Dès là, vous pouvez naviguer entre les sections suivantes :

OngletDescription
GénéralAfficher et modifier le nom, le logo et l'adresse e-mail de gestion de l'organisation
MembresGérer les membres de l'équipe et leurs permissions
GroupesCréer et gérer des groupes d'utilisateurs pour l'attribution de rôles en masse
API ClésGérer les API clés pour l'accès programmé
PlansVoir et gérer votre plan d'abonnement
CréditsVoir et acheter des crédits supplémentaires
SécuritéConfigurer les politiques de sécurité (2FA, exigences de mot de passe)
UtilisationSuivez les statistiques d'utilisation de votre organisation
Journaux d'auditAffichez les journaux d'activité de votre organisation
WebhooksConfigurez les intégrations de webhooks
FacturationGérez les informations de facturation et les factures

Cliquez sur le seletcteur d'organisation La liste des membres de l'organisation


La liste des membres de l'organisation

La section Membres affiche tous les utilisateurs qui ont accès à votre organisation avec leurs :

  • Membre: Avatar et nom
  • Rôle: Rôle actuel (Administrateur principal, Administrateur, Gestionnaire des factures ou Membre) avec un Actif ou En attente badge
  • Actions: Modifier le rôle, gérer l'accès au niveau de l'application ou supprimer de l'organisation

Les membres actifs sont classés par priorité de rôle. Les invitations en attente apparaissent avec un orange En attente badge.

  1. Cliquez sur + Ajouter bouton dans la section Membres
  2. A Sélectionnez un rôle Un modal s'affichera — choisissez le rôle d'organe pour le nouveau membre :
Modal de sélection du rôle

Les rôles d'organe disponibles sont :

  • Membre — Accès en lecture seule
  • Gestionnaire de factures — Accès aux factures uniquement
  • Administrateur — Administration complète (pas de factures, pas de suppression)
  • Administrateur protégé — Contrôle complet
  1. Cliquer Confirmer, puis renseignez ensuite le formulaire d'invitation (adresse e-mail, prénom et nom facultatifs, captcha) et cliquez Envoyer l'invitation.

L'utilisateur invité recevra un e-mail avec un lien magique. Lorsqu'il l'accepte, il sera ajouté à l'organisation avec le rôle sélectionné.

En plus du rôle au niveau de l'organisation, vous pouvez donner accès à un membre à des applications spécifiques avec un rôle plus ciblé. Cliquez sur Contrôle d'accès le bouton (icône bouclier) à côté d'un membre pour ouvrir le modal d'accès à l'application :

Contrôle d'accès modal

À partir de ce modal, vous pouvez :

  1. Recherchez et sélectionnez une application
  2. Choisissez un rôle d'application à partir du menu déroulant
Menu déroulant du rôle d'application

Les rôles d'application disponibles sont :

  • Administrateur d'application — Administration complète d'une application
  • Développeur d'application — Chargement de bundles, gestion de périphériques, mais pas d'opérations destructrices
  • Chargement d'application — Lecture des données d'application et chargement de bundles
  • Lecteur d'application — Accès en lecture seule à une application
  1. Cliquez Attribuez pour accorder le rôle.

Cliquez sur le bouton d'édition (icône de clés) à côté d'un membre pour modifier son rôle d'org. Le même Sélectionnez un rôle modal s'affichera avec le rôle actuel sélectionné par défaut.

Contraintes :

  • Vous ne pouvez pas modifier le rôle du créateur de l'organisation
  • Vous ne pouvez pas supprimer le dernier administrateur supérieur — il doit toujours y en avoir au moins un
  • Promouvoir ou dépromouvoir un administrateur supérieur nécessite que vous soyez administrateur supérieur vous-même
Dialogue de confirmation de suppression

Cliquez sur le bouton de suppression (icône poubelle) à côté d'un membre. Un dialogue de confirmation apparaîtra en avertissant que cette action n'est pas réversible. Cliquez sur Supprimer pour confirmer. Cela révoque tous leurs accès à l'organisation, à ses applications et à ses canaux immédiatement.


Capgo utilise le contrôle d'accès basé sur les rôles avec des rôles organisés par portée. Vous pouvez attribuer un rôle au niveau de l'organisation (accès à tout), ou le restreindre à une seule application. organisation niveau appLe contrôle d'accès aux canaux peut être personnalisé davantage avec des réglages de permissions par canal.

Attribué lors de l'invitation d'un membre. Ils s'appliquent à l'ensemble de l'organisation.

RôleNom interneDescription
Administrateur principalorg_super_adminContrôle total — facturation, suppression, transfert.
Administrateurorg_adminAdministration complète — gérer les membres, les applications, les canaux. Aucune facturation, aucune suppression.
Gestionnaire de facturationorg_billing_adminAccès à la facturation uniquement — consulter/mettre à jour les paiements, les factures, l'audit de facturation. Aucun accès aux applications ou aux membres.
Membreorg_memberAccès en lecture seule à travers l'organisation et toutes ses applications.

Limité à une seule application. Utilisez-les lorsque l'un des membres de l'équipe devrait travailler uniquement sur une application et non sur toute l'organisation.

Rôle__CAPGO_KEEP_0__Description
Admin de l'applicationapp_adminContrôle total d'une application — canaux, appareils, équipe. Impossible de supprimer ou de transférer l'application.
Développeur d'applicationapp_developerCharger des bundles, gérer des appareils, déclencher des builds, mettre à jour des canaux. Aucune suppression ou modification de paramètres.
Téléchargeur d'applicationapp_uploaderAccès en lecture + télécharger de nouvelles versions de bundles.
Lecteur d'applicationapp_readerLecture seule — statistiques, bundles, canaux, journaux, appareils.

Par défaut, l'accès au canal est hérité du rôle d'application. Vous pouvez surimposer des permissions de canal spécifiques par utilisateur ou groupe — par exemple, permettre à un Lecteur d'application d'associer également des bundles sur staging voir le canal ci-dessous. Gestion des accès au niveau de l'application Voir ci-dessous pour savoir comment configurer cela.


Chaque application a une section dédiée Accès où vous pouvez gérer qui a accès à l'application et ce qu'ils peuvent faire — y compris les rôles d'application et les décalages de permissions par canal.

Onglet d'accès à l'application

Naviguez vers votre application et cliquez sur l' Accès onglet. La liste d'accès montre chaque utilisateur ou groupe avec leurs :

  • Courriel — l'adresse e-mail de l'utilisateur (ou le nom du groupe)
  • Rôle — leur rôle d'application (Administrateur d'application, Développeur d'application, Chargé d'upload d'application ou Lecteur d'application)
  • Accordé le — quand le rôle a été attribué
  • Actions — autorisations de canal (icône de bouclier), modifier le rôle (icône de clé à molette) et supprimer (icône de poubelle)

Cliquez sur modifier le bouton (icône de clé à molette) à côté d'un utilisateur pour changer son rôle d'application :

Sélectionner un rôle d'application

Sélectionnez le nouveau rôle et cliquez sur Confirmer. Les rôles disponibles sont :

  • Développeur d'application — Chargement de bundles, gestion de dispositifs, mais pas d'opérations destructrices
  • Téléchargeur d'application — Lecture des données d'application et chargement de bundles
  • Lecteur d'application — Accès en lecture seule

Cliquez sur le permissions de canal bouton (icône bouclier) à côté d'un utilisateur pour surpasser ses permissions de canal par défaut :

Modalités de permissions de canal

La modalité affiche le rôle actuel de l'utilisateur dans l'application et liste tous les canaux avec trois permissions qui peuvent être surpassées individuellement :

PermissionDescription
LireVoir le canal et son bundle actuel
HistoireVoir l'historique des affectations de bundle
Associate le paquetDéfinir ou modifier le paquet actif sur le canal

Chaque autorisation par défaut est Par défaut (autoriser) — ce qui signifie qu'il hérite du rôle de l'application. Vous pouvez modifier n'importe quelle autorisation pour une autorisation explicite Autoriser ou Dénier pour un canal spécifique, vous offrant un contrôle finement granulaire sans modifier le rôle d'application global de l'utilisateur.


Les groupes vous permettent de définir des rôles pour un ensemble d'utilisateurs à la fois au lieu de gérer chaque membre individuellement. Un groupe appartient à une organisation et peut contenir des liens de rôle à n'importe quel niveau — org ou app.

Exemple : Créez un groupe « Équipe QA », affectez-le le rôle de « Développeur d'application » sur votre application de production, et chaque membre de ce groupe obtient instantanément un accès au développeur à cette application. Lorsqu'un utilisateur rejoint ou quitte l'équipe, il suffit d'ajouter ou de supprimer son nom du groupe — pas besoin de toucher les liaisons de rôle individuelles. Comment fonctionnent les groupes Section intitulée « Comment fonctionnent les groupes »

Un groupe est

organisational
  • — il appartient à une seule organisation et ne peut pas couvrir plusieurs organisations. Vous affectez des rôles à un groupe de la même manière que vous affectez des rôles à un utilisateur — le groupe apparaît comme un principal dans les liaisons de rôle. Lorsqu'on vérifie les autorisations d'un utilisateur, ses appartenances de groupe sont automatiquement résolues. Si l'un de ses groupes détient un rôle qui accorde la permission requise, l'accès est accordé.
  • Un utilisateur peut appartenir à plusieurs groupes, et les autorisations de tous les groupes sont combinées.
  • Example:
  • Create a “QA Team” group, assign it the __CAPGO_KEEP_0__ role on your production app, and every member of that group instantly gets __CAPGO_KEEP_1__ access to that app. When someone joins or leaves the team, just add or remove them from the group — no need to touch individual role bindings.
Liste des groupes

Naviguez vers la Groupe rubrique dans vos paramètres de configuration d'organisation. La liste des groupes affiche chaque groupe par son nom, description, rôle, date de création, et actions (éditer ou supprimer).

Cliquez sur le Ajouter bouton pour ouvrir la page de création de groupe :

Page de création de groupe

Remplissez :

  1. Nom (obligatoire) et Description (facultatif)
  2. Rôle de l'organisation — attribuez éventuellement un rôle au niveau de l'organisation (Aucun, Administrateur, Gestionnaire de factures ou Membre)
  3. Contrôle d'accès onglet — attribuez des rôles au niveau de l'application en cliquant sur + Ajouter une application, en sélectionnant une application et en choisissant un rôle (par exemple, Chargé de téléchargement d'applications, Développeur d'applications)

Vous avez besoin de Super Administrateur ou Administrateur pour créer des groupes.

Gérer les membres des groupes

Gestion des membres du groupe

Cliquez sur un groupe pour ouvrir sa vue détaillée. Passer à la section Membres :

Détails du groupe — Section Membres

Ici, vous pouvez afficher les membres actuels et leurs adresses e-mail. Cliquez sur + Ajouter pour ajouter des membres :

Ajouter des membres au groupe

La fenêtre contextuelle affiche tous les membres de l'organisation. Recherchez par nom, sélectionnez les membres que vous souhaitez ajouter, puis cliquez sur Ajouter des membres.


Seulement Administrateur Supérieur (org_super_admin) et Gestionnaire de Facturation (org_billing_admin) peut gérer la facturation. Les plans sont liés à une organisation, et non à votre compte personnel.


Oui. Vous pouvez créer autant d'organisations que vous le souhaitez et les passer en utilisant le sélecteur d'organisation dans la barre latérale.

Comment configure-t-on les politiques de sécurité ?

Section intitulée “Comment configure-t-on les politiques de sécurité ?”

Les administrateurs supérieurs peuvent configurer la mise en œuvre de la 2FA, les politiques de mot de passe et la API sécurité des clés depuis la Sécurité rubrique. Voir Sécurité de l'organisation Pour plus de détails.

Puis-je donner à quelqu'un accès à seulement une application ou un canal ?

Section intitulée “Puis-je donner à quelqu'un accès à seulement une application ou un canal ?”

Oui — attribuez-leur un rôle d'application (comme « Développeur d'application ou Lecteur d'application ») via la page Membres ou la rubrique Accès de l'application. Vous pouvez également affiner leur accès par canal à l'aide des surdéclarations de droits de canal. Consultez Référence de Contrôle d'accès pour la liste complète des rôles.

Quelle est la différence entre Admin et App Admin ?

Section intitulée « Quelle est la différence entre Admin et App Admin ? »

Admin (org_adminL'Admin a l'autorité sur l'ensemble de l'organisation — tous les applications, tous les canaux, tous les membres. App Admin (app_adminL'App Admin a le même niveau de contrôle mais uniquement sur une application spécifique et ses canaux. Utilisez l'App Admin lorsque vous souhaitez déléguer un contrôle total d'une application sans donner accès au reste de l'org.

Si vous utilisez Organisation pour planifier les tableaux de bord et les opérations API , connectez-le avec API Overview pour les détails d'implémentation dans API Vue d'ensemble, Introduction pour les détails d'implémentation dans Introduction, API Clés pour les détails d'implémentation dans API Clés, Appareils pour les détails d'implémentation dans Appareils, et Ensembles pour les détails d'implémentation dans Ensembles.