Saltare al contenuto

Organizzazione

L'organizzazione ti consente di condividere le app con il tuo team mentre controlli esattamente chi può fare cosa. Ogni account Capgo appartiene a almeno un'organizzazione e puoi creare tante organizzazioni quanti ne hai bisogno.

L'accesso è gestito attraverso il controllo degli accessi basato sui ruoli (RBAC)Ogni membro del team è assegnato a un ruolo — o a livello di organizzazione o scritto per un'app specifica — che determina cosa possono vedere e fare. L'accesso ai canali può essere ulteriormente fine-tunato con sovrascritture di permessi per canale.


Panoramica delle impostazioni dell'organizzazione

La pagina delle impostazioni dell'organizzazione viene accessa cliccando su Impostazioni nel sidebar di sinistra, quindi selezionando la scheda Organizzazione al vertice. Da lì, puoi navigare tra le seguenti sezioni:

SchedaDescrizione
GeneraleVisualizza e modifica il nome, il logo e l'indirizzo email di gestione dell'organizzazione
MembriGestisci i membri del team e le loro autorizzazioni
GruppiCrea e gestisci gruppi di utenti per l'assegnazione di ruoli in blocco
API ChiaviGestisci le API chiavi per l'accesso programmatico
PianiVisualizza e gestisci il tuo piano di abbonamento
CreditiVisualizza e acquista crediti aggiuntivi
SicurezzaConfigura le politiche di sicurezza (2FA, requisiti di password)
UtilizzoMonitora le statistiche di utilizzo dell'organizzazione
Log di auditVisualizza i registri di attività dell'organizzazione
WebhookConfigura le integrazioni dei webhook
FatturazioneGestisci le informazioni di fatturazione e le fatture

Clicca sul selettore dell'organizzazione selezionare il menu a discesa nella parte superiore sinistra della barra laterale per visualizzare e passare tra le organizzazioni di cui hai accesso.


Elenco membri dell'organizzazione

La sezione Membri visualizza tutti gli utenti che hanno accesso alla tua organizzazione con i seguenti dati:

  • Membro: Avatar e nome
  • Ruolo: Ruolo corrente (Super Amministratore, Amministratore, Gestore fatturazione o Membro) con un Attivo o In attesa badges
  • Azioni: Modifica ruolo, gestisci l'accesso a livello di app o rimuovi dall'organizzazione

I membri attivi sono ordinati per priorità di ruolo. Le inviti in attesa vengono visualizzati con un badge di colore arancione. Invita un membro

Sottosezione intitolata “Invita un membro”

Clicca sul
  1. + Aggiungi Invita un membro tasto nella sezione Membri
  2. A Seleziona un ruolo modale apparirà — scegli il ruolo di livello di organizzazione per il nuovo membro:
Seleziona un ruolo (modale)

I ruoli di livello di organizzazione disponibili sono:

  • Membro — Accesso di sola lettura
  • Gestore fatturazione — Accesso solo alla fatturazione
  • Amministratore — Amministrazione completa (nessuna fatturazione, nessuna cancellazione)
  • Amministratore Super — Controllo completo
  1. Clicca Conferma, quindi compila il modulo di invito (indirizzo email, nome e cognome facoltativi, captcha) e clicca Invia invito.

L'utente invitato riceverà un'email con un link magico. Quando accetterà, verrà aggiunto all'organizzazione con il ruolo selezionato.

Oltre al ruolo di livello di organizzazione, puoi dare a un membro accesso a specifiche app con un ruolo più mirato. Clicca sul Controllo dell'accesso tasto (icona scudo) accanto a un membro per aprire il modulo di accesso all'app:

Accesso di controllo modulo

Dal seguente modulo puoi:

  1. Cerca e seleziona un'applicazione
  2. Scegli un ruolo di livello di applicazione dal menu a discesa
Menu a discesa del ruolo di applicazione

I ruoli di livello di applicazione disponibili sono:

  • Amministratore di App — Amministrazione completa di un'applicazione
  • Developatore di App — Carica bundle, gestisci dispositivi, ma nessuna operazione distruttiva
  • Caricatore di App — Leggi i dati dell'applicazione e carica bundle
  • Lettore di App — Accesso di sola lettura a un'app
  1. Clicca Assegna per concedere il ruolo.

Clicca sul pulsante di modifica (icona di chiave inglese) accanto a un membro per modificare il suo ruolo di livello di organizzazione. Lo stesso Seleziona un ruolo modallo apparirà con il ruolo corrente pre-selezionato.

Restrizioni:

  • Non è possibile modificare il ruolo del creatore dell'organizzazione
  • Non puoi rimuovere l'ultimo Super Amministratore — deve sempre essercene almeno uno
  • Per promuovere o demotivare un Super Amministratore devi essere tu stesso un Super Amministratore
Dialogo di conferma di cancellazione

Clicca sul pulsante di cancellazione (icona della spazzatura) accanto a un membro. Comparirà un dialogo di conferma che avverte che questa azione non è reversibile. Clicca Cancella per confermare. Ciò revoca immediatamente l'accesso a tutte le funzionalità dell'organizzazione, delle sue app e dei suoi canali.


Capgo utilizza il controllo degli accessi basato sui ruoli __CAPGO_KEEP_0__ uses role-based access control con ruoli organizzati per ambito. Puoi assegnare un ruolo a livello di organizzazione (accesso a tutto), o limitarlo a un singolo app. L'accesso ai canali può essere personalizzato ulteriormente con sovrascritture di permessi per canale.

Assegnato quando inviti un membro. Si applica su tutta l'organizzazione.

RuoloNome internoDescrizione
Amministratore Superioreorg_super_adminControllo totale — fatturazione, cancellazione, trasferimento. Concesso automaticamente al creatore dell'organizzazione.
Amministratoreorg_adminAmministrazione completa — gestione membri, app, canali. Nessuna fatturazione, nessuna cancellazione.
Gestore fatturazioneorg_billing_adminGestore fatturazione solo — visualizza/aggiorna pagamento, fatture, audit fatturazione. Nessun accesso alle app o membri.
Membroorg_memberAccesso di sola lettura su tutta l'organizzazione e tutte le sue app.

Limitato a un'applicazione sola. Utilizzare questi quando un membro del team dovrebbe lavorare solo su un'app, non sull'intera organizzazione.

RuoloNome internoDescrizione
Amministratore dell'appapp_adminTutto il controllo di un'app — canali, dispositivi, team. Non è possibile cancellare o trasferire l'app.
Developatore dell'appapp_developerInviare bundle, gestire dispositivi, attivare costruzioni, aggiornare canali. Nessuna cancellazione o modifiche delle impostazioni.
Caricatore dell'appapp_uploaderAccesso di sola lettura + caricamento di nuove versioni dei bundle.
Letture dell'appapp_readerDi sola lettura — statistiche, bundle, canali, log, dispositivi.

Di default, l'accesso ai canali è ereditato dal ruolo dell'app. È possibile sovrascrivere le specifiche autorizzazioni dei canali per utente o gruppo — ad esempio, consentire all'Amministratore dell'app di associare anche i bundle sul staging vedere il canale. Vedi Gestione dell'accesso a livello di applicazione vedi di seguito come configurare questo.


Ogni app ha una sezione dedicata Accesso tabella dove puoi gestire chi ha accesso all'app e cosa può fare — compresi i ruoli dell'app e le sovrascritture delle autorizzazioni per canale.

Tabella di accesso all'applicazione

Naviga verso la tua app e clicca sul Accesso tab. La lista di accesso mostra ogni utente o gruppo con i loro:

  • Email — l'indirizzo email dell'utente (o il nome del gruppo)
  • Ruolo — il loro ruolo all'applicazione (Amministratore dell'applicazione, Sviluppatore dell'applicazione, Caricatore dell'applicazione, o Lettore dell'applicazione)
  • Concesso il — quando è stato assegnato il ruolo
  • Azioni — permessi del canale (icona di protezione), modifica ruolo (icona di chiave inglese), e rimuovi (icona di spazzatura)

Clicca il modifica tasto (icona di chiave inglese) accanto a un utente per cambiare il suo ruolo di livello dell'app:

Scegli un ruolo dell'app

Scegli il nuovo ruolo e clicca Conferma. I ruoli disponibili sono:

  • Developatore di App — Carica bundle, gestisci dispositivi, ma nessuna operazione distruttiva
  • Caricatore App — Leggi dati dell'app e carica bundle
  • Lettore App — Accesso di sola lettura

Sovrascrittura delle autorizzazioni del canale

Sezione intitolata “Sovrascrivere le autorizzazioni del canale”

Clicca il autorizzazioni del canale tasto (icona scudo) accanto all'utente per sovrascrivere le sue autorizzazioni di default del canale:

Modalità autorizzazioni del canale

La modalità mostra il ruolo attuale dell'applicazione dell'utente e elenca tutti i canali con tre autorizzazioni che possono essere sovrascritte individualmente:

AutorizzazioneDescrizione
LeggiVisualizza il canale e il suo bundle corrente
StoriaVisualizza la storia delle assegnazioni del bundle
Associa bundleImposta o modifica il bundle attivo sul canale

Ogni autorizzazione predefinita è Predefinito (consenti) — significa che eredita dal ruolo dell'app. Puoi modificare qualsiasi autorizzazione per esplicitare Consenti o Negati per un canale specifico, concedendo un controllo fine-granulare senza modificare il ruolo dell'app dell'utente.


I gruppi ti consentono di assegnare ruoli a un insieme di utenti contemporaneamente invece di gestire ogni membro individualmente. Un gruppo appartiene a un'organizzazione e può contenere legami di ruolo a qualsiasi ambito — org o app.

Esempio: Creare un gruppo denominato “Team QA”, assegnargli il ruolo di "App Developer" sull'app di produzione e ogni membro di quel gruppo avrà immediatamente accesso allo sviluppatore per quell'app. Quando qualcuno entra o lascia il team, basta aggiungerli o rimuoverli dal gruppo — non è necessario toccare i vincoli di ruolo individuali. Come funzionano i gruppi Sottosezione intitolata “Come funzionano i gruppi”

  • — appartiene a un'organizzazione e non può coprire più di un'org. Si assegnano ruoli a un gruppo nello stesso modo in cui si assegnano ruoli a un utente — il gruppo appare come un soggetto in vincoli di ruolo. Quando si controllano le autorizzazioni di un utente, le appartenenze al gruppo vengono risolte automaticamente. Se uno dei gruppi dell'utente tiene un ruolo che concede la permessi richiesti, l'accesso viene concesso.
  • Un utente può appartenere a più gruppi e le autorizzazioni da tutti i gruppi vengono combinate.
  • Capgo
  • Capacitor
Elenco gruppi

Naviga alla sezione Gruppi tabella dei gruppi nella sezione impostazioni dell'organizzazione. L'elenco dei gruppi mostra il nome, la descrizione, il ruolo, la data di creazione e le azioni di ogni gruppo nome, descrizione, ruolo, data di creazionee azioni (modifica o cancella).

Clicca sul + Aggiungi tasto per aprire la pagina di creazione del gruppo:

Pagina di creazione del gruppo

Riempi:

  1. Nome (obbligatorio) e Descrizione (facoltativa)
  2. Ruolo dell'organizzazione — assegna optionalmente un ruolo a livello di organizzazione (nessuno, Amministratore, Gestore fatturazione o Membro)
  3. Controllo degli accessi tab — assegna ruoli a livello di app facendo clic su + Aggiungi App, selezionando un'app e scegliendo un ruolo (ad esempio, Caricatore di app, Sviluppatore di app)

Sei necessario Super Amministratore o Amministratore per creare gruppi.

Clicca su un gruppo per aprire la sua vista dettagliata. Passa alla sezione Membri tabella:

Dettaglio del gruppo — Tabella dei membri

Dalla qui puoi visualizzare i membri attuali e le loro email. Clicca su + Aggiungi per aggiungere membri:

Aggiungi membri al gruppo

La finestra modale mostra tutti i membri dell'organizzazione. Cerca per nome, seleziona i membri che vuoi aggiungere e clicca su Aggiungi membri.


Solo Amministratore Superiore (org_super_admin) e Amministratore di Facturazione (org_billing_admin) può gestire la facturazione. I piani sono collegati a un'organizzazione, non al tuo account personale.


Sì. Può creare tutte le organizzazioni di cui ha bisogno e passare da una all'altra utilizzando il selettore di organizzazione nella barra laterale.

Gli amministratori super possono configurare l'attivazione della verifica a due fattori, le politiche dei password e la API sicurezza delle chiavi dal Sicurezza pannello. Vedi Organizzazione Sicurezza Per ulteriori informazioni.

Posso dare accesso a qualcuno solo a un'applicazione o canale?

Sottosezione intitolata “Posso dare accesso a qualcuno solo a un'applicazione o canale?”

Sì — assegna loro un ruolo app-scopico (come App sviluppatore o Lettor di app) tramite la pagina Membri o la scheda Accesso dell'applicazione. Puoi ulteriormente personalizzare l'accesso per canale utilizzando le sovrascritture di permessi per canale. Vedi Accesso e controllo delle autorizzazioniper la lista completa dei ruoli. __CAPGO_KEEP_0__ __CAPGO_KEEP_0__

Admin (org_adminha autorità su tutta l'organizzazione — tutti gli app, tutti i canali, tutti i membri. App Admin (app_adminha lo stesso livello di controllo ma solo su un'app specifica e i suoi canali. Utilizza App Admin quando desideri delegare il controllo completo di un'app senza fornire accesso al resto dell'org.

Se stai utilizzando Organizzazione per pianificare dashboard e API operazioni, connettilo con API Overview per i dettagli di implementazione in API Overview, Introduzione per i dettagli di implementazione in Introduzione, API Chiavi per i dettagli di implementazione in API Chiavi, Dispositivi per i dettagli di implementazione in Dispositivi, e Bundle per i dettagli di implementazione in Bundle.