跳过内容

组织

What is the organization?

组织是什么?

The organization lets you share apps with your team while controlling exactly who can do what. Every Capgo account belongs to at least one organization, and you can create as many organizations as you need.

Access is managed through 基于角色的访问控制 (RBAC). Each team member is assigned a role — either at the organization level or scoped to a specific app — that determines what they can see and do. Channel access can be further fine-tuned with per-channel permission overrides.


Organization Settings Overview

组织设置概览
Organization Settings Overview

组织设置概览是通过点击进入的页面 设置 在左侧的侧边栏中选择,然后选择顶部的 组织 从那里,您可以在以下部分之间导航:

标签描述
常规查看和编辑组织名称、Logo和管理电子邮件
成员管理团队成员和他们的权限
创建和管理用户组以批量分配角色
API 键管理 API 键以程序化访问
计划查看和管理您的订阅计划
积分查看并购买额外的积分
安全配置安全策略 (2FA, 密码要求)
使用监控您的组织的使用统计
审计日志查看组织活动日志
Webhooks配置 webhook 集成
Billing管理账单信息和发票

如何切换组织

如何切换组织

点击 组织选择器 左上角侧边栏附近的下拉菜单,查看并在您有访问权限的组织之间切换。


成员管理

成员管理
组织成员列表

成员列表部分显示所有有权访问您的组织的用户及其:

  • 成员: 头像和姓名
  • 角色: 当前角色(超级管理员、管理员、billing管理员或成员) 有效待处理 徽章
  • 操作: 编辑角色,管理应用级别访问权限,或者从组织中移除

活跃成员按角色优先级排序。待邀请成员以橙色 待邀请 徽章显示。

  1. 点击成员部分中的 + 添加 按钮
  2. A 选择角色 将弹出一个模态窗口 — 选择新成员的组织级别角色:
选择一个角色

可用的组织级别角色是:

  • 成员 — 只读访问
  • 账单管理员 — 账单访问
  • 管理员 — 无账单、无删除权限的完全管理
  • 超级管理员 — 完全控制
  1. 点击 确认然后填写邀请表单(邮箱,选填姓名,验证码)并点击 发送邀请.

被邀请用户会收到一封包含魔法链接的邮件。当他们接受邀请时,他们将被添加到组织中,拥有所选的角色。

分配应用级角色

标题:分配应用级角色

除了组织级角色之外,您还可以为成员提供对特定应用的更具针对性的访问。点击 访问控制 按钮(盾牌图标)旁边的成员来打开应用访问模态窗口:

应用访问控制模态窗口

从该模态窗口中,您可以:

  1. 搜索并选择应用
  2. 从下拉菜单中选择应用级角色
应用角色下拉菜单

可用的应用级角色有:

  • 应用管理员 — 完全控制应用
  • 应用开发者 — 上传捆绑包、管理设备,但不允许有破坏性操作
  • 应用上传者 — 读取应用数据并上传捆绑包
  • 应用读者 — 只读访问应用
  1. 点击 分配 为该角色授予。

编辑成员角色

标题:编辑成员角色

点击编辑按钮(扳手图标)下面的成员来更改他们的组织级别角色。同样, 选择角色 将会弹出一个模态窗口,当前角色会被预先选中。

约束:

  • 您不能更改组织创建者的角色
  • 您不能删除最后一个超级管理员 — 必须始终至少有一个
  • 提升或降低超级管理员需要您本身就是超级管理员
Confirm Delete dialog

点击删除按钮(垃圾桶图标)下面的成员。会出现一个确认对话框,警告您此操作不可逆。点击 Delete 确认。 这会立即撤销他们对组织、应用和频道的所有访问权。


Roles overview

组织角色概览

Capgo 使用 基于角色的访问控制 来组织角色。您可以在组织级别(对所有内容有访问权) assign 一个角色,或者将其限制到一个单独的 app 级别(仅对该应用有访问权). organization. 频道访问可以进一步自定义使用频道权限覆盖。

组织角色

组织角色

当您邀请成员时分配。它们适用于整个组织。

角色内部名称描述
超级管理员org_super_admin全控制 — billing, 删除, 转移。自动授予组织创建者。
管理员org_admin全管理 — 管理成员, 应用, 频道。无 billing, 无删除。
账单管理员org_billing_admin仅billing — 查看/更新付款,发票,billing审计。无app或成员访问权限。
成员org_member组织和所有app中只读访问权限。

角色

内部名称描述App管理员
对一个app有完全控制权 — 通道,设备,团队。无法删除或转移该app。app_adminApp开发者
__CAPGO_KEEP_0__app_developer上传包文件、管理设备、触发构建、更新频道。无删除或设置修改。
应用程序上传器app_uploader读取访问 + 上传新包版本。
应用程序读者app_reader只读 — 统计、包文件、频道、日志、设备。

频道权限覆盖

频道权限覆盖

默认情况下,频道访问来自应用程序角色。您可以覆盖特定频道权限每个用户或组 — 例如,允许应用程序读者也在频道上关联包文件。请参阅 staging 应用级别访问管理 以下 如何配置此功能。


应用级别访问管理

应用级别访问管理

每个应用都有一个专属 访问 标签,其中您可以管理应用的访问权限以及每个用户的权限 — 包括应用角色和频道权限的覆盖

查看应用访问

应用访问标签
导航到您的应用并点击

Navigate to your app and click the 访问 tab. 访问列表显示每个用户或组及其:

  • 邮箱 —— 用户的邮箱(或组名称)
  • 角色 —— 他们的应用级角色(App Admin、App Developer、App Uploader 或 App Reader)
  • 授权时间 —— 角色被赋予的时间
  • 操作 —— 通道权限(shield图标)、编辑角色(wrench图标)和删除(trash图标)

修改应用角色

修改应用角色

点击 编辑 按钮(扳手图标)下方的用户来改变他们的应用级别角色:

选择应用角色

选择新的角色并点击 确认。可用的角色是:

  • 应用开发者 — 上传捆绑包,管理设备,但无破坏性操作
  • 应用上传者 — 读取应用数据并上传捆绑包
  • 应用读者 — 只读访问

点击 频道权限 按钮(盾牌图标)下面的用户来覆盖他们的默认频道权限:

频道权限模态

该模态显示用户当前的应用角色,并列出了所有频道,包括三个可以单独覆盖的权限:

权限描述
读取查看频道及其当前包
历史查看包分配历史
关联包设置或更改频道的活动包

每个权限默认为 默认(允许) — 表示它继承自应用角色。您可以更改任何权限以明确 允许拒绝 为特定通道,给您细粒度的控制而不改变用户的应用角色。


组让您一次性为多个用户Assign角色,而不是单独管理每个成员。一个组属于一个组织,可以在任何范围(org或app)上持有角色绑定。

示例: 创建一个“QA Team”组,分配它在生产应用上 应用开发者 角色,并且该组的每个成员都立即获得该应用的开发者访问权限。当有人加入或离开团队时,只需将他们添加或从组中移除即可,无需修改单独的角色绑定。

群组如何工作

关于群组工作的部分
  • 一个群组是 组织范围内的 —它属于一个组织,不能跨越多个组织
  • 您将角色赋予群组的方式与您赋予用户角色的方式相同 — 群组在角色绑定中作为一个主体出现
  • 当检查用户权限时,系统会自动解析其群组成员身份。如果其中任何群组持有授予所需权限的角色,访问将被授权
  • 用户可以属于多个群组,来自所有群组的权限将合并
群组列表

导航到群组列表 组织设置中的组选项卡。组列表显示每个组的 名称 描述, 角色, 创建日期, , 和操作 (编辑或删除) 创建组

创建组

点击

__CAPGO_KEEP_0__ + 添加 button to open the group creation page:

创建组页面

Fill in:

  1. 名称 (required) and 描述 (optional)
  2. 组织角色 — 可选地赋予一个组织级别角色 (None, Admin, Billing Manager, 或 Member)
  3. Access Control tab — 通过点击 Assign app-level roles 来分配应用级别角色 + 添加应用选择应用、选择角色(例如:应用上传者、应用开发者)

您需要 超级管理员管理员 才能创建组。

点击一个组以打开其详细视图。切换到 成员 选项卡:

组详细信息 — 成员标签

从这里您可以查看当前成员和他们的电子邮件。点击 + 添加

添加成员到组

模态窗口显示所有组织成员。通过名称搜索,选择您要添加的成员,然后点击 添加成员.


超级管理员 (org_super_admin)和 Billing Manager (org_billing_admin) 可以管理账单。账单计划与组织相关,而不是与您的个人账户相关。


是的,您可以创建尽可能多的组织,并使用侧边栏中的组织选择器切换它们。

超级管理员可以从“安全”标签中配置 2FA 强制、密码策略和 API 密钥安全。 安全 详见“组织安全”。 我能给某人只赋予一个应用或通道的访问权限吗? Section titled “我能给某人只赋予一个应用或通道的访问权限吗?”

是 — 将他们分配到一个应用范围角色(如

应用范围角色

(如 App 开发者App 阅读者)通过成员页面或应用的访问标签。您可以通过 频道权限覆盖进一步微调他们的访问权限。请参阅 访问控制参考 了解所有角色列表。

Admin 和 App Admin 之间的区别是什么?

标题:Admin 和 App Admin 之间的区别是什么?

Admin (org_admin)拥有整个组织的权力 — 所有应用、所有频道、所有成员。 应用管理员 (app_admin)具有与组织管理员相同的控制级别,但仅限于一个特定的应用及其渠道。使用应用管理员时,您可以将应用的控制完全委托给其他人,而不需要授予组织的其他部分的访问权限。

继续从组织

如果您正在使用

组织 来规划仪表板和__CAPGO_KEEP_0__操作,请将其与 API概览 进行连接,了解API概览中的详细实施信息 for the implementation detail in API Overview, 了解简介中的详细实施信息 __CAPGO_KEEP_0__密钥 API Keys 对于API Keys的实现细节 设备 对于设备的实现细节, 捆绑包 对于捆绑包的实现细节。