Организации, проекты и команды

Иерархия

  • Организация (org) — верхний уровень: биллинг/квоты, участники, команды, пробы, SSO. Всё остальное живёт внутри неё.
  • Проект (project) — конкретное приложение или сервис: у него свой DSN, свои issues, свои мониторы и т.д.
  • Команда (team) — группа участников организации внутри неё, которой можно точечно назначить доступ к части проектов, не выдавая роль в целом по организации.

Роли

Роль назначается на уровне организации и действует на все её проекты:

РольЧто может
owner (владелец)Всё, что может admin, плюс: назначать/снимать роль owner у других, удалять owner’ов, настраивать SSO организации, выгрузка/удаление персональных данных субъектов (152-ФЗ), удаление организации целиком
admin (администратор)Приглашать и удалять участников, менять роли admin/member (но не owner), управлять квотами приёма, создавать/удалять команды, управлять пробами и настройками проектов (мониторы, статус-страницы, окна обслуживания)
member (участник)Работает внутри проектов, к которым у него есть доступ (issues, performance, метрики, аптайм и т.п.), без доступа к административным страницам организации

Последнего owner’а организации нельзя понизить или удалить — система всегда защищает от того, чтобы организация осталась без владельца.

Приглашение участников

Раздел «Organization» → «Members» (/orgs/{id}/settings, доступен owner/admin) содержит таблицу текущих участников (email, роль, смена роли, удаление) и форму приглашения:

  1. Введите email приглашаемого.
  2. Выберите роль — member или admin (роль owner через инвайт не выдаётся, её можно только сменить существующему участнику).
  3. Нажмите «Send invite».

Если на сервере не настроен SMTP, приглашение всё равно создаётся, но письмо не уходит — вместо этого страница один раз покажет прямую ссылку-приглашение, которую нужно переслать человеку вручную (второй раз она не показывается).

Дальнейшее поведение регистрации по приглашению зависит от режима регистрации инсталляции (GOTCHA_REGISTRATION, см. Конфигурация):

  • open — самостоятельная регистрация всегда открыта, приглашение — просто способ сразу добавить человека в организацию с нужной ролью;
  • invite (по умолчанию) — самостоятельная регистрация закрыта после того, как на инстансе появился первый пользователь; попасть можно только по действующей ссылке-приглашению (или через OAuth/SSO при наличии соответствующего инвайта на email);
  • closed — самостоятельная регистрация закрыта совсем, кроме самого первого пользователя инстанса.

Команды

Раздел «Organization» → «Teams» (/orgs/{id}/teams, только owner/admin) позволяет группировать участников и точечно выдавать им доступ к проектам, не меняя их роль в организации.

Создание команды:

  1. Нажмите «+» рядом с заголовком — откроется модальная форма «Create team».
  2. Укажите Slug (короткий идентификатор, например backend) и Name (отображаемое имя, например «Backend»).
  3. Сохраните.

Для каждой созданной команды на странице отдельная карточка с двумя списками и формами под ними:

  • Участники — таблица уже добавленных, форма добавления через выпадающий список (в нём только участники организации, ещё не состоящие в этой команде), кнопка удаления у каждой строки.
  • Проекты — таблица уже привязанных проектов, форма привязки через выпадающий список (только ещё не привязанные проекты организации), кнопка отвязки у каждой строки.

Участником команды может стать только тот, кто уже состоит в организации; привязка проекта к команде не меняет доступ владельцев/админов организации — они и так видят все проекты.

Что дальше