Үүрэг, эрх (Roles and Permissions)
Та байгууллага эсвэл workspace-дээ багийн гишүүдийг урихдаа тэдэнд ямар түвшний хандалт өгөхөө сонгох шаардлагатай. Энэхүү гарын авлага нь зөвшөөрлийн түвшин бүр юуг хийх боломж олгодгийг тайлбарлаж, багийн үүрэг роль болон хандалтын ялгааг ойлгоход тусална.
Workspace-д хүн урих арга
Workspace-ийн зөвшөөрлийн түвшнүүд
Workspace-д хүн урих үед дараах гурван зөвшөөрлийн түвшнээс сонгож болно:
| Зөвшөөрөл | Хийж чадах зүйлс |
|---|---|
| Read | Workflow-уудыг харах, гүйцэтгэлийн үр дүнг үзэх боломжтой, гэхдээ өөрчлөлт хийх эрхгүй |
| Write | Workflow үүсгэх, засах, ажиллуулах, environment variable-уудыг удирдах |
| Admin | Write-ийн бүх боломжууд дээр нэмээд хэрэглэгч урих/хасах, workspace-ийн тохиргоо удирдах |
Зөвшөөрлийн түвшин бүрийн боломжууд
Дараах хэсэгт зөвшөөрөл тус бүрийн боломжийг дэлгэрэнгүй тайлбарлав:
Read зөвшөөрөл
Тохиромжтой: Ажиглагч, шийдвэр гаргагч, эсвэл өөрчлөлт хийх шаардлагагүй гишүүдэд
Хийж чадах зүйлс:
- Workspace дахь бүх workflow-ийг харах
- Workflow гүйцэтгэлийн үр дүн, логийг үзэх
- Workflow-ийн тохиргоо, бүтэцтэй танилцах
- Environment variable-уудыг харах (засах боломжгүй)
Хийж чадахгүй зүйлс:
- Workflow үүсгэх, засах, устгах
- Workflow ажиллуулах эсвэл deploy хийх
- Workspace-ийн тохиргоо өөрчлөх
- Шинэ хэрэглэгч урих
Write зөвшөөрөл
Тохиромжтой: Хөгжүүлэгчид, контент бүтээгчид, автоматжуулалт дээр идэвхтэй ажиллагч гишүүдэд
Хийж чадах зүйлс:
- Read хэрэглэгчийн бүх боломжууд
- Workflow үүсгэх, засах, устгах
- Workflow ажиллуулах болон deploy хийх
- Workspace-ийн environment variable нэмэх, засах, устгах
- Бүх боломжит tool, интеграци ашиглах
- Workflow-ийг real-time хамтран засварлах
Хийж чадахгүй зүйлс:
- Workspace-д хэрэглэгч урих эсвэл хасах
- Workspace-ийн тохиргоо өөрчлөх
- Workspace устгах
Admin зөвшөөрөл
Тохиромжтой: Багийн ахлагч, төслийн менежер, техникийн удирдагчид
Хийж чадах зүйлс:
- Write хэрэглэгчийн бүх боломжууд
- Workspace-д шинэ хэрэглэгч урих (ямар ч зөвшөөрлийн түвшнээр)
- Хэрэглэгч хасах
- Workspace-ийн тохиргоо болон интеграцуудыг удирдах
- Гадаад tool-уудын холболтыг тохируулах
- Бусад хэрэглэгчийн үүсгэсэн workflow-ийг устгах
Хийж чадахгүй зүйлс:
- Workspace устгах (зөвхөн owner эрхтэй)
- Workspace owner-ийг хасах
Workspace Owner ба Admin-ийн ялгаа
Workspace бүр нэг Owner (үүсгэн байгуулагч) болон хэд хэдэн Admin-тай байж болно.
Workspace Owner
- Admin-ийн бүх эрхтэй
- Workspace устгах эрхтэй
- Workspace-оос хасагдах боломжгүй
- Ownership-ийг өөр хэрэглэгчид шилжүүлэх боломжтой
Workspace Admin
- Workspace устгах болон owner-ийг хасахаас бусад бүх үйлдлийг хийж чадна
- Owner эсвэл бусад admin-ууд түүнийг workspace-оос хасаж чадна
Түгээмэл жишээнүүд
Шинэ хөгжүүлэгч нэмэх
- Organization түвшин: Organization Member байдлаар урих
- Workspace түвшин: Workflow үүсгэх, засах боломжтой байлгахын тулд Write зөвшөөрөл өгөх
Төслийн менежер нэмэх
- Organization түвшин: Organization Member байдлаар урих
- Workspace түвшин: Баг удирдах, бүх зүйлийг харах боломж олгох Admin зөвшөөрөл өгөх
Захиалагч эсвэл ажиглагч нэмэх
- Organization түвшин: Organization Member байдлаар урих
- Workspace түвшин: Зөвхөн явцыг харах боломжтой Read зөвшөөрөл өгөх
Environment Variables
Хэрэглэгчид дараах хоёр төрлийн environment variable үүсгэж болно:
Хувийн Environment Variables
- Зөвхөн тухайн хэрэглэгчид харагдана
- Тухайн хэрэглэгчийн ажиллуулж буй бүх workflow-д ашиглагдана
- User settings-ээс удирдагдана
Workspace Environment Variables
- Read зөвшөөрөл: Variable-ийн нэр болон утгыг харах
- Write/Admin зөвшөөрөл: Variable нэмэх, засах, устгах
- Workspace-ийн бүх гишүүдэд ашиглагдана
- Хэрэв хувийн variable нь workspace variable-тэй ижил нэртэй бол хувийн variable давуу эрхтэй
Шилдэг туршлагууд
Хамгийн бага эрхээс эхлэх
Хэрэглэгчид ажлаа хийхэд шаардлагатай хамгийн бага зөвшөөрлийг өг. Дараа нь нэмэх боломж үргэлж бий.
Байгууллагын бүтцийг ухаалгаар ашиглах
- Итгэмжлэгдсэн ахлагчдыг Organization Admin болгох
- Ихэнх гишүүдийг Organization Member байлгах
- Workspace-ийн Admin эрхийг зөвхөн хэрэглэгч удирдах шаардлагатай хүмүүст өгөх
Зөвшөөрлийг тогтмол шалгах
Багийн гишүүдийн үүрэг өөрчлөгдөх, ажлаас гарах үед хандалтыг тогтмол хянаж байх.
Environment Variable-ийн аюулгүй байдал
- Мэдрэмтгий API key-үүдийг хувийн environment variable-д хадгалах
- Хуваалцсан тохиргоонд workspace environment variable ашиглах
- Мэдрэмтгий variable-д хэн хандах боломжтойг тогтмол шалгах
Organization Roles
Байгууллагад хүн урих үед дараах хоёр роль байдаг:
Organization Admin
Хийж чадах зүйлс:
- Байгууллагад хэрэглэгч урих, хасах
- Шинэ workspace үүсгэх
- Төлбөр, subscription-ийн тохиргоо удирдах
- Байгууллагын бүх workspace-д хандах
Organization Member
Хийж чадах зүйлс:
- Зөвхөн өөрт нь уригдсан workspace-д хандах
- Байгууллагын гишүүдийн жагсаалтыг харах
- Шинэ хэрэглэгч урих болон байгууллагын тохиргоо удирдах боломжгүй