跳过内容

组织

组织允许您与团队共享应用程序,同时控制谁可以做什么。每个 Capgo 账户至少属于一个组织,并且您可以创建尽可能多的组织。

通过 基于角色的访问控制 (RBAC)每个团队成员都被分配一个角色 —— 可能是在组织层面上,或者是针对特定的应用 —— 这个角色决定了他们可以看到和做什么。 频道访问可以通过每个频道的权限覆盖来进一步精细化。


组织设置概览

组织设置概览
要访问组织设置页面,需要点击左侧侧边栏中的

设置 Settings 在顶部选择 组织 然后从那里可以在以下部分之间导航:

选项卡描述
概述查看和编辑组织名称、Logo和管理邮箱
成员管理团队成员和他们的权限
创建和管理用户组以批量分配角色
API Keys管理API密钥以程序化访问
计划查看和管理您的订阅计划
积分查看并购买额外的积分
安全性配置安全策略(2FA、密码要求)
使用情况监控您的组织的使用统计
审计日志查看您的组织的活动日志
Webhook配置Webhook集成
billing管理账单信息和发票

如何切换组织

如何切换组织

点击左上角侧边栏附近的 组织选择器 切换您有权访问的组织


成员管理

成员管理

查看成员

成员
查看成员

成员列表

  • 成员列表显示您组织中有权访问的所有用户,包括他们的:成员
  • : 头像和姓名: 当前角色(超级管理员、管理员、账单管理员或成员) ActiveActive
  • Active

Active Active

  1. 点击成员部分的 + 添加 按钮
  2. A 选择一个角色 选择角色模态窗口
可用的组织级别角色是:

成员

  • — 只读访问 账单管理员
  • — 账单访问 账单管理
  • 管理员 — 全面管理 (无账单, 无删除)
  • 超级管理员 — 完全控制
  1. 点击 确认,然后填写邀请表单(邮箱, 可选首/名, 验证码)并点击 发送邀请.

被邀请的用户将收到一个包含魔法链接的邮件。当他们接受时,他们将被添加到组织中,具有所选的角色。

分配应用级角色

标题:分配应用级角色

除了组织级角色之外,您还可以为成员提供对特定应用的更具体的角色。点击 访问控制 成员列表中右边的按钮(带盾牌图标),打开应用访问权限模态框

访问控制模态框

从这个模态框中你可以

  1. 搜索并选择一个应用
  2. 从下拉菜单中选择一个应用级别角色
应用级别角色下拉菜单

可用的应用级别角色包括

  • 应用管理员 — 完全控制应用
  • 应用开发者 — 上传包,管理设备,但不允许进行有害操作
  • App 上传工具 — 读取应用数据并上传包
  • App 读取器 — 只读访问应用
  1. 点击 分配 为授予角色

修改成员角色

标题:修改成员角色

点击编辑按钮(扳手图标)下一个成员来更改他们的组织级别角色。同样 选择角色 模态窗口将出现,当前角色预先选中

限制:

  • 您无法改变组织创建者的角色
  • 您无法删除最后一个超级管理员 — 必须始终至少有一个
  • 提升或降低超级管理员需要您本身是超级管理员
确认删除对话框

点击删除按钮(垃圾桶图标)下面的成员。一个确认对话框将出现,警告您这个操作不可逆转。点击 删除 确认。这个操作会立即撤销他们对组织、应用和频道的所有访问权限


Capgo 使用 基于角色的访问控制 通过范围组织角色。您可以在组织级别(对所有内容有访问权限)赋予角色,或者将其限制到单个应用。 组织 级别 应用频道访问可以通过每个频道的权限覆盖进一步定制。

组织角色

组织角色

当您邀请成员时分配。它们适用于整个组织。

角色内部名称概述
超级管理员org_super_admin全权控制 — 费用结算、删除、转移。组织创建者自动获得。
管理员org_admin全局管理 — 管理成员、应用、频道。无费用结算、删除权限。
账单管理员org_billing_admin仅账单管理 — 查看/更新付款、发票、账单审计。无应用或成员访问权限。
成员org_member组织和所有应用的只读访问权限。

应用角色

应用角色

仅限于一个应用。使用这些角色时,团队成员只应在一个应用中工作,而不是整个组织。

角色内部名称描述
应用管理员app_admin一个应用的完全控制 — 通道、设备、团队。无法删除或转移应用。
应用开发者app_developer上传捆绑包、管理设备、触发构建、更新通道。无删除或设置更改。
应用上传者app_uploader读取访问 + 上传新捆绑包版本。
应用读者app_reader只读 — 统计、捆绑包、通道、日志、设备。

默认情况下,频道访问权限来自应用角色。您可以为每个用户或组覆盖特定的频道权限 — 例如,允许 App Reader 还可以在频道上关联包裹。请参见 staging 以下关于如何配置此功能的信息。 提示 提示


每个应用都有一个专属

频道权限覆盖

应用级别访问管理 访问 管理应用程序的访问权限和功能的选项卡 — 包括应用程序角色和每个频道的权限覆盖。

查看应用程序访问权限

查看应用程序访问权限
应用程序访问权限选项卡

导航到您的应用程序并点击 访问 选项卡。访问列表显示每个用户或组及其:

  • 邮箱 用户的电子邮件(或组名称)
  • 角色 应用程序级别的角色(应用程序管理员、应用程序开发者、应用程序上传者或应用程序阅读者)
  • 已授权于 — 当角色被赋予时
  • 操作 — 频道权限(防护符号),编辑角色(扳手符号),和删除(垃圾桶符号)

修改应用角色

标题:修改应用角色

点击 编辑 按钮(扳手符号)旁边的用户来修改他们的应用级别角色:

选择应用角色

选择新角色并点击 确认. 可用的角色是:

  • App 开发者 — 上传包,管理设备,但无破坏性操作
  • App 上传者 — 读取 app 数据并上传包
  • App 读者 — 只读访问

覆盖频道权限

频道权限覆盖

点击 频道权限 在用户旁边的按钮(盾牌图标)以覆盖他们的默认频道权限:

频道权限弹出窗口

弹出窗口显示用户当前的应用角色,并列出所有频道,包括三个可以单独覆盖的权限:

权限描述
读取查看频道及其当前的包
历史查看分组分配历史
关联分组在渠道上设置或更改活动分组

每个权限默认为 默认(允许) —这意味着它继承了应用角色。您可以更改任何权限以明确 允许在特定渠道上拒绝,给您细粒度的控制而不改变用户的应用角色。


组让您一次性为多个用户 assignments 角色,而不是单独管理每个成员。组属于一个组织,并且可以在任何范围内(org 或 app)持有角色绑定。

Example: 创建一个“QA Team”组,分配它在您的生产应用程序上 App Developer 角色,并且该组的每个成员都立即获得该应用程序的开发者访问权限。当有人加入或离开团队时,只需将他们添加或从组中删除即可,无需修改单独的角色绑定。

  • 组是 org-scoped 它属于一个组织,并且不能跨越多个组织。
  • 您为组 assignments 角色与为用户 assignments 角色一样——组作为一个主体在角色绑定中出现。
  • 当用户权限被检查时,会自动解析他们的群组成员身份。如果他们的任何群组持有授予所需权限的角色,则会授予访问权限。
  • 用户可以属于多个群组,所有群组的权限会被组合起来。
群组列表

导航到您的组织设置中的 群组 选项卡。群组列表显示每个群组的 名称, 描述, 角色, 创建日期, 和 操作 (编辑或删除).

创建一个群组

标题:创建一个群组

点击 添加 按钮打开群组创建页面:

创建群组页面

填写:

  1. 名称 (必填) 和 功能描述 (可选)
  2. 组织角色 — 可选分配一个组织级别角色 (无、管理员、账单管理员或成员)
  3. 访问控制 标签 — 通过点击分配应用级别角色 + 添加应用, 选择一个应用并选择一个角色 (例如应用上传者、应用开发者)

您需要 超级管理员管理员 创建群组。

管理群组成员

管理群组成员

点击一个群组以打开其详细视图。切换到 成员 成员

群组详细信息 — 成员

从这里您可以查看当前成员和他们的电子邮件。点击 添加 添加成员到群组

模态窗口显示所有组织成员。通过名称搜索,勾选您要添加的成员,然后点击

添加成员 添加成员.


计费

超级管理员 ) 和 (org_super_admin计费管理员 ) 可以管理计费。计划与组织相关,而不是与您的个人帐户相关。 (org_billing_admin计费


常见问题

常见问题

您可以创建多个组织,并使用侧边栏中的组织选择器切换它们。

如何配置安全策略?

如何配置安全策略?

超级管理员可以在

安全

API __CAPGO_KEEP_0__ tab. 详见 组织安全 详细信息请参阅

是否可以只给某人访问一个应用或频道?

关于是否可以只给某人访问一个应用或频道的部分

是 — 分配给他们一个应用范围的角色(例如 应用开发者通过成员页面或应用的访问标签来分配App 读者 您可以通过频道权限覆盖进一步微调他们的访问权限 访问控制参考 查看所有角色列表。

Admin 和 App Admin 之间的区别是什么?

Admin 和 App Admin 之间的区别是什么?

管理员 (org_admin拥有整个组织的所有权力 —— 所有应用、所有频道、所有成员。 应用管理员 (app_admin拥有同样的控制权,但仅限于一个特定的应用及其频道。使用应用管理员时,您可以将应用的控制权委托给其他人,而不需要授予整个组织的访问权限。

继续阅读组织

继续阅读组织

如果您正在使用 组织 为计划仪表板和API操作,连接它 API概览 在API概览中了解实现细节 简介 在简介中了解实现细节 API密钥 在API密钥中了解实现细节 设备 在设备中了解实现细节,并 捆绑包 在捆绑包中了解实现细节。