Организации, проекты и команды
Иерархия
- Организация (org) — верхний уровень: биллинг/квоты, участники, команды, пробы, SSO. Всё остальное живёт внутри неё.
- Проект (project) — конкретное приложение или сервис: у него свой DSN, свои issues, свои мониторы и т.д.
- Команда (team) — группа участников организации внутри неё, которой можно точечно назначить доступ к части проектов, не выдавая роль в целом по организации.
Роли
Роль назначается на уровне организации и действует на все её проекты:
| Роль | Что может |
|---|---|
| owner (владелец) | Всё, что может admin, плюс: назначать/снимать роль owner у других, удалять owner’ов, настраивать SSO организации, выгрузка/удаление персональных данных субъектов (152-ФЗ), удаление организации целиком |
| admin (администратор) | Приглашать и удалять участников, менять роли admin/member (но не owner), управлять квотами приёма, создавать/удалять команды, управлять пробами и настройками проектов (мониторы, статус-страницы, окна обслуживания) |
| member (участник) | Работает внутри проектов, к которым у него есть доступ (issues, performance, метрики, аптайм и т.п.), без доступа к административным страницам организации |
Последнего owner’а организации нельзя понизить или удалить — система всегда защищает от того, чтобы организация осталась без владельца.
Приглашение участников
Раздел «Organization» → «Members» (/orgs/{id}/settings, доступен owner/admin) содержит таблицу текущих участников (email, роль, смена роли, удаление) и форму приглашения:
- Введите email приглашаемого.
- Выберите роль — member или admin (роль owner через инвайт не выдаётся, её можно только сменить существующему участнику).
- Нажмите «Send invite».
Если на сервере не настроен SMTP, приглашение всё равно создаётся, но письмо не уходит — вместо этого страница один раз покажет прямую ссылку-приглашение, которую нужно переслать человеку вручную (второй раз она не показывается).
Дальнейшее поведение регистрации по приглашению зависит от режима регистрации инсталляции (GOTCHA_REGISTRATION, см. Конфигурация):
- open — самостоятельная регистрация всегда открыта, приглашение — просто способ сразу добавить человека в организацию с нужной ролью;
- invite (по умолчанию) — самостоятельная регистрация закрыта после того, как на инстансе появился первый пользователь; попасть можно только по действующей ссылке-приглашению (или через OAuth/SSO при наличии соответствующего инвайта на email);
- closed — самостоятельная регистрация закрыта совсем, кроме самого первого пользователя инстанса.
Команды
Раздел «Organization» → «Teams» (/orgs/{id}/teams, только owner/admin) позволяет группировать участников и точечно выдавать им доступ к проектам, не меняя их роль в организации.
Создание команды:
- Нажмите «+» рядом с заголовком — откроется модальная форма «Create team».
- Укажите Slug (короткий идентификатор, например
backend) и Name (отображаемое имя, например «Backend»). - Сохраните.
Для каждой созданной команды на странице отдельная карточка с двумя списками и формами под ними:
- Участники — таблица уже добавленных, форма добавления через выпадающий список (в нём только участники организации, ещё не состоящие в этой команде), кнопка удаления у каждой строки.
- Проекты — таблица уже привязанных проектов, форма привязки через выпадающий список (только ещё не привязанные проекты организации), кнопка отвязки у каждой строки.
Участником команды может стать только тот, кто уже состоит в организации; привязка проекта к команде не меняет доступ владельцев/админов организации — они и так видят все проекты.
Что дальше
- SSO и вход через провайдеров — единый вход вместо пароля.
- Пробы — ещё одна owner/admin-страница организации.
- Конфигурация — режимы регистрации и другие серверные настройки.