AACFlow

Роли и разрешения

Когда вы приглашаете участников команды в вашу организацию или рабочее пространство, вам нужно выбрать, какой уровень доступа им предоставить. Это руководство объясняет, что позволяет делать каждый уровень разрешений, помогая вам понять роли команды и доступ, который предоставляет каждый уровень разрешений.

Как пригласить кого-то в рабочее пространство

Уровни разрешений рабочего пространства

При приглашении кого-то в рабочее пространство вы можете назначить один из трех уровней разрешений:

РазрешениеЧто они могут делать
ЧтениеПросматривать рабочие процессы, видеть результаты выполнения, но не могут вносить изменения
ЗаписьСоздавать и редактировать рабочие процессы, запускать рабочие процессы, управлять переменными окружения
АдминистраторВсе, что может делать уровень Запись, плюс приглашать/удалять пользователей и управлять настройками рабочего пространства

Что может делать каждый уровень разрешений

Вот подробное описание того, что пользователи могут делать с каждым уровнем разрешений:

Разрешение на чтение

Идеально для: Заинтересованных лиц, наблюдателей или участников команды, которым нужна видимость, но которые не должны вносить изменения

Что они могут делать:

  • Просматривать все рабочие процессы в рабочем пространстве
  • Видеть результаты выполнения рабочих процессов и логи
  • Просматривать конфигурации и настройки рабочих процессов
  • Просматривать переменные окружения (но не редактировать их)

Что они не могут делать:

  • Создавать, редактировать или удалять рабочие процессы
  • Запускать или развертывать рабочие процессы
  • Изменять любые настройки рабочего пространства
  • Приглашать других пользователей

Разрешение на запись

Идеально для: Разработчиков, создателей контента или участников команды, активно работающих над автоматизацией

Что они могут делать:

  • Все, что могут делать пользователи с разрешением Чтение, плюс:
  • Создавать, редактировать и удалять рабочие процессы
  • Запускать и развертывать рабочие процессы
  • Добавлять, редактировать и удалять переменные окружения рабочего пространства
  • Использовать все доступные инструменты и интеграции
  • Совместно работать в реальном времени над редактированием рабочих процессов

Что они не могут делать:

  • Приглашать или удалять пользователей из рабочего пространства
  • Изменять настройки рабочего пространства
  • Удалять рабочее пространство

Разрешение администратора

Идеально для: Руководителей команд, менеджеров проектов или технических руководителей, которым нужно управлять рабочим пространством

Что они могут делать:

  • Все, что могут делать пользователи с разрешением Запись, плюс:
  • Приглашать новых пользователей в рабочее пространство с любым уровнем разрешений
  • Удалять пользователей из рабочего пространства
  • Управлять настройками рабочего пространства и интеграциями
  • Настраивать подключения внешних инструментов
  • Удалять рабочие процессы, созданные другими пользователями

Что они не могут делать:

  • Удалять рабочее пространство (это может сделать только владелец рабочего пространства)
  • Удалять владельца рабочего пространства из рабочего пространства

Владелец рабочего пространства vs Администратор

Каждое рабочее пространство имеет одного Владельца (человека, который его создал) плюс любое количество Администраторов.

Владелец рабочего пространства

  • Имеет все разрешения Администратора
  • Может удалить рабочее пространство
  • Не может быть удален из рабочего пространства
  • Может передать владение другому пользователю

Администратор рабочего пространства

  • Может делать все, кроме удаления рабочего пространства или удаления владельца
  • Может быть удален из рабочего пространства владельцем или другими администраторами

Распространенные сценарии

Добавление нового разработчика в вашу команду

  1. Уровень организации: Пригласите его как Участника организации
  2. Уровень рабочего пространства: Дайте ему разрешение Запись, чтобы он мог создавать и редактировать рабочие процессы

Добавление менеджера проекта

  1. Уровень организации: Пригласите его как Участника организации
  2. Уровень рабочего пространства: Дайте ему разрешение Администратор, чтобы он мог управлять командой и видеть все

Добавление заинтересованного лица или клиента

  1. Уровень организации: Пригласите его как Участника организации
  2. Уровень рабочего пространства: Дайте ему разрешение Чтение, чтобы он мог видеть прогресс, но не вносить изменения

Переменные окружения

Пользователи могут создавать два типа переменных окружения:

Персональные переменные окружения

  • Видны только отдельному пользователю
  • Доступны во всех запускаемых им рабочих процессах
  • Управляются в Настройках, затем перейдите в Секреты

Переменные окружения рабочего пространства

  • Разрешение Чтение: Могут видеть имена переменных и их значения
  • Разрешение Запись/Администратор: Могут добавлять, редактировать и удалять переменные
  • Доступны всем участникам рабочего пространства
  • Если персональная переменная имеет то же имя, что и переменная рабочего пространства, приоритет имеет персональная

Рекомендации

Начинайте с минимальных разрешений

Давайте пользователям минимальный уровень разрешений, необходимый для выполнения их работы. Вы всегда можете увеличить разрешения позже.

Используйте структуру организации разумно

  • Сделайте доверенных руководителей команд Администраторами организации
  • Большинство участников команды должны быть Участниками организации
  • Оставляйте разрешения Администратор рабочего пространства для людей, которым нужно управлять пользователями

Регулярно проверяйте разрешения

Периодически проверяйте, у кого есть доступ к чему, особенно когда участники команды меняют роли или покидают компанию.

Безопасность переменных окружения

  • Используйте персональные переменные окружения для чувствительных API-ключей
  • Используйте переменные окружения рабочего пространства для общей конфигурации
  • Регулярно проверяйте, у кого есть доступ к чувствительным переменным

Роли организации

При приглашении кого-то в вашу организацию вы можете назначить одну из двух ролей:

Администратор организации

Что они могут делать:

  • Приглашать и удалять участников команды из организации
  • Создавать новые рабочие пространства
  • Управлять настройками биллинга и подписки
  • Получать доступ ко всем рабочим пространствам в организации

Участник организации

Что они могут делать:

  • Получать доступ к рабочим пространствам, в которые их специально пригласили
  • Просматривать список участников организации
  • Не могут приглашать новых людей или управлять настройками организации

Common Questions

On this page

Начните создавать сегодня
Нам доверяют более 100 000 разработчиков.
SaaS-платформа для создания AI-агентов и управления агентным workforce.
Начать