Перейти к содержимому

Управление участниками

В Team workspace можно приглашать коллег и выбирать, получат ли они доступ ко всему workspace или только к назначенным проектам.

  1. Откройте Settings → Участники.
  2. Нажмите Invite Member.
  3. Укажите email и выберите роль.
  4. Отправьте приглашение.

Ссылка из письма действует 7 дней. Получателю нужно войти в аккаунт или создать его, а затем подтвердить присоединение.

Встроенная роль определяет доступ во всём workspace.

Владелец workspace с полным контролем. Только Owner может передать владение или удалить workspace. В workspace может быть только один Owner.

Управляет проектами, командой, группами доступа, настройками и биллингом, но не может удалить workspace или передать владение.

Может работать со всеми проектами: создавать и настраивать их, запускать деплои, управлять переменными, доменами и базами данных. Не управляет командой и биллингом.

Видит все проекты и их состояние только для чтения, а также сведения об использовании и биллинге. Не может менять конфигурацию или запускать деплои.

Видит все проекты только для чтения, но не имеет доступа к биллингу. Подходит менеджерам, аудиторам и другим наблюдателям.

Состоит в workspace и видит команду, но не получает доступ к проектам автоматически. Проект появится у Contributor только после прямого назначения или добавления через группу доступа.

На каждом назначенном проекте Contributor получает одну из проектных ролей:

  • Project Admin — полный контроль над проектом и его доступом;
  • Project Developer — деплои и изменение настроек без управления доступом к проекту;
  • Project Viewer — просмотр без изменений.

Contributor не может создавать новые проекты и не видит карточки неназначенных проектов.

Работает только с биллингом: просматривает счета и использование, оплачивает счета и управляет платёжными данными. Проекты и состав команды недоступны.

Выберите один из двух способов:

  • Прямое назначение — удобно для одного человека и одного-двух проектов. Откройте Project Settings → Доступ и выберите участника и проектную роль.
  • Группа доступа — удобна, если одинаковый набор участников работает с несколькими проектами. Откройте Settings → Группы доступа.

Прямые назначения и группы складываются. Если участник получил несколько проектных ролей, действует наиболее широкий набор возможностей. Группа не может отнять доступ, который уже дала роль workspace или другое назначение.

Подробнее: Группы доступа.

На Enterprise можно создать workspace-роль на основе Developer, Member или Viewer и добавить ей нужные возможности. Такая роль, как и её основа, действует во всём workspace. Для ограничения списком проектов используйте Contributor и проектные роли.

Кастомные роли находятся в Settings → Роли. Подробнее: Кастомные роли.

Итоговый доступ к проекту складывается из роли workspace, прямого назначения и всех подходящих групп доступа. На странице участника можно открыть Эффективные права и проверить, какие возможности он получил и откуда.

Изменения доступа применяются к открытым сессиям автоматически. Если проект отозван у Contributor, его карточка и обновления этого проекта исчезнут после переподключения.

  1. Откройте Settings → Участники.
  2. Найдите участника и откройте меню роли.
  3. Выберите новую роль.

Owner не может понизить себя. Сначала передайте владение другому Admin.

После удаления участник теряет доступ к workspace и ко всем назначенным проектам. Созданные им проекты и деплои остаются.

Owner может выбрать участника с ролью Admin, нажать Transfer Ownership и подтвердить действие slug workspace. Бывший Owner становится Admin.

API находится под /v1. Для session-запросов передавайте активный workspace в заголовке X-Workspace.

# Участники и приглашения
GET /v1/workspace-members
POST /v1/workspace-members/invite
PATCH /v1/workspace-members/{memberId}/role
DELETE /v1/workspace-members/{memberId}
# Группы доступа
GET /v1/access-groups
POST /v1/access-groups
GET /v1/access-groups/{groupId}
POST /v1/access-groups/{groupId}/members
POST /v1/access-groups/{groupId}/projects
# Прямой доступ к проекту
GET /v1/project-access/{projectId}/assignments
PUT /v1/project-access/{projectId}/assignments/{userId}
DELETE /v1/project-access/{projectId}/assignments/{userId}
GET /v1/project-access/{projectId}/permissions

Для приглашения Contributor передайте:

{
"email": "user@example.com",
"role": "CONTRIBUTOR"
}

При назначении проекта передайте projectRole: ADMIN, DEVELOPER или VIEWER.

Возможность Hobby Pro Enterprise
Участники Только Owner До 10 100+
Contributor и прямые назначения Да Да
Группы доступа До 10 До 100
Кастомные роли Да

Hobby предназначен для одного владельца. Для совместной работы перейдите на Pro или Enterprise.