组织
复制一个带有安装步骤和完整 Markdown 指南的设置提示。
什么是组织?
标题为“什么是组织?”的部分。组织允许您与团队共享应用程序,同时控制谁可以做什么。每个 Capgo 账户至少属于一个组织,并且您可以创建尽可能多的组织。
通过以下方式管理访问。 基于角色的访问控制 (RBAC)每个团队成员都被分配一个角色 —— 可能是在组织层面上,或者是针对特定的应用 —— 这个角色决定了他们可以看到和做什么。 频道访问可以通过每个频道的权限覆盖来进一步精细化。
组织设置概览
组织设置概览
设置 然后在顶部选择 组织 设置 在左侧边栏中点击
| 设置 | 然后在顶部选择组织标签。从那里,你可以在以下部分之间进行导航: |
|---|---|
| 概述 | 查看和编辑组织名称、Logo和管理邮箱 |
| 成员 | 管理团队成员和他们的权限 |
| 组 | 创建和管理用户组以批量分配角色 |
| API Keys | 管理API密钥以程序化访问 |
| 计划 | 查看和管理您的订阅计划 |
| 积分 | 查看并购买额外的积分 |
| 安全性 | 配置安全策略(2FA、密码要求) |
| 使用情况 | 监控您的组织的使用统计 |
| 审计日志 | 查看组织活动日志 |
| Webhook | 配置Webhook集成 |
| 账单 | 管理账单信息和发票 |
如何切换组织
如何切换组织点击左侧边栏顶部附近的 组织选择器 切换您有权访问的组织
成员管理
成员管理查看成员
成员
成员列表显示您组织中有权访问的所有用户,包括:
- 成员: 头像和姓名
- 角色: 当前角色(超级管理员、管理员、账单管理员或成员) Active 或 Active 或
- Inviting a memberPending
badge Actions : 编辑角色、管理应用级访问权限或从组织中移除
Active
成员按角色优先级排序。待邀请成员将显示橙色- 点击 + 添加 成员列表中的
- A 选择一个角色 选择角色弹窗

成员
- — 只读访问 账单管理员
- — 账单访问 button in the Members section
- 管理者 —— 全面管理(无账单,无法删除)
- 超级管理员 —— 完全控制
- 点击 确认,然后填写邀请表单(邮箱,选填姓名,验证码)并点击 发送邀请.
被邀请用户会收到一封包含魔法链接的邮件。当他们接受邀请时,他们将被添加到组织中,拥有所选的角色。
分配应用级角色
标题:分配应用级角色除了组织级角色之外,您还可以为成员分配特定应用的更具体角色。点击 访问控制 成员列表中按钮(带盾牌图标),点击打开应用访问权限模态框:

从这个模态框中你可以:
- 搜索并选择一个应用
- 从下拉菜单中选择一个应用级别角色

可用的应用级别角色是:
- 应用管理员 — 完全控制应用
- 应用开发者 — 可以上传包,管理设备,但不允许进行有害操作
- 应用程序上传器 — 读取应用程序数据并上传捆绑包
- 应用程序读取器 — 只读访问应用程序
- 点击 分配 为授予角色
修改成员角色
标题:修改成员角色点击修改按钮(扳手图标)下面的成员来更改他们的组织级别角色。同样 选择角色 模态窗口将出现,当前角色将被预先选择
限制:
- 无法改变组织创建者的角色
- 无法删除最后一个超级管理员 — 必须始终至少有一个
- 提升或降低超级管理员需要自己是超级管理员
移除成员
标题:移除成员
点击删除按钮(垃圾桶图标)下面的成员。一个确认对话框会出现,警告您这个操作不可逆转。点击 删除 确认。这个操作会立即撤销他们对组织、应用和频道的所有访问权。
角色概览
标题:角色概览Capgo 使用 基于角色的访问控制 通过范围组织角色。您可以在组织级别(对所有内容有访问权限)赋予角色,或者将其限制到单个应用。 组织 级别 应用. Channel access can be further customized with per-channel permission overrides.
组织角色
组织角色当您邀请成员时分配。它们适用于整个组织。
| 角色 | 内部名称 | 概述 |
|---|---|---|
| 超级管理员 | org_super_admin | 全权控制 — 费用、删除、转移。组织创建者自动获得。 |
| 管理员 | org_admin | 全权管理 — 管理成员、应用、频道。无费用、无删除。 |
| 账单管理员 | org_billing_admin | 账单管理 — 查看/更新付款、发票、账单审计。无应用或成员访问。 |
| 成员 | org_member | 组织和所有应用的只读访问。 |
应用角色
应用角色仅限于一个应用。使用这些角色时,团队成员应只在一个应用中工作,而不是整个组织。
| 角色 | 内部名称 | 描述 |
|---|---|---|
| 应用管理员 | app_admin | 完全控制一个应用 — 频道、设备、团队。无法删除或转移应用。 |
| 应用开发者 | app_developer | 上传捆绑包、管理设备、触发构建、更新频道。无删除或设置更改。 |
| 应用上传者 | app_uploader | 读取访问 + 上传新捆绑包版本。 |
| 应用读者 | app_reader | 只读 — 统计、捆绑包、频道、日志、设备。 |
频道权限覆盖
频道权限覆盖默认情况下,频道访问来自应用角色。您可以为每个用户或组覆盖特定的频道权限 — 例如,允许 App Reader 还可以在频道上关联包裹。 staging 请参见 应用级别访问管理 以下
应用级别访问管理
每个应用都有一个专属频道权限设置 访问 管理应用程序的访问权限和功能的选项卡
查看应用程序访问权限
查看应用程序访问权限
导航到您的应用程序并点击 访问 选项卡。访问列表显示每个用户或组及其:
- 邮箱 用户邮箱(或组名称)
- 角色 应用程序角色(应用程序管理员、应用程序开发者、应用程序上传者或应用程序阅读者)
- 已授权于 — 当角色被赋予时
- 操作 — 频道权限(盾牌图标)、编辑角色(扳手图标)和删除(垃圾桶图标)
更改应用角色
标题:更改应用角色点击 编辑 按钮(扳手图标)旁边的用户以更改他们的应用级别角色:

选择新角色并点击 确认. 可用的角色是:
- App 开发者 — 上传包,管理设备,但不允许进行有害操作
- App 上传者 — 读取应用数据并上传包
- App 读者 — 只读访问
覆盖频道权限
频道权限覆盖点击 频道权限 在用户旁边的按钮(盾牌图标)以覆盖他们的默认频道权限:

弹窗显示用户当前的应用角色,并列出所有频道的三个可以单独覆盖的权限:
| 权限 | 描述 |
|---|---|
| 读取 | 查看频道及其当前的捆绑包 |
| 历史 | 查看分组分配历史 |
| 关联分组 | 在渠道上设置或更改活动分组 |
每个权限默认为 默认(允许) ——这意味着它继承了应用角色。您可以更改任何权限以明确 允许 或 拒绝 为特定渠道拒绝,给您细粒度的控制而不改变用户的应用角色
组让您一次性为一组用户 assignments 角色,而不是单独管理每个成员。一个组属于一个组织,并且可以在任何范围内(org 或 app)持有角色绑定。
示例: 创建一个“QA Team”组,分配它在您的生产应用程序上 App Developer 角色,并且该组的每个成员都立即获得该应用程序的开发者访问权限。当有人加入或离开团队时,只需将他们添加或从组中删除即可,无需修改单独的角色绑定。
- 一个组是 org-scoped 它属于一个组织,并且不能跨越多个组织。
- 您为组 assignments 角色与为用户 assignments 角色相同 — 组作为一个主体在角色绑定中出现。
- 当用户权限被检查时,会自动解析其组成员身份。如果其中任何组持有授予所需权限的角色,则会授予访问权限。
- 用户可以属于多个组,所有组的权限会合并。
查看组
标题:查看组
导航到您的组织设置中的 组 选项卡。组列表显示每个组的 名称, 描述, 角色, 创建日期, 和 操作 (编辑或删除).
创建一个组
标题:创建一个组点击 添加 按钮打开组创建页面:

填写:
- 名称 (必填) 和 概述 (可选)
- 组织角色 — 可选分配一个组织级别角色(无、管理员、账单管理员或成员)
- 访问控制 标签 — 通过点击分配应用级别角色 添加应用, 选择一个应用,并选择一个角色(例如应用上传者、应用开发者)
您需要 超级管理员 或 管理员 创建群组。
管理群组成员
管理群组成员点击群组以打开详细视图,切换到 成员 tab:

从这里您可以查看当前成员和他们的电子邮件。点击 添加 添加成员到群组

__CAPGO_KEEP_0__ 添加成员.
计费
计费只有 超级管理员 (org_super_admin) 和 计费管理员 (org_billing_admin) 才能管理计费。计划与组织相关,而不是与您的个人账户相关。
常见问题
常见问题您可以创建多个组织并使用侧边栏中的组织选择器切换它们。
如何配置安全策略?如何配置安全策略?
超级管理员可以在
安全API __CAPGO_KEEP_0__ tab. 详见 组织安全 详细信息请参阅。
是否可以只给某人访问一个应用或频道的权限?
关于是否可以只给某人访问一个应用或频道的权限的部分是 — 分配给他们一个应用范围的角色(如 应用开发者 或 context:HTML文本片段来自更长的Capgo UI字符串(父级键`alternatives_cta_questions`). 页面/区域:Capacitor实时更新替代方案比较页面。 角色:长期营销或法律段落。 见于:页面alternatives.astro。 保留Capgo产品/品牌和开发者术语完全不变。 消息键`alternatives_cta_questions`(替代方案CTA问题).应用阅读者 )通过成员页面或应用的访问标签。您可以进一步微调他们的访问权限,使用频道权限覆盖项 访问控制参考 查看完整角色列表。
管理员和应用管理员之间的区别是什么?
关于管理员和应用管理员之间区别的说明管理员 (org_admin拥有整个组织的所有权力 —— 所有应用、所有频道、所有成员。 应用管理员 (app_admin拥有同样级别的控制权,但仅限于一个特定的应用及其频道。使用应用管理员时,您可以将应用的控制权委托给其他人,而不需要授予整个组织的访问权限。
继续阅读组织
关于继续阅读组织的说明如果您正在使用 组织 为计划仪表板和API操作,连接它 API概览 在API概览中了解实现细节 简介 在简介中了解实现细节 API密钥 在API密钥中了解实现细节 设备 在设备中了解实现细节,并 捆绑 在捆绑中了解实现细节。