Saltare al contenuto

Organizzazione

L'organizzazione ti consente di condividere le app con il tuo team mentre controlli esattamente chi può fare cosa. Ogni account Capgo appartiene a almeno un'organizzazione e puoi creare tante organizzazioni quanti ne hai bisogno.

L'accesso è gestito attraverso il controllo dell'accesso basato sul ruolo (RBAC)Ogni membro del team è assegnato a un ruolo — o a livello di organizzazione o scritto per un'app specifica — che determina cosa possono vedere e fare. L'accesso ai canali può essere ulteriormente finetunato con sovrascritture di permessi per canale.


Panoramica delle impostazioni dell'organizzazione

Panoramica delle impostazioni dell'organizzazione
Impostazioni dell'organizzazione

La pagina delle impostazioni dell'organizzazione è accessibile cliccando su Impostazioni nel sidebar di sinistra, quindi selezionando la Organizzazione tabella in alto. Da lÏ, puoi navigare tra le seguenti sezioni:

SezioneDescrizione
GeneraleVisualizza e modifica il nome, il logo e l'indirizzo email di gestione dell'organizzazione
UtentiGestisci membri del team e le loro autorizzazioni
GruppiCreare e gestire gruppi di utenti per l'assegnazione di ruoli in blocco
API ChiaviGestisci API chiavi per l'accesso programmatico
PianiVisualizza e gestisci il tuo piano di abbonamento
CreditiVisualizza e acquista crediti aggiuntivi
SicurezzaConfigura le politiche di sicurezza (2FA, requisiti di password)
UtilizzoMonitorate le statistiche di utilizzo dell'organizzazione
Log degli accessiVisualizza i registri di accesso per l'organizzazione
WebhookConfigura le integrazioni dei webhook
FacturazioneGestisci le informazioni di fatturazione e le fatture

Clicca sul selettore dell'organizzazione menu a discesa vicino all'angolo superiore sinistro della barra laterale per visualizzare e cambiare tra le organizzazioni a cui hai accesso.


Elenco membri dell'organizzazione

La sezione Membri visualizza tutti gli utenti che hanno accesso alla tua organizzazione con i loro:

  • Membro: Avatar e nome
  • Ruolo: Ruolo corrente (Super Amministratore, Amministratore, Gestore fatturazione o Membro) con un Attivo o Attendente badge
  • Azioni: Modifica ruolo, gestisci l'accesso a livello di app o rimuovi dall'organizzazione

I membri attivi sono ordinati per prioritĂ  di ruolo. Le inviti pendenti vengono visualizzati con un colore arancione Attendente badge.

  1. Clicca sul pulsante "+ Aggiungi" nella sezione Membri Inviting a member
  2. A Seleziona un ruolo Un modulo apparirà — scegli il ruolo di livello di organizzazione per il nuovo membro:
Seleziona un ruolo modulo

Sono disponibili i seguenti ruoli di livello di organizzazione:

  • Membro — Accesso di sola lettura
  • Gestore fatturazione — Accesso solo alla fatturazione
  • Amministratore — Amministrazione completa (nessuna fatturazione, nessuna cancellazione)
  • Amministratore superiore — Controllo completo
  1. Click Conferma, quindi compila il modulo di invito (indirizzo email, nome e cognome facoltativi, captcha) e clicca Invia invito.

L'utente invitato riceverĂ  un'email con un collegamento magico. Quando accetterĂ , verrĂ  aggiunto all'organizzazione con il ruolo selezionato.

Oltre al ruolo di livello di organizzazione, puoi dare a un membro accesso a specifiche app con un ruolo piĂš mirato. Clicca sul Controllo di accesso tasto (icona di scudo) accanto a un membro per aprire il modulo di accesso all'app:

Modulo di controllo di accesso

Da questo modulo puoi:

  1. Cerca e seleziona un'app
  2. Scegli un ruolo app-level dal menu a discesa
Menu a discesa del ruolo app-level

I ruoli app-level disponibili sono:

  • Amministratore dell'app — Amministrazione completa di un'app
  • Sviluppatore dell'app — Carica bundle, gestisci dispositivi, ma nessuna operazione distruttiva
  • Caricatore dell'app — Leggi dati dell'app e carica bundle
  • Lettore dell'app — Accesso di sola lettura all'app
  1. Clicca Assegna per concedere il ruolo.

Clicca sul pulsante di modifica (icona di chiave inglese) accanto a un membro per modificare il suo ruolo di livello di organizzazione. Lo stesso Seleziona un ruolo modallo apparirĂ  con il ruolo corrente pre-selezionato.

Restrizioni:

  • Non puoi cambiare il ruolo del creatore dell'organizzazione
  • Non puoi rimuovere l'ultimo Super Amministratore — deve sempre essercene almeno uno
  • Per promuovere o dempromuovere un Super Amministratore è necessario essere un Super Amministratore stesso
Dialogo di conferma di cancellazione

Clicca sul pulsante di cancellazione (icona cestino) accanto a un membro. Comparirà un dialogo di conferma che avverte che questa azione non è reversibile. Clicca Cancella per confermare. Ciò revoca immediatamente l'accesso a tutto l'organizzazione, le sue app e i suoi canali.


Capgo utilizza il controllo degli accessi basato sui ruoli con ruoli organizzati per ambito. È possibile assegnare un ruolo all'ambito desiderato. organizzazione livello (accesso a tutto), o limitarlo a un singolo applicazioneCanale di accesso può essere personalizzato ulteriormente con sovrascritture di permessi per canale.

Assegnato quando inviti un membro. Si applica su tutta l'organizzazione.

RuoloNome internoDescrizione
Amministratore superioreorg_super_adminControllo totale — fatturazione, cancellazione, trasferimento. Concesso automaticamente al creatore dell'org.
Amministratoreorg_adminAmministrazione completa — gestisci membri, app, canali. Nessuna fatturazione, nessuna cancellazione.
Gestore fatturazioneorg_billing_adminFatturazione solo — visualizza/aggiorna pagamento, fatture, audit fatturazione. Nessun accesso alle app o membri.
Membroorg_memberAccesso di sola lettura su tutta l'organizzazione e tutte le sue app.

Limitato a un'applicazione singola. Utilizza questi quando un membro del team dovrebbe lavorare solo su un'app, non sull'intera organizzazione.

RuoloNome internoDescrizione
Amministratore Appapp_adminControllo completo di un'applicazione — canali, dispositivi, team. Non è possibile cancellare o trasferire l'applicazione.
Sviluppatore Appapp_developerCarica bundle, gestisci dispositivi, attiva costruzioni, aggiorna canali. Nessuna cancellazione o modifiche alle impostazioni.
Caricatore Appapp_uploaderAccesso di sola lettura + caricamento di nuove versioni di bundle.
Letture Appapp_readerLetture esclusivamente — statistiche, bundle, canali, log, dispositivi.

Di default, l'accesso ai canali è ereditato dal ruolo dell'applicazione. È possibile sovrascrivere le specifiche autorizzazioni dei canali per utente o gruppo — ad esempio, consentire all'App Reader di associare anche bundle sul staging canale. Consulta le informazioni relative a questa funzionalità. Gestione dell'accesso a livello di app vedere di seguito come configurare questo.


Ogni app ha una sezione dedicata Accesso dove puoi gestire chi ha accesso all'app e cosa può fare — compresi i ruoli dell'app e gli override delle autorizzazioni per canale.

Tabella di accesso all'app

Naviga verso la tua app e clicca sul Accesso tab. La lista degli accessi mostra ogni utente o gruppo con i seguenti dati:

  • Email – l'indirizzo email dell'utente (o il nome del gruppo)
  • Ruolo – il loro ruolo all'app (Amministratore dell'app, Sviluppatore dell'app, Caricatore dell'app o Lettore dell'app)
  • Concesso il – quando è stato assegnato il ruolo
  • Azioni – autorizzazioni del canale (icona di protezione), modifica ruolo (icona di chiave inglese), e rimuovi (icona di spazzatura)

Clicca il modifica tasto (icona di chiave inglese) accanto a un utente per cambiare il suo ruolo app-level:

Scegliere un ruolo dell'app

Scegli il nuovo ruolo e clicca Conferma. I ruoli disponibili sono:

  • App sviluppatore – Carica bundle, gestisci dispositivi, ma nessuna operazione distruttiva
  • Caricatore App — Leggi i dati dell'app e carica i pacchetti
  • Letture App — Accesso di sola lettura

Clicca il permessi del canale tasto (icona scudo) accanto all'utente per sovrascrivere i suoi permessi di default del canale:

ModalitĂ  permessi del canale

La modalitĂ  mostra il ruolo attuale dell'applicazione dell'utente e elenca tutti i canali con tre permessi che possono essere sovrascritti individualmente:

PermessoDescrizione
LeggiVisualizza il canale e il suo bundle corrente
StoriaVisualizza la storia dell'assegnazione del bundle
Associare bundleImposta o modifica il bundle attivo sul canale

Ogni autorizzazione predefinita è Predefinito (consenti) — cioè eredita dal ruolo dell'app. Puoi modificare qualsiasi autorizzazione per esplicitare Consenti o Negare per un canale specifico, concedendo un controllo fine-granulare senza modificare il ruolo dell'app dell'utente.


I gruppi ti consentono di assegnare ruoli a un insieme di utenti contemporaneamente invece di gestire ogni membro individualmente. Un gruppo appartiene a un'organizzazione e può contenere vincoli di ruolo a qualsiasi ambito — org o app.

Esempio: Creare un gruppo "Team QA", assegnargli il ruolo di "App Developer" sull'app di produzione e ogni membro di quel gruppo ottiene immediatamente l'accesso allo sviluppatore per quell'app. Quando qualcuno entra o lascia il team, basta aggiungerli o rimuoverli dal gruppo — non è necessario toccare i vincoli di ruolo individuali. Come funzionano i gruppi Una sezione intitolata "Come funzionano i gruppi"

  • — appartiene a un'organizzazione e non può coprire piĂš di un'org. Si assegnano ruoli a un gruppo nello stesso modo in cui si assegnano ruoli a un utente — il gruppo appare come un principale nei vincoli di ruolo. Quando vengono verificate le autorizzazioni di un utente, le appartenenze dei gruppi dell'utente vengono risolte automaticamente. Se qualsiasi dei gruppi dell'utente detiene un ruolo che concede la richiesta di autorizzazione, l'accesso viene concesso.
  • Un utente può appartenere a piĂš gruppi e le autorizzazioni da tutti i gruppi vengono combinate.
  • Visualizzare i gruppi
  • Create a “QA Team” group, assign it the __CAPGO_KEEP_0__ role on your production app, and every member of that group instantly gets __CAPGO_KEEP_1__ access to that app. When someone joins or leaves the team, just add or remove them from the group — no need to touch individual role bindings.
Elenco dei gruppi

Naviga alla Gruppi sezione delle impostazioni dei gruppi della tua organizzazione. L'elenco dei gruppi mostra il nome, la descrizione, il ruolo, la data di creazione e le azioni, (modifica o cancella) di ogni gruppo., Elenco dei gruppi, Naviga alla sezione delle impostazioni dei gruppi della tua organizzazione.L'elenco dei gruppi mostra il nome, la descrizione, il ruolo, la data di creazione e le azioni (modifica o cancella) di ogni gruppo. Nome Descrizione del gruppo

Clicca sul + Aggiungi tasto per aprire la pagina di creazione del gruppo:

Pagina di creazione del gruppo

Compila:

  1. Nome (obbligatorio) e Descrizione (facoltativo)
  2. Ruolo dell'organizzazione — facoltativamente assegna un ruolo di livello organizzativo (nessuno, Amministratore, Gestore fatturazione o Membro)
  3. Controllo accesso tab — assegna ruoli di livello applicativo facendo clic su + Aggiungi App, selecting an app, and choosing a role (e.g. App Uploader, App Developer)

, , , , ,

,

,

Clicca su un gruppo per aprire la sua vista dettagliata. Passa alla Membri scheda:

Dettagli del gruppo — Scheda Membri

Da qui puoi visualizzare i membri attuali e le loro email. Clicca su + Aggiungi per aggiungere membri:

Aggiungi membri al gruppo

La finestra modale mostra tutti i membri dell'organizzazione. Cerca per nome, seleziona i membri che vuoi aggiungere e clicca su Aggiungi membri.


Solo Amministratore Superiore (org_super_admin) e Amministratore di Facturazione (org_billing_admin) può gestire la facturazione. I piani sono collegati a un'organizzazione, non al tuo account personale.


SĂŹ. Puoi creare tutte le organizzazioni di cui hai bisogno e passare da una all'altra utilizzando il selettore di organizzazione nella barra laterale.

Gli amministratori super possono configurare la fornitura di autenticazione a due fattori, le politiche dei password e la API sicurezza delle chiavi da Security tab. Vedi Organizzazione Security per i dettagli.

Posso dare accesso a qualcuno a solo un'applicazione o canale?

Sezione intitolata “Posso dare accesso a qualcuno a solo un'applicazione o canale?”

Sì — assegna loro un ruolo app-scopico (come App sviluppatore o Lettori di app) tramite la pagina Membri o la scheda Accesso dell'applicazione. Puoi ulteriormente personalizzare l'accesso per canale utilizzando override delle autorizzazioni per canale. Vedi Access Control Reference per l'elenco completo dei ruoli.

Cosa è la differenza tra Amministratore e Amministratore dell'applicazione?

Sezione intitolata “Qual è la differenza tra Admin e App Admin?”

Admin (org_adminL'Admin ha autorità su tutta l'organizzazione — tutti gli app, tutti i canali, tutti i membri. App Admin (app_adminL'App Admin ha lo stesso livello di controllo ma solo su un'app specifica e sui suoi canali. Utilizza l'App Admin quando vuoi delegare il controllo completo di un'app senza dare accesso al resto dell'org.

Continua da Organizzazione

Se stai utilizzando

Organizzazione per pianificare dashboard e operazioni __CAPGO_KEEP_0__, collega API Overview per i dettagli di implementazione in API Overview, for the implementation detail in API Overview, Introduzione per i dettagli di implementazione in Introduzione, API Chiavi per i dettagli di implementazione in API Chiavi, Dispositivi per i dettagli di implementazione in Dispositivi, e Pacchetti per i dettagli di implementazione in Pacchetti.