组织
复制安装提示并包含此插件的完整 Markdown 指南。
什么是组织?
组织标题“什么是组织?”组织允许您与团队共享应用程序,同时控制谁可以做什么。每个 Capgo 账户至少属于一个组织,并且您可以创建尽可能多的组织。
通过 基于角色的访问控制 (RBAC)每个团队成员都被分配一个角色 —— 可能是在组织层面上,或者是针对特定的应用 —— 这个角色决定了他们可以看到和做什么。 频道访问可以通过每个频道的权限覆盖来进一步精细化。
组织设置概览
组织设置概览
设置 Settings 在顶部选择 组织 然后从那里可以在以下部分之间导航:
| 选项卡 | 描述 |
|---|---|
| 概述 | 查看和编辑组织名称、Logo和管理邮箱 |
| 成员 | 管理团队成员和他们的权限 |
| 组 | 创建和管理用户组以批量分配角色 |
| API Keys | 管理API密钥以程序化访问 |
| 计划 | 查看和管理您的订阅计划 |
| 积分 | 查看并购买额外的积分 |
| 安全性 | 配置安全策略(2FA、密码要求) |
| 使用情况 | 监控您的组织的使用统计 |
| 审计日志 | 查看您的组织的活动日志 |
| Webhook | 配置Webhook集成 |
| billing | 管理账单信息和发票 |
如何切换组织
如何切换组织点击左上角侧边栏附近的 组织选择器 切换您有权访问的组织
成员管理
成员管理查看成员
成员
成员列表
- 成员列表显示您组织中有权访问的所有用户,包括他们的:成员
- : 头像和姓名: 当前角色(超级管理员、管理员、账单管理员或成员) Active 或 Active 或
- Active或
Active 或 Active
- 点击成员部分的 + 添加 按钮
- A 选择一个角色 选择角色模态窗口

成员
- — 只读访问 账单管理员
- — 账单访问 账单管理
- 管理员 — 全面管理 (无账单, 无删除)
- 超级管理员 — 完全控制
- 点击 确认,然后填写邀请表单(邮箱, 可选首/名, 验证码)并点击 发送邀请.
被邀请的用户将收到一个包含魔法链接的邮件。当他们接受时,他们将被添加到组织中,具有所选的角色。
分配应用级角色
标题:分配应用级角色除了组织级角色之外,您还可以为成员提供对特定应用的更具体的角色。点击 访问控制 成员列表中右边的按钮(带盾牌图标),打开应用访问权限模态框

从这个模态框中你可以
- 搜索并选择一个应用
- 从下拉菜单中选择一个应用级别角色

可用的应用级别角色包括
- 应用管理员 — 完全控制应用
- 应用开发者 — 上传包,管理设备,但不允许进行有害操作
- App 上传工具 — 读取应用数据并上传包
- App 读取器 — 只读访问应用
- 点击 分配 为授予角色
修改成员角色
标题:修改成员角色点击编辑按钮(扳手图标)下一个成员来更改他们的组织级别角色。同样 选择角色 模态窗口将出现,当前角色预先选中
限制:
- 您无法改变组织创建者的角色
- 您无法删除最后一个超级管理员 — 必须始终至少有一个
- 提升或降低超级管理员需要您本身是超级管理员
移除成员
标题:移除成员
点击删除按钮(垃圾桶图标)下面的成员。一个确认对话框将出现,警告您这个操作不可逆转。点击 删除 确认。这个操作会立即撤销他们对组织、应用和频道的所有访问权限
角色概览
标题:角色概览Capgo 使用 基于角色的访问控制 通过范围组织角色。您可以在组织级别(对所有内容有访问权限)赋予角色,或者将其限制到单个应用。 组织 级别 应用频道访问可以通过每个频道的权限覆盖进一步定制。
组织角色
组织角色当您邀请成员时分配。它们适用于整个组织。
| 角色 | 内部名称 | 概述 |
|---|---|---|
| 超级管理员 | org_super_admin | 全权控制 — 费用结算、删除、转移。组织创建者自动获得。 |
| 管理员 | org_admin | 全局管理 — 管理成员、应用、频道。无费用结算、删除权限。 |
| 账单管理员 | org_billing_admin | 仅账单管理 — 查看/更新付款、发票、账单审计。无应用或成员访问权限。 |
| 成员 | org_member | 组织和所有应用的只读访问权限。 |
应用角色
应用角色仅限于一个应用。使用这些角色时,团队成员只应在一个应用中工作,而不是整个组织。
| 角色 | 内部名称 | 描述 |
|---|---|---|
| 应用管理员 | app_admin | 一个应用的完全控制 — 通道、设备、团队。无法删除或转移应用。 |
| 应用开发者 | app_developer | 上传捆绑包、管理设备、触发构建、更新通道。无删除或设置更改。 |
| 应用上传者 | app_uploader | 读取访问 + 上传新捆绑包版本。 |
| 应用读者 | app_reader | 只读 — 统计、捆绑包、通道、日志、设备。 |
通道权限覆盖
Section titled “频道权限覆盖”默认情况下,频道访问权限来自应用角色。您可以为每个用户或组覆盖特定的频道权限 — 例如,允许 App Reader 还可以在频道上关联包裹。请参见 staging 以下关于如何配置此功能的信息。 提示 提示
每个应用都有一个专属
频道权限覆盖应用级别访问管理 访问 管理应用程序的访问权限和功能的选项卡 — 包括应用程序角色和每个频道的权限覆盖。
查看应用程序访问权限
查看应用程序访问权限
导航到您的应用程序并点击 访问 选项卡。访问列表显示每个用户或组及其:
- 邮箱 用户的电子邮件(或组名称)
- 角色 应用程序级别的角色(应用程序管理员、应用程序开发者、应用程序上传者或应用程序阅读者)
- 已授权于 — 当角色被赋予时
- 操作 — 频道权限(防护符号),编辑角色(扳手符号),和删除(垃圾桶符号)
修改应用角色
标题:修改应用角色点击 编辑 按钮(扳手符号)旁边的用户来修改他们的应用级别角色:

选择新角色并点击 确认. 可用的角色是:
- App 开发者 — 上传包,管理设备,但无破坏性操作
- App 上传者 — 读取 app 数据并上传包
- App 读者 — 只读访问
覆盖频道权限
频道权限覆盖点击 频道权限 在用户旁边的按钮(盾牌图标)以覆盖他们的默认频道权限:

弹出窗口显示用户当前的应用角色,并列出所有频道,包括三个可以单独覆盖的权限:
| 权限 | 描述 |
|---|---|
| 读取 | 查看频道及其当前的包 |
| 历史 | 查看分组分配历史 |
| 关联分组 | 在渠道上设置或更改活动分组 |
每个权限默认为 默认(允许) —这意味着它继承了应用角色。您可以更改任何权限以明确 允许 或 在特定渠道上拒绝,给您细粒度的控制而不改变用户的应用角色。 组
组让您一次性为多个用户 assignments 角色,而不是单独管理每个成员。组属于一个组织,并且可以在任何范围内(org 或 app)持有角色绑定。
Example: 创建一个“QA Team”组,分配它在您的生产应用程序上 App Developer 角色,并且该组的每个成员都立即获得该应用程序的开发者访问权限。当有人加入或离开团队时,只需将他们添加或从组中删除即可,无需修改单独的角色绑定。
How groups work
Section titled “How groups work”- 组是 org-scoped 它属于一个组织,并且不能跨越多个组织。
- 您为组 assignments 角色与为用户 assignments 角色一样——组作为一个主体在角色绑定中出现。
- 当用户权限被检查时,会自动解析他们的群组成员身份。如果他们的任何群组持有授予所需权限的角色,则会授予访问权限。
- 用户可以属于多个群组,所有群组的权限会被组合起来。
查看群组
标题:查看群组
导航到您的组织设置中的 群组 选项卡。群组列表显示每个群组的 名称, 描述, 角色, 创建日期, 和 操作 (编辑或删除).
创建一个群组
标题:创建一个群组点击 添加 按钮打开群组创建页面:

填写:
- 名称 (必填) 和 功能描述 (可选)
- 组织角色 — 可选分配一个组织级别角色 (无、管理员、账单管理员或成员)
- 访问控制 标签 — 通过点击分配应用级别角色 + 添加应用, 选择一个应用并选择一个角色 (例如应用上传者、应用开发者)
您需要 超级管理员 或 管理员 创建群组。
管理群组成员
管理群组成员点击一个群组以打开其详细视图。切换到 成员 成员

从这里您可以查看当前成员和他们的电子邮件。点击 添加 添加成员到群组

添加成员 添加成员.
计费
仅超级管理员 ) 和 (org_super_admin计费管理员 ) 可以管理计费。计划与组织相关,而不是与您的个人帐户相关。 (org_billing_admin计费
常见问题
常见问题您可以创建多个组织,并使用侧边栏中的组织选择器切换它们。
如何配置安全策略?如何配置安全策略?
超级管理员可以在
安全API __CAPGO_KEEP_0__ tab. 详见 组织安全 详细信息请参阅
是否可以只给某人访问一个应用或频道?
关于是否可以只给某人访问一个应用或频道的部分是 — 分配给他们一个应用范围的角色(例如 应用开发者 或 通过成员页面或应用的访问标签来分配App 读者 )您可以通过频道权限覆盖进一步微调他们的访问权限 访问控制参考 查看所有角色列表。
Admin 和 App Admin 之间的区别是什么?
Admin 和 App Admin 之间的区别是什么?管理员 (org_admin拥有整个组织的所有权力 —— 所有应用、所有频道、所有成员。 应用管理员 (app_admin拥有同样的控制权,但仅限于一个特定的应用及其频道。使用应用管理员时,您可以将应用的控制权委托给其他人,而不需要授予整个组织的访问权限。
继续阅读组织
继续阅读组织如果您正在使用 组织 为计划仪表板和API操作,连接它 API概览 在API概览中了解实现细节 简介 在简介中了解实现细节 API密钥 在API密钥中了解实现细节 设备 在设备中了解实现细节,并 捆绑包 在捆绑包中了解实现细节。