Перейти к содержимому

Группы доступа

Группа доступа объединяет участников и проекты. Она помогает один раз описать доступ команды, а не назначать каждого человека на каждый проект отдельно.

Группы подходят для типовых сценариев:

  • подрядчики работают только с одним клиентским проектом;
  • команда платформы управляет несколькими сервисами;
  • маркетинговая команда просматривает только свои сайты;
  • новая команда должна получать одинаковый доступ при добавлении участников.

Для одного участника и одного проекта обычно проще прямое назначение.

  1. Откройте Settings → Группы доступа.
  2. Создайте группу и укажите понятное название, например «Marketing».
  3. Добавьте участников с ролью Contributor.
  4. Добавьте проекты и выберите отдельную роль для каждого проекта.

Одна группа может иметь разные роли на разных проектах. Например, Project Developer на тестовом сайте и Project Viewer на основном.

Роль Возможности
Project Admin Полный контроль над проектом, включая управление доступом
Project Developer Деплои, переменные, домены и базы данных без управления доступом
Project Viewer Просмотр проекта и его ресурсов без изменений

Платформа объединяет прямое назначение и все группы участника. Более широкая проектная роль расширяет доступ. Группа не может запретить то, что уже разрешила роль workspace или другое назначение.

При удалении участника из группы или проекта из группы доступ от этой связи отзывается сразу. Если у участника остаётся прямое назначение или другая группа, проект продолжит отображаться с их итоговыми правами.

Перед удалением группы проверьте, не является ли она единственным источником доступа к важным проектам.

Группы доступа доступны на Pro и Enterprise. На Pro можно создать до 10 групп, на Enterprise — до 100.