跳过内容

组织

组织允许您与团队共享应用程序,同时控制谁可以做什么。每个 Capgo 账户至少属于一个组织,并且您可以创建尽可能多的组织。

通过以下方式管理访问。 基于角色的访问控制 (RBAC)每个团队成员都被分配一个角色 —— 可能是在组织层面上,或者是针对特定的应用 —— 这个角色决定了他们可以看到和做什么。 频道访问可以通过每个频道的权限覆盖来进一步精细化。


组织设置概览

组织设置概览
要访问组织设置页面,需要在左侧边栏中点击

设置 然后在顶部选择 组织 设置 在左侧边栏中点击

设置然后在顶部选择组织标签。从那里,你可以在以下部分之间进行导航:
概述查看和编辑组织名称、Logo和管理邮箱
成员管理团队成员和他们的权限
创建和管理用户组以批量分配角色
API Keys管理API密钥以程序化访问
计划查看和管理您的订阅计划
积分查看并购买额外的积分
安全性配置安全策略(2FA、密码要求)
使用情况监控您的组织的使用统计
审计日志查看组织活动日志
Webhook配置Webhook集成
账单管理账单信息和发票

如何切换组织

如何切换组织

点击左侧边栏顶部附近的 组织选择器 切换您有权访问的组织


成员管理

成员管理

查看成员

成员
成员列表

成员列表显示您组织中有权访问的所有用户,包括:

  • 成员: 头像和姓名
  • 角色: 当前角色(超级管理员、管理员、账单管理员或成员) ActiveActive
  • Inviting a memberPending

badge Actions : 编辑角色、管理应用级访问权限或从组织中移除

  1. 点击 + 添加 成员列表中的
  2. A 选择一个角色 选择角色弹窗
可用的组织级别角色:

成员

  • — 只读访问 账单管理员
  • — 账单访问 button in the Members section
  • 管理者 —— 全面管理(无账单,无法删除)
  • 超级管理员 —— 完全控制
  1. 点击 确认,然后填写邀请表单(邮箱,选填姓名,验证码)并点击 发送邀请.

被邀请用户会收到一封包含魔法链接的邮件。当他们接受邀请时,他们将被添加到组织中,拥有所选的角色。

分配应用级角色

标题:分配应用级角色

除了组织级角色之外,您还可以为成员分配特定应用的更具体角色。点击 访问控制 成员列表中按钮(带盾牌图标),点击打开应用访问权限模态框:

访问控制模态框

从这个模态框中你可以:

  1. 搜索并选择一个应用
  2. 从下拉菜单中选择一个应用级别角色
应用级别角色下拉菜单

可用的应用级别角色是:

  • 应用管理员 — 完全控制应用
  • 应用开发者 — 可以上传包,管理设备,但不允许进行有害操作
  • 应用程序上传器 — 读取应用程序数据并上传捆绑包
  • 应用程序读取器 — 只读访问应用程序
  1. 点击 分配 为授予角色

修改成员角色

标题:修改成员角色

点击修改按钮(扳手图标)下面的成员来更改他们的组织级别角色。同样 选择角色 模态窗口将出现,当前角色将被预先选择

限制:

  • 无法改变组织创建者的角色
  • 无法删除最后一个超级管理员 — 必须始终至少有一个
  • 提升或降低超级管理员需要自己是超级管理员
确认删除对话框

点击删除按钮(垃圾桶图标)下面的成员。一个确认对话框会出现,警告您这个操作不可逆转。点击 删除 确认。这个操作会立即撤销他们对组织、应用和频道的所有访问权。


Capgo 使用 基于角色的访问控制 通过范围组织角色。您可以在组织级别(对所有内容有访问权限)赋予角色,或者将其限制到单个应用。 组织 级别 应用. Channel access can be further customized with per-channel permission overrides.

组织角色

组织角色

当您邀请成员时分配。它们适用于整个组织。

角色内部名称概述
超级管理员org_super_admin全权控制 — 费用、删除、转移。组织创建者自动获得。
管理员org_admin全权管理 — 管理成员、应用、频道。无费用、无删除。
账单管理员org_billing_admin账单管理 — 查看/更新付款、发票、账单审计。无应用或成员访问。
成员org_member组织和所有应用的只读访问。

应用角色

应用角色

仅限于一个应用。使用这些角色时,团队成员应只在一个应用中工作,而不是整个组织。

角色内部名称描述
应用管理员app_admin完全控制一个应用 — 频道、设备、团队。无法删除或转移应用。
应用开发者app_developer上传捆绑包、管理设备、触发构建、更新频道。无删除或设置更改。
应用上传者app_uploader读取访问 + 上传新捆绑包版本。
应用读者app_reader只读 — 统计、捆绑包、频道、日志、设备。

频道权限覆盖

频道权限覆盖

默认情况下,频道访问来自应用角色。您可以为每个用户或组覆盖特定的频道权限 — 例如,允许 App Reader 还可以在频道上关联包裹。 staging 请参见 应用级别访问管理 以下


应用级别访问管理

每个应用都有一个专属

频道权限设置 访问 管理应用程序的访问权限和功能的选项卡

查看应用程序访问权限

查看应用程序访问权限
应用程序访问权限选项卡

导航到您的应用程序并点击 访问 选项卡。访问列表显示每个用户或组及其:

  • 邮箱 用户邮箱(或组名称)
  • 角色 应用程序角色(应用程序管理员、应用程序开发者、应用程序上传者或应用程序阅读者)
  • 已授权于 — 当角色被赋予时
  • 操作 — 频道权限(盾牌图标)、编辑角色(扳手图标)和删除(垃圾桶图标)

更改应用角色

标题:更改应用角色

点击 编辑 按钮(扳手图标)旁边的用户以更改他们的应用级别角色:

选择应用角色

选择新角色并点击 确认. 可用的角色是:

  • App 开发者 — 上传包,管理设备,但不允许进行有害操作
  • App 上传者 — 读取应用数据并上传包
  • App 读者 — 只读访问

覆盖频道权限

频道权限覆盖

点击 频道权限 在用户旁边的按钮(盾牌图标)以覆盖他们的默认频道权限:

频道权限弹窗

弹窗显示用户当前的应用角色,并列出所有频道的三个可以单独覆盖的权限:

权限描述
读取查看频道及其当前的捆绑包
历史查看分组分配历史
关联分组在渠道上设置或更改活动分组

每个权限默认为 默认(允许) ——这意味着它继承了应用角色。您可以更改任何权限以明确 允许拒绝 为特定渠道拒绝,给您细粒度的控制而不改变用户的应用角色


组让您一次性为一组用户 assignments 角色,而不是单独管理每个成员。一个组属于一个组织,并且可以在任何范围内(org 或 app)持有角色绑定。

示例: 创建一个“QA Team”组,分配它在您的生产应用程序上 App Developer 角色,并且该组的每个成员都立即获得该应用程序的开发者访问权限。当有人加入或离开团队时,只需将他们添加或从组中删除即可,无需修改单独的角色绑定。

  • 一个组是 org-scoped 它属于一个组织,并且不能跨越多个组织。
  • 您为组 assignments 角色与为用户 assignments 角色相同 — 组作为一个主体在角色绑定中出现。
  • 当用户权限被检查时,会自动解析其组成员身份。如果其中任何组持有授予所需权限的角色,则会授予访问权限。
  • 用户可以属于多个组,所有组的权限会合并。
组列表

导航到您的组织设置中的 选项卡。组列表显示每个组的 名称, 描述, 角色, 创建日期, 和 操作 (编辑或删除).

点击 添加 按钮打开组创建页面:

创建组页面

填写:

  1. 名称 (必填) 和 概述 (可选)
  2. 组织角色 — 可选分配一个组织级别角色(无、管理员、账单管理员或成员)
  3. 访问控制 标签 — 通过点击分配应用级别角色 添加应用, 选择一个应用,并选择一个角色(例如应用上传者、应用开发者)

您需要 超级管理员管理员 创建群组。

管理群组成员

管理群组成员

点击群组以打开详细视图,切换到 成员 tab:

群组详细信息 — 成员tab

从这里您可以查看当前成员和他们的电子邮件。点击 添加 添加成员到群组

模态窗口显示所有组织成员。通过名称搜索,选择您要添加的成员,并点击

__CAPGO_KEEP_0__ 添加成员.


计费

计费

只有 超级管理员 (org_super_admin) 和 计费管理员 (org_billing_admin) 才能管理计费。计划与组织相关,而不是与您的个人账户相关。


常见问题

常见问题

您可以创建多个组织并使用侧边栏中的组织选择器切换它们。

如何配置安全策略?

如何配置安全策略?

超级管理员可以在

安全

API __CAPGO_KEEP_0__ tab. 详见 组织安全 详细信息请参阅。

是否可以只给某人访问一个应用或频道的权限?

关于是否可以只给某人访问一个应用或频道的权限的部分

是 — 分配给他们一个应用范围的角色(如 应用开发者context:HTML文本片段来自更长的Capgo UI字符串(父级键`alternatives_cta_questions`). 页面/区域:Capacitor实时更新替代方案比较页面。 角色:长期营销或法律段落。 见于:页面alternatives.astro。 保留Capgo产品/品牌和开发者术语完全不变。 消息键`alternatives_cta_questions`(替代方案CTA问题).应用阅读者 )通过成员页面或应用的访问标签。您可以进一步微调他们的访问权限,使用频道权限覆盖项 访问控制参考 查看完整角色列表。

管理员和应用管理员之间的区别是什么?

关于管理员和应用管理员之间区别的说明

管理员 (org_admin拥有整个组织的所有权力 —— 所有应用、所有频道、所有成员。 应用管理员 (app_admin拥有同样级别的控制权,但仅限于一个特定的应用及其频道。使用应用管理员时,您可以将应用的控制权委托给其他人,而不需要授予整个组织的访问权限。

如果您正在使用 组织 为计划仪表板和API操作,连接它 API概览 在API概览中了解实现细节 简介 在简介中了解实现细节 API密钥 在API密钥中了解实现细节 设备 在设备中了解实现细节,并 捆绑 在捆绑中了解实现细节。