组织
复制一个包含安装步骤和本插件的完整 Markdown 指南的配置提示。
什么是组织?
组织标题:什么是组织?组织允许您与团队共享应用程序,同时控制谁可以做什么。每个Capgo账户至少属于一个组织,并且您可以创建尽可能多的组织。
通过 基于角色的访问控制(RBAC)。每个团队成员都被分配一个角色——在组织级别或针对特定应用程序——以确定他们可以看到和做什么。通道访问可以通过每个通道的权限覆盖进一步微调。
组织设置概览
组织设置概览
通过点击左侧侧边栏中的 设置 ,然后在顶部选择 组织 ,可以进入以下部分:
| 标签 | 描述 |
|---|---|
| 基本 | 查看和编辑组织名称、Logo和管理邮箱 |
| 成员 | 管理团队成员及其权限 |
| 组 | 创建和管理用户组以批量分配角色 |
| API 密钥 | 管理API密钥以支持程序化访问 |
| 计划 | 查看和管理您的订阅计划 |
| 积分 | 查看并购买额外的积分 |
| 安全 | 配置安全策略(2FA,密码要求) |
| 使用情况 | 监控您的组织的使用统计信息 |
| 审计日志 | 查看您的组织的活动日志 |
| Webhooks | 配置Webhook集成 |
| Billing | 管理账单信息和发票 |
如何切换组织
如何切换组织的部分点击 组织选择器 左上角侧边栏附近的下拉菜单,查看并切换您有权访问的组织。
管理成员
成员管理查看成员
查看成员
成员列表中显示所有有权访问您的组织的用户,包括:
- 成员:头像和姓名
- 角色:当前角色(超级管理员、管理员、财务管理员或成员)以及一个 有效 或 待处理 徽章
- 操作: 编辑角色、管理应用级访问权限或从组织中移除
活跃成员按角色优先级排序。待处理邀请会以橙色 待处理 徽章。
邀请成员
标题为“邀请成员”的部分- 点击“+ 添加” 成员 按钮在成员部分
- A 选择角色 加入新成员时将出现一个模式窗口 — 选择组织级别角色:

以下是可用的组织级别角色:
- 成员 — 只读访问
- 财务管理员 — 财务访问
- 管理员 — 全部管理(无财务,无法删除)
- 超级管理员 — 完全控制
- 点击 确认, 然后填写邀请表单(邮箱,选填姓名,验证码)并点击 发送邀请.
被邀请用户将收到一个包含魔法链接的电子邮件。当他们接受邀请时,他们将被添加到组织中,具有所选的角色。
分配应用级角色
标题:分配应用级角色除了组织级角色之外,您还可以为成员提供对特定应用的更具针对性的角色。点击 访问控制 按钮(盾牌图标)旁边的成员来打开应用访问模态窗口:

从这个弹出窗口中您可以:
- 搜索并选择一个应用
- 从下拉菜单中选择一个应用级别角色

可用的应用级别角色是:
- 应用管理员 — 应用管理的全部权限
- 应用开发者 — 可以上传包,管理设备,但不允许有破坏性的操作
- 应用上传者 — 可以读取应用数据并上传包
- __CAPGO_KEEP_0__ — 只读访问一个应用
- 点击 分配 以授予角色。
编辑成员角色
标题:编辑成员角色点击编辑按钮(扳手图标)下面的成员来改变他们的组织级别角色。同样 选择一个角色 模态窗口将出现,当前角色预先选中。
约束:
- 您不能改变组织创建者的角色
- 您不能删除最后一个超级管理员 — 必须始终至少有一个
- 为了提升或降低超级管理员的权限,需要自己是超级管理员
移除成员
移除成员
点击删除按钮(垃圾桶图标)下面的成员。会出现一个确认对话框,警告您这个操作不可逆转。点击 删除 确认。这样会立即撤销他们对组织、应用和频道的所有访问权限。
角色概览
角色概览Capgo 使用 基于角色的访问控制 通过范围组织角色。您可以在范围内分配一个角色。 组织 级别(访问所有内容),或将其限制为单个 应用. 频道访问可以进一步自定义为每个频道的权限覆盖。
组织角色
标题为“组织角色”当您邀请成员时分配。它们适用于整个组织。
| 角色 | 内部名称 | 描述 |
|---|---|---|
| 超级管理员 | org_super_admin | 完全控制 — billing,删除,转移。自动授予组织创建者。 |
| 管理者 | org_admin | __CAPGO_KEEP_0__ |
| 财务管理员 | org_billing_admin | __CAPGO_KEEP_0__ |
| 成员 | org_member | __CAPGO_KEEP_0__ |
应用角色
__CAPGO_KEEP_0__仅限于一个应用。使用这些角色时,团队成员只应在一个应用中工作,而不是整个组织。
| 角色 | 内部名称 | 描述 |
|---|---|---|
| App 管理员 | app_admin | 对一个应用程序拥有完全控制权 — 通道、设备、团队。无法删除或转移应用程序。 |
| App 开发者 | app_developer | 上传捆绑包、管理设备、触发构建、更新通道。无删除或设置更改。 |
| App 上传者 | app_uploader | 读取访问 + 上传新捆绑包版本。 |
| App 阅读者 | app_reader | 只读 — 统计、捆绑包、通道、日志、设备。 |
通道权限覆盖
标题:通道权限覆盖默认情况下,通道访问权限从应用程序角色继承。您可以为每个用户或组覆盖特定的通道权限 — 例如,允许 App 阅读者也在通道上关联捆绑包。请参阅 staging __CAPGO_KEEP_0__ 应用级别访问管理 __CAPGO_KEEP_0__以下是如何配置此项的说明。
应用级别访问管理
标题为“应用级别访问管理”的部分每个应用都有一个专属 访问 标签,其中您可以管理谁有权访问应用以及他们可以做什么,包括应用角色和每个频道权限的覆盖。
查看应用访问
查看应用访问
导航到您的应用并点击 访问 访问列表显示每个用户或组及其:
- 邮箱 — 用户邮箱(或组名称)
- 角色 — 应用级别角色(应用管理员、应用开发者、应用上传者或应用阅读者)
- 授权时间 — 角色分配时间
- 操作 — 频道权限 (shield 图标)、编辑角色 (wrench 图标) 和删除 (trash 图标)
修改应用角色
Section titled “修改应用角色”点击 编辑 按钮 (wrench 图标) 下一个用户以更改他们的应用级别角色:

选择新角色并点击 确认. 可用角色是:
- 应用开发者 — 上传捆绑包、管理设备,但无破坏性操作
- 应用程序上传器 —— 读取应用程序数据并上传捆绑包
- 应用程序读取器 —— 只读访问
点击 频道权限 按钮(盾牌图标)下一个用户来覆盖他们的默认频道权限:

模态显示用户的当前应用角色,并列出所有频道的三个权限,可以单独覆盖:
| 权限 | 描述 |
|---|---|
| 读取 | 查看频道及其当前捆绑包 |
| 历史 | 查看捆绑包分配历史 |
| 关联捆绑包 | 设置或更改该频道的活跃包 |
每个权限默认为 默认(允许) —表示它继承自应用角色。您可以更改任何权限以明确 允许 或 拒绝 为特定频道,给您细粒度的控制而不改变用户的应用角色
示例:
Each permission defaults to __CAPGO_KEEP_0__. 创建一个名为“QA Team”的组,分配给它的角色是 App Developer ,并将该组中的每个成员都赋予该应用的开发者访问权限。 当有人加入或离开团队时,只需在组中添加或删除他们的成员即可,无需修改单独的角色绑定。
组的工作方式
关于组的工作方式的部分- 一个组是 组织范围内的 —它属于一个组织,并且不能跨越多个组织。
- 您将角色分配给组的方式与分配给用户的方式相同——组将作为角色绑定的主体出现。
- 当检查用户权限时,系统会自动解析其组成员身份。如果其中任何组持有授予所需权限的角色,访问权限将被授予。
- 一个用户可以属于多个组,所有组的权限将合并。
查看组
查看组
前往您的组织设置中的 组 选项卡。组列表显示每个组的 名称, 描述, 角色, 创建日期,以及 操作 (编辑或删除)
创建一个组
标题:创建一个组点击 + 添加 按钮打开组创建页面:

填写:
- 名称 (必填) 和 描述 (选填)
- 组织角色 — 可选地 assignments 组织级别角色 (None, Admin, Billing Manager, 或 Member)
- 访问控制 标签 — 通过点击 Assign app-level roles + 添加应用, 选择一个应用,并选择一个角色 (例如 App Uploader, App Developer)
您需要 超级管理员 或 管理员 来创建组。
管理组成员
标题:管理组成员点击一个组来打开其详细视图。切换到"成员"选项卡。 成员 组详细视图 — 成员选项卡

添加组成员 模态窗口显示所有组织成员。通过名称搜索,勾选您要添加的成员,然后点击"添加成员" 提示

Switch to the Members.
账单
账单仅 超级管理员 (org_super_admin)和 账单管理员)可以管理账单。账单计划与组织相关,而不是与您的个人账户相关。 (org_billing_admin危险
常见问题
常见问题我能创建多个组织吗?
我能创建多个组织吗?是的,您可以创建尽可能多的组织,并使用侧边栏中的组织选择器切换它们。
如何配置安全策略?
如何配置安全策略?Super Admins can configure 2FA enforcement, password policies, and API key security from the 安全 中配置2FA强制、密码策略和__CAPGO_KEEP_0__密钥安全。请参阅 组织安全 详细信息。
是否可以只给某人访问一个应用或频道?
关于是否可以只给某人访问一个应用或频道的说明是的 — 可以通过成员页面或应用的访问选项为他们分配一个应用范围角色(如 应用开发者 或 应用阅读者)。您还可以通过频道权限覆盖进一步调整他们对频道的访问权限。 请参阅访问控制参考 获取完整的角色列表。 管理员和应用管理员之间的区别是什么?
Can I give someone access to only one app or channel?
Section titled “Admin 和 App Admin 之间的区别是什么?”Admin (org_adminAdmin 拥有整个组织的全部权力 — 所有应用、所有频道、所有成员。 (app_adminApp Admin
Keep going from Organization Section titled “从 Organization 继续” to plan dashboard and API operations, connect it with API Overview 来规划仪表板和 API 操作,请将其与 API Overview 连接起来,了解 API Overview 中的实施细节 简介 简介中的实现细节 API Keys API Keys中的实现细节 设备 简介中的实现细节和设备 设备和 设备和