Когда вы приглашаете участников команды в вашу организацию или рабочее пространство, вам нужно выбрать, какой уровень доступа им предоставить. Это руководство объясняет, что позволяет делать каждый уровень разрешений, помогая вам понять роли команды и доступ, который предоставляет каждый уровень разрешений.
Как пригласить кого-то в рабочее пространство
Уровни разрешений рабочего пространства
При приглашении кого-то в рабочее пространство вы можете назначить один из трех уровней разрешений:
| Разрешение | Что они могут делать |
|---|---|
| Чтение | Просматривать рабочие процессы, видеть результаты выполнения, но не могут вносить изменения |
| Запись | Создавать и редактировать рабочие процессы, запускать рабочие процессы, управлять переменными окружения |
| Администратор | Все, что может делать уровень Запись, плюс приглашать/удалять пользователей и управлять настройками рабочего пространства |
Что может делать каждый уровень разрешений
Вот подробное описание того, что пользователи могут делать с каждым уровнем разрешений:
Разрешение на чтение
Идеально для: Заинтересованных лиц, наблюдателей или участников команды, которым нужна видимость, но которые не должны вносить изменения
Что они могут делать:
- Просматривать все рабочие процессы в рабочем пространстве
- Видеть результаты выполнения рабочих процессов и логи
- Просматривать конфигурации и настройки рабочих процессов
- Просматривать переменные окружения (но не редактировать их)
Что они не могут делать:
- Создавать, редактировать или удалять рабочие процессы
- Запускать или развертывать рабочие процессы
- Изменять любые настройки рабочего пространства
- Приглашать других пользователей
Разрешение на запись
Идеально для: Разработчиков, создателей контента или участников команды, активно работающих над автоматизацией
Что они могут делать:
- Все, что могут делать пользователи с разрешением Чтение, плюс:
- Создавать, редактировать и удалять рабочие процессы
- Запускать и развертывать рабочие процессы
- Добавлять, редактировать и удалять переменные окружения рабочего пространства
- Использовать все доступные инструменты и интеграции
- Совместно работать в реальном времени над редактированием рабочих процессов
Что они не могут делать:
- Приглашать или удалять пользователей из рабочего пространства
- Изменять настройки рабочего пространства
- Удалять рабочее пространство
Разрешение администратора
Идеально для: Руководителей команд, менеджеров проектов или технических руководителей, которым нужно управлять рабочим пространством
Что они могут делать:
- Все, что могут делать пользователи с разрешением Запись, плюс:
- Приглашать новых пользователей в рабочее пространство с любым уровнем разрешений
- Удалять пользователей из рабочего пространства
- Управлять настройками рабочего пространства и интеграциями
- Настраивать подключения внешних инструментов
- Удалять рабочие процессы, созданные другими пользователями
Что они не могут делать:
- Удалять рабочее пространство (это может сделать только владелец рабочего пространства)
- Удалять владельца рабочего пространства из рабочего пространства
Владелец рабочего пространства vs Администратор
Каждое рабочее пространство имеет одного Владельца (человека, который его создал) плюс любое количество Администраторов.
Владелец рабочего пространства
- Имеет все разрешения Администратора
- Может удалить рабочее пространство
- Не может быть удален из рабочего пространства
- Может передать владение другому пользователю
Администратор рабочего пространства
- Может делать все, кроме удаления рабочего пространства или удаления владельца
- Может быть удален из рабочего пространства владельцем или другими администраторами
Распространенные сценарии
Добавление нового разработчика в вашу команду
- Уровень организации: Пригласите его как Участника организации
- Уровень рабочего пространства: Дайте ему разрешение Запись, чтобы он мог создавать и редактировать рабочие процессы
Добавление менеджера проекта
- Уровень организации: Пригласите его как Участника организации
- Уровень рабочего пространства: Дайте ему разрешение Администратор, чтобы он мог управлять командой и видеть все
Добавление заинтересованного лица или клиента
- Уровень организации: Пригласите его как Участника организации
- Уровень рабочего пространства: Дайте ему разрешение Чтение, чтобы он мог видеть прогресс, но не вносить изменения
Переменные окружения
Пользователи могут создавать два типа переменных окружения:
Персональные переменные окружения
- Видны только отдельному пользователю
- Доступны во всех запускаемых им рабочих процессах
- Управляются в Настройках, затем перейдите в Секреты
Переменные окружения рабочего пространства
- Разрешение Чтение: Могут видеть имена переменных и их значения
- Разрешение Запись/Администратор: Могут добавлять, редактировать и удалять переменные
- Доступны всем участникам рабочего пространства
- Если персональная переменная имеет то же имя, что и переменная рабочего пространства, приоритет имеет персональная
Рекомендации
Начинайте с минимальных разрешений
Давайте пользователям минимальный уровень разрешений, необходимый для выполнения их работы. Вы всегда можете увеличить разрешения позже.
Используйте структуру организации разумно
- Сделайте доверенных руководителей команд Администраторами организации
- Большинство участников команды должны быть Участниками организации
- Оставляйте разрешения Администратор рабочего пространства для людей, которым нужно управлять пользователями
Регулярно проверяйте разрешения
Периодически проверяйте, у кого есть доступ к чему, особенно когда участники команды меняют роли или покидают компанию.
Безопасность переменных окружения
- Используйте персональные переменные окружения для чувствительных API-ключей
- Используйте переменные окружения рабочего пространства для общей конфигурации
- Регулярно проверяйте, у кого есть доступ к чувствительным переменным
Роли организации
При приглашении кого-то в вашу организацию вы можете назначить одну из двух ролей:
Администратор организации
Что они могут делать:
- Приглашать и удалять участников команды из организации
- Создавать новые рабочие пространства
- Управлять настройками биллинга и подписки
- Получать доступ ко всем рабочим пространствам в организации
Участник организации
Что они могут делать:
- Получать доступ к рабочим пространствам, в которые их специально пригласили
- Просматривать список участников организации
- Не могут приглашать новых людей или управлять настройками организации

