Saltare al contenuto

Organizzazione

L'organizzazione ti consente di condividere app con il tuo team mentre controlli esattamente chi può fare cosa. Ogni account Capgo appartiene a almeno un'organizzazione e puoi creare tante organizzazioni quanti ne hai bisogno.

L'accesso è gestito attraverso controllo di accesso basato sul ruolo (RBAC). Ogni membro del team è assegnato a un ruolo — sia a livello di organizzazione che scritto per un'app specifica — che determina cosa possono vedere e fare. L'accesso ai canali può essere ulteriormente personalizzato con sovrascritture di permessi per canale.


Panoramica delle impostazioni dell'organizzazione

La pagina delle impostazioni dell'organizzazione viene accessa cliccando su Impostazioni in il pannello laterale sinistro, poi selezionando la Organizzazione scheda in alto. Da lĂŹ, puoi navigare tra le seguenti sezioni:

TabellaDescrizione
GeneraleVisualizza e modifica il nome dell'organizzazione, il logo e l'indirizzo email di gestione
MembriGestisci i membri del team e i loro permessi
GruppiCrea e gestisci gruppi di utenti per l'assegnazione di ruoli in blocco
API ChiaviGestisci API chiavi per l'accesso programmatico
PianiVisualizza e gestisci il tuo piano di abbonamento
CreditiVisualizza e acquista crediti aggiuntivi
SicurezzaConfigura le politiche di sicurezza (2FA, requisiti di password)
UtilizzoMonitora le statistiche di utilizzo dell'organizzazione
Log degli accessiVisualizza i registri di accesso dell'organizzazione
WebhookConfigura le integrazioni dei webhook
FacturazioneGestisci le informazioni di fatturazione e le fatture

Clicca sul selettore dell'organizzazione il menu a discesa vicino all'angolo superiore sinistro della barra laterale per visualizzare e passare tra le organizzazioni a cui hai accesso.


Elenco membri dell'organizzazione

La sezione Membri visualizza tutti gli utenti che hanno accesso alla tua organizzazione con i loro:

  • Membro: Avatar e nome
  • Ruolo: Ruolo attuale (Super Amministratore, Amministratore, Gestore fatturazione, o Membro) con un Attivo o In attesa bottone
  • : Modifica ruolo, gestisci l'accesso a livello di app, o rimuovi dall'organizzazioneGli iscritti attivi sono ordinati per prioritĂ  di ruolo. Le inviti in attesa vengono visualizzati con un

In attesa bottone. Invitare un membro

Sezione intitolata “Invitare un membro”

__CAPGO_KEEP_0__
  1. Clicca sul + Aggiungi tasto del bottone nella sezione Membri
  2. A Seleziona un ruolo Sarà visualizzato un modulo — scegli il ruolo di livello di organizzazione per il nuovo membro:
ModalitĂ  di selezione del ruolo

I ruoli di livello di organizzazione disponibili sono:

  • Membro — Accesso di sola lettura
  • Gestore fatturazione — Accesso solo alla fatturazione
  • Amministratore — Amministrazione completa (nessuna fatturazione, nessuna cancellazione)
  • Super Amministratore — Controllo completo
  1. Clicca ConfermaClicca, quindi compila il modulo di invito (indirizzo email, nome e cognome facoltativi, captcha) e clicca Invia invito.

L'utente invitato riceverĂ  un'email con un link magico. Quando accetterĂ , verrĂ  aggiunto all'organizzazione con il ruolo selezionato.

Oltre al ruolo a livello di organizzazione, puoi dare a un membro accesso a specifiche app con un ruolo piĂš mirato. Clicca Controllo dell'accesso tasto (icona scudo) accanto a un membro per aprire il modulo di accesso all'applicazione:

ModalitĂ  di controllo dell'accesso

Da questo modulo puoi:

  1. Cerca e seleziona un'applicazione
  2. Scegli un ruolo di app-level dal menu a discesa
Menu a discesa del ruolo di app

I ruoli di app-level disponibili sono:

  • Amministratore di app — Amministrazione completa di un'applicazione
  • Sviluppatore di app — Carica bundle, gestisci dispositivi, ma nessuna operazione distruttiva
  • Caricatore di App — Leggi i dati dell'app e carica i pacchetti
  • Lettore di App — Accesso esclusivamente di lettura a un'app
  1. Clicca Assegna per concedere il ruolo.

Clicca sul pulsante di modifica (icona di chiave inglese) accanto a un membro per modificare il suo ruolo di livello di organizzazione. Lo stesso Seleziona un ruolo modale apparirĂ  con il ruolo corrente pre-selezionato.

Limitazioni:

  • Non puoi cambiare il ruolo del creatore dell'organizzazione
  • Non puoi rimuovere l'ultimo Super Amministratore – deve sempre essercene almeno uno
  • Promuovere o demoted un Super Amministratore richiede che tu sia un Super Amministratore stesso
Conferma Elimina

Clicca sul pulsante di eliminazione (icona cestino) accanto a un membro. Comparirà un dialogo di conferma che avverte che questa azione non è reversibile. Clicca Elimina per confermare. Ciò revoca immediatamente l'accesso a tutti i membri all'organizzazione, alle sue app e ai suoi canali.


Capgo utilizza controllo di accesso basato sul ruolo con ruoli organizzati per ambito. Puoi assegnare un ruolo al livello dell' organizzazione (accesso a tutto), o limitarlo a un singolo applicazione. L'accesso ai canali può essere personalizzato ulteriormente con sovrascritture di permessi per canale.

Assegnato quando inviti un membro. Si applica all'intera organizzazione.

RuoloNome internoDescrizione
Super Amministratoreorg_super_adminControllo totale — fatturazione, cancellazione, trasferimento. Concesso automaticamente al creatore dell'organizzazione.
Amministratoreorg_adminAmministrazione completa — gestione membri, app, canali. Nessuna fatturazione, nessuna cancellazione.
Gestore Fatturazioneorg_billing_adminFatturazione solo — visualizzazione/aggiornamento pagamento, fatture, audit fatturazione. Nessun accesso alle app o membri.
Membroorg_memberAccesso di sola lettura su tutta l'organizzazione e tutte le sue app.

Limitato a un'app sola. Utilizzare questi quando un membro del team dovrebbe lavorare solo su un'app, non sull'intera organizzazione.

Funzione__CAPGO_KEEP_0__Descrizione
Amministratore dell'appapp_adminControllo completo di un'app — canali, dispositivi, team. Non è possibile cancellare o trasferire l'app.
Sviluppatore dell'appapp_developerCarica bundle, gestisci dispositivi, attiva costruzioni, aggiorna canali. Nessuna cancellazione o modifiche di impostazioni.
Caricatore dell'appapp_uploaderAccesso di sola lettura + caricamento di nuove versioni del bundle.
Lettrice dell'appapp_readerSolo lettura — statistiche, bundle, canali, log, dispositivi.

Di default, l'accesso al canale è ereditato dal ruolo dell'applicazione. Puoi sovrapporre specifici permessi per canale per utente o gruppo — ad esempio, consentendo a un lettore di app di associare anche pacchetti sul staging canale. Vedi Gestione degli accessi a livello di app di seguito per come configurare questo.


Ogni app ha un canale dedicato Accesso tabella dove puoi gestire chi ha accesso all'app e cosa possono fare — compresi i ruoli dell'app e le sovrascritture di permessi per canale.

Tabella di accesso all'app

Naviga all'app e clicca sul tabella di accesso. La lista di accesso mostra ogni utente o gruppo con: Indirizzo e-mail

  • — l'indirizzo e-mail dell'utente (o il nome del gruppo) Ruolo
  • — il loro ruolo a livello di app (Amministratore dell'app, Sviluppatore dell'app, Caricatore dell'app, o Lettore dell'app) Email
  • Concesso a — quando il ruolo è stato assegnato
  • Azioni — permessi del canale (icona di protezione), modifica ruolo (icona di chiave inglese) e rimuovi (icona di spazzatura)

Clicca il tasto di modifica (icona di chiave inglese) accanto a un utente per modificare il suo ruolo di livello dell'app:

Seleziona un ruolo dell'app

Seleziona il nuovo ruolo e clicca ConfermaSono disponibili i seguenti ruoli:

  • Sviluppatore di Applicazioni — Carica bundle, gestisci dispositivi, ma nessuna operazione distruttiva
  • Caricatore di Applicazioni — Leggi i dati dell'app e carica i bundle
  • Lettore di Applicazioni — Accesso di sola lettura

Clicca sul autorizzazioni del canale tasto (icona scudo) accanto all'utente per sostituire le sue autorizzazioni di default del canale:

ModalitĂ  autorizzazioni del canale

La modalitĂ  mostra il ruolo attuale dell'applicazione dell'utente e elenca tutti i canali con tre autorizzazioni che possono essere sostituite individualmente:

AutorizzazioneDescrizione
LeggiVisualizza il canale e il suo bundle corrente
StoriaVisualizza la storia dell'assegnazione del pacchetto
Associare pacchettoImposta o modifica il pacchetto attivo sul canale

Ogni autorizzazione predefinita a Predefinito (consenti) — significa che eredita dal ruolo dell'applicazione. Puoi modificare qualsiasi autorizzazione per esplicitare Consenti o Negare per un canale specifico, concedendo un controllo fine-granulare senza modificare il ruolo dell'applicazione dell'utente.


I gruppi consentono di assegnare ruoli a un insieme di utenti contemporaneamente invece di gestire ogni membro individualmente. Un gruppo appartiene a un'organizzazione e può contenere legami di ruolo a qualsiasi ambito — org o app.

Esempio: Crea un gruppo denominato “Team QA”, assegna al gruppo il ruolo di App Sviluppatore su il tuo'applicazione di produzione, e ogni membro di quel gruppo ottiene istantaneamente l'accesso al ruolo di Sviluppatore per quella app. Quando qualcuno entra o lascia il team, basta aggiungerli o rimuoverli dal gruppo — non è necessario toccare i legami di ruolo individuali.

  • Un gruppo è org-scoped — appartiene a un'unica organizzazione e non può coprire piĂš di un'unica organizzazione.
  • Assegna i ruoli al gruppo nello stesso modo in cui assegna i ruoli agli utenti — il gruppo appare come un soggetto in legami di ruolo.
  • Quando vengono verificate le autorizzazioni di un utente, le appartenenze ai gruppi vengono risolte automaticamente. Se uno dei gruppi dell'utente possiede un ruolo che concede la permessi richiesti, l'accesso viene concesso.
  • Un utente può appartenere a piĂš gruppi e le autorizzazioni da tutti i gruppi vengono combinate.
Elenco dei gruppi

Naviga alla Gruppi scheda delle impostazioni dell'organizzazione. L'elenco dei gruppi mostra il nome, descrizione, ruolo, data di creazione di ogni gruppoe azioni (modifica o cancella).

Clicca sul + Aggiungi tasto per aprire la pagina di creazione del gruppo:

Pagina di creazione del gruppo

Compila:

  1. Nome (obbligatorio) e Descrizione (facoltativo)
  2. Ruolo dell'organizzazione — assegna facoltativamente un ruolo di livello organizzativo (nessuno, Amministratore, Gestore fatturazione o Membro)
  3. Controllo accesso scheda — assegna ruoli di livello applicativo facendo clic su Aggiungi App, selezionando un'app e scegliendo un ruolo (ad esempio, Caricatore di app, Sviluppatore di app)

Hai bisogno di Super Amministratore o Amministratore per creare gruppi.

Clicca su un gruppo per aprire la sua vista dettagliata. Passa alla Membri scheda:

Vista dettagliata del gruppo — Scheda Membri

Da qui puoi visualizzare i membri attuali e le loro email. Clicca + Aggiungi per aggiungere membri:

Aggiungi membri al gruppo

Il modulo mostra tutti i membri dell'organizzazione. Cerca per nome, seleziona i membri che vuoi aggiungere e clicca Aggiungi membri.


Solo Super Amministratore (org_super_admin) e Gestore della Facturazione (org_billing_admin) possono gestire la facturazione. I piani sono collegati a un'organizzazione, non al tuo account personale.


SÏ. Può creare tutte le organizzazioni di cui ha bisogno e passare da una all'altra utilizzando il selettore di organizzazione nella barra laterale.

Gli amministratori super possono configurare l'attivazione della 2FA, le politiche dei password e la API sicurezza delle chiavi da parte di Sicurezza tab. Vedere Sicurezza dell'Organizzazione per ulteriori dettagli.

Posso dare accesso a qualcuno a solo un'applicazione o canale?

Sezione intitolata “Posso dare accesso a qualcuno a solo un'applicazione o canale?”

Sì — assegna loro un ruolo app-scopico (come App Sviluppatore o Lettore dell'App) tramite la pagina Membri o la scheda Accesso dell'applicazione. Puoi ulteriormente personalizzare l'accesso per canale utilizzando override delle autorizzazioni per canaleVedere Riferimento al Controllo degli Accessi per l'elenco completo dei ruoli.

Admin (org_admin) ha autorità su tutta l'organizzazione — tutti gli app, tutti i canali, tutti i membri. App Admin (app_admin) ha lo stesso livello di controllo ma solo su un'app specifica e sui suoi canali. Utilizza App Admin quando desideri delegare il controllo completo di un'app senza concedere accesso al resto dell'org.