跳过内容

组织

组织允许您与团队共享应用程序,同时控制谁可以做什么。每个 Capgo 账户至少属于一个组织,并且您可以创建尽可能多的组织。

通过 基于角色的访问控制 (RBAC). 每位团队成员被分配一个角色 —— 在组织层面或针对特定应用 —— 这决定了他们可以看到和做什么。 频道访问可以通过每个频道的权限覆盖进一步微调。


组织设置概览

组织设置概览
通过点击左侧侧栏中的“设置”,然后选择顶部的“组织”选项卡,可以访问组织设置页面。 从那里,您可以在以下部分之间导航:

选项卡 描述 常规 settings organization

tabdescription
general查看和编辑组织名称、Logo和管理邮箱
成员管理团队成员和他们的权限
创建和管理用户组以批量分配角色
API Keys管理API密钥以程序化访问
计划查看和管理您的订阅计划
积分查看并购买额外的积分
安全性配置安全策略 (2FA、密码要求)
使用监控您的组织的使用统计
审计日志查看您的组织活动日志
Webhooks配置 webhook 集成
账单管理账单信息和发票

如何切换组织

切换组织的步骤

点击 组织选择器 左上角侧边栏附近的下拉菜单,用于查看和切换您有权访问的组织。


组织成员列表

成员部分显示您组织中有权访问的所有用户,包括他们的:

  • 成员: 头像和姓名
  • 角色: 当前角色(超级管理员、管理员、账单管理员或成员) 活跃活跃成员按角色优先级排序。待邀请成员显示橙色 待邀请
  • 徽章操作

: 编辑角色、管理应用级访问权限或从组织中移除 邀请成员 点击

待邀请

徽章。
  1. 邀请成员 + 添加 成员列表中的按钮
  2. A 选择角色 选择角色弹窗 — 选择新成员的组织级别角色:
选择角色弹窗

可用的组织级别角色:

  • 成员 — 只读访问
  • 账单管理员 — 账单访问
  • 管理员 — 全面管理(无账单,无法删除)
  • 超级管理员 — 完全控制
  1. 点击 确认,然后填写邀请表单(邮箱,选填姓名)并点击 发送邀请.

被邀请用户会收到一封包含魔法链接的邮件。当他们接受邀请时,他们会被添加到组织中,拥有所选的角色。

分配应用级角色

标题:分配应用级角色

除了组织级角色之外,您还可以为成员分配特定应用的更具体角色。点击 访问控制 button (shield icon) next to a member to open the app access modal:

访问控制模态窗口

从这个模态窗口中你可以:

  1. 搜索并选择一个应用
  2. 选择应用级别角色从下拉菜单
应用级别角色下拉菜单

可用的应用级别角色是:

  • 应用管理员 — 应用管理员拥有应用的完全管理权限
  • 应用开发者 — 可以上传应用包,管理设备,但不允许进行有害操作
  • 应用上传者 — 读取应用数据并上传捆绑包
  • App Reader — 只读访问一个应用
  1. 点击 Assign 为授予角色.

编辑成员角色

标题:编辑成员角色

点击编辑按钮(扳手图标)下面的成员来改变他们的组织级别角色。同样 选择一个角色 模态窗口将出现,当前角色将被预先选中。

约束:

  • You cannot change the role of the organization creator
  • You cannot remove the last Super Admin — there must always be at least one
  • Promoting or demoting a Super Admin requires you to be a Super Admin yourself
Section titled “Removing a member”

确认删除对话框 点击删除按钮(垃圾桶图标)旁边的成员。一个确认对话框会出现,警告您此操作不可逆。点击 删除


确认。该成员立即失去对组织、应用和频道的所有访问权限。

角色概览

Capgo uses 基于角色的访问控制 通过范围组织角色。您可以在组织级别(对所有内容有访问权限) assignments一个角色,或者将其限制到一个单独的应用程序。 组织 级别(对所有内容有访问权限)或将其限制到一个单独的应用程序。 应用频道访问可以进一步自定义,通过每个频道的权限覆盖。

当您邀请成员时分配。它们适用于整个组织。

角色内部名称描述
超级管理员org_super_admin全权控制 — billing, 删除, 转移。自动授予组织创建者。
管理员org_admin全管理 — 管理成员, 应用, 通道。无 billing, 无删除。
账单管理员org_billing_admin账单仅 — 查看/更新付款, 发票, 账单审计。无应用或成员访问。
成员org_member只读访问整个组织和所有应用。

角色

__CAPGO_KEEP_0__内部名称描述
应用管理员app_admin对一个应用有完全控制权 — 通道、设备、团队。无法删除或转移应用。
应用开发者app_developer上传捆绑包、管理设备、触发构建、更新通道。无删除或设置更改。
应用上传者app_uploader读取访问 + 上传新捆绑包版本。
应用读者app_reader只读 — 统计、捆绑包、通道、日志、设备。

通道权限覆盖

标题:通道权限覆盖

默认情况下,渠道访问是从应用角色继承的。您可以为每个用户或组覆盖特定的渠道权限 — 例如,允许 App Reader 还可以在渠道上关联包裹。 staging 查看 应用级别访问管理 以下


每个应用都有一个专属的

访问

权限分配、角色层级和__CAPGO_KEEP_0__/__CAPGO_KEEP_1__使用方法,请参见 访问控制参考 您可以在此标签页中管理谁可以访问应用程序以及他们可以做什么,包括应用程序角色和每个频道权限的覆盖。

查看应用程序访问

查看应用程序访问
应用程序访问标签页

导航到您的应用程序并点击 访问 标签

  • 访问列表显示每个用户或组及其: 邮箱
  • — 用户的邮箱(或组名称) 角色
  • — 他们在应用程序级别的角色(应用程序管理员、应用程序开发者、应用程序上传者或应用程序读者) — 当角色被赋予时
  • 操作 — 频道权限(带盾牌图标),编辑角色(扳手图标),和删除(垃圾桶图标)

修改应用角色

标题:修改应用角色

点击 编辑 按钮(扳手图标)旁边的用户来修改他们的应用级别角色:

选择应用角色

选择新角色并点击 确认. 可用角色是:

  • 应用开发者 — 上传包,管理设备,但不进行有害操作
  • 应用上传者 — 读取应用数据并上传包
  • 应用读者 — 只读访问

覆盖频道权限

频道权限覆盖

点击 频道权限 在用户旁边的按钮(盾牌图标)以覆盖他们的默认频道权限:

频道权限模态

模态显示用户当前的应用角色,并列出所有频道的三个可以单独覆盖的权限:

权限描述
读取查看频道及其当前的捆绑包
历史记录查看套件分配历史
关联套件在渠道上设置或更改活动套件

每个权限默认为 默认(允许) ——意味着它继承自应用角色。您可以更改任何权限以明确 允许为特定渠道拒绝 拒绝


为特定渠道

拒绝

让您一次性为一组用户分配角色,而不是单独管理每个成员。一个组属于一个组织,可以在任何范围(组织或应用)中持有角色绑定。

示例: 创建一个名为“QA Team”的组,分配它在您的生产应用中持有“App Developer”角色,所有组成员立即获得该应用的开发者访问权限。当有人加入或离开团队时,只需将他们添加或从组中移除即可,无需修改单独的角色绑定。 组的工作原理 关于组的工作原理

一个组是

组织范围的
  • 它属于一个组织,不能跨越多个组织。 您将角色分配给组的方式与将角色分配给用户相同——组在角色绑定中作为一个主体出现。 当检查用户权限时,系统会自动解析其组成员身份。如果其中任何组持有授予所需权限的角色,访问权限会被授予。
  • org-scoped
  • — it belongs to one organization and cannot span multiple orgs.
  • 一个用户可以属于多个组,所有组的权限会合并。
组列表

在您的组织设置中, 选项卡中浏览。组列表显示每个组的 名称, 描述, 角色, 创建日期操作 (编辑或删除)

创建一个组

创建一个组

点击 + 添加 按钮打开组创建页面:

创建组页面

填写:

  1. 名称 (必填) 和 描述 (可选)
  2. 组织角色 — 可选分配一个组织级别角色(无、管理员、账单管理员或成员)
  3. 访问控制 标签 — 通过点击 + 添加应用, 选择一个应用,

选择一个角色(例如应用上传者、应用开发者) 您需要 超级管理员 您需要超级管理员或其他角色才能创建组。

管理组成员

组成员管理

点击组名进入组详细视图,切换到 成员 :

组详细视图 — 成员

从这里可以查看当前成员和他们的邮箱。点击 添加 添加成员到组

弹出窗口显示所有组织成员。通过姓名搜索,勾选要添加的成员,点击

添加成员 __CAPGO_KEEP_0__.


计费

计费

只有 超级管理员 (org_super_admin) 和 计费管理员 (org_billing_admin) 才能管理计费。计划与组织相关,而不是与您的个人账户相关。


常见问题

组织系统

是否可以创建多个组织?

创建多个组织

是的,您可以创建尽可能多的组织,并使用侧边栏中的组织选择器切换它们。

安全配置

安全设置

超级管理员可以在安全选项卡中配置双因素认证、密码策略和API密钥安全性。 安全 查看 组织安全 详细信息请参阅。

是否可以只给某人访问一个应用或频道的权限?

关于是否可以只给某人访问一个应用或频道的权限的部分。

是 — 分配给他们一个应用范围的角色(例如 应用开发者context:HTML文本片段来自更长的Capgo UI字符串(父键`alternatives_cta_questions`). 页面/区域:Capacitor实时更新替代方案比较页面。 角色:长期营销或法律段落。 见:页面alternatives.astro。 保留Capgo产品/品牌和开发者术语完全不变。 消息键`alternatives_cta_questions`(替代方案CTA问题)。 | HTML文本片段来自更长的Capgo UI字符串(父键`appflow_cta_questions`). 页面/区域:Appflow比较/迁移营销复制。 角色:长期营销或法律段落。 见:页面ionic-appflow.astro。 保留Capgo产品/品牌和开发者术语完全不变。 消息键`appflow_cta_questions`(Appflow CTA问题)。 | HTML文本片段来自更长的Capgo UI字符串(父键`capwesome_cta_questions`). 页面/区域:Capawesome比较页面。 角色:长期营销或法律段落。 见:页面capwesome.astro。 保留Capgo产品/品牌和开发者术语完全不变。 消息键`capwesome_cta_questions`(Capwesome CTA问题)。 | HTML文本片段来自更长的Capgo UI字符串(父键`consulting_faq_subtitle`). 页面/区域:咨询服务页面。 角色:部分标题或标语。 见:页面consulting.astro。 保留Capgo产品/品牌和开发者术语完全不变。 消息键`consulting_faq_subtitle`(咨询FAQ标题)。 | 页面/区域:Appflow比较/迁移营销复制。 角色:短UI标签或导航项。 见:页面ionic-appflow.astro,页面ionic-enterprise-plugins.astro,页面解决方案/ionic-enterprise-plugins.astro。 消息键`appflow_plugins_or`(Appflow插件或)。应用阅读者 )通过成员页面或应用的访问标签来实现。您还可以通过频道权限覆盖来进一步调整他们的访问权限频道权限覆盖 . 请参阅 为了查看所有角色列表。

Admin 和 App Admin 之间的区别是什么?

关于 Admin 和 App Admin 之间的区别

管理员 (org_admin整个组织(包括所有应用、所有频道和所有成员)都受其管理。 应用管理员 (app_admin它拥有与管理员相同的控制权,但仅限于一个特定的应用及其频道。使用应用管理员来委托应用的完全控制权,而不需要访问组织的其他部分。

组织 来规划仪表板和__CAPGO_KEEP_0__操作,连接它与 API API 概述 API 概述的实现细节 介绍 介绍的实现细节 API 密钥 API 密钥的实现细节 设备 设备的实现细节, 和 包的实现细节