Skip to main content
成员在组织层加入 orriven,并在那里获得一个默认角色。在每个业务单元内部,这个角色可以被单独覆盖——收紧或放宽——而不影响该人在其他任何地方的权限。

邀请成员

  1. 在控制台的组织区域打开成员。
  2. 选择邀请,输入对方的邮箱,并选定其组织角色。
  3. 邀请在被接受之前会显示在待处理邀请之中。
成员页面列出组织的全部成员及其默认角色。

角色一览

组织层和业务单元层使用同一套角色名: 一个人的组织角色是其在任何地方的默认角色;业务单元角色只在那一个单元内生效。

角色在业务单元内如何解析

当成员打开一个业务单元时,其实际角色按以下顺序决定:
  1. 组织的所有者和管理员始终有权访问,并以该角色进入。组织不会被锁在自己的业务单元之外。
  2. 其次是在该业务单元内被明确授予的角色。单元的成员页面上,「此处角色」一列显示它;没有覆盖的显示为继承。
  3. 否则继承组织角色 —— 除非该业务单元处于受限模式:此时没有回退,该人完全无法访问。

设置单元内角色

打开业务单元,进入它的成员页面。每一行显示该人的组织角色和此处角色。选一个不同的角色即为覆盖;选择恢复为组织角色则删除覆盖、回到继承。

对搭建团队意味着什么

管理员可用的示例:
  • 大多数公司只需要组织角色。 在组织层给策划分配策划角色,所有业务单元继承。覆盖是例外,不是常规操作。
  • 只参与一个项目的外包:以组织只读成员身份邀请,再在其工作的那一个业务单元内授予策划。其他单元仅可查看。
  • 保密单元:在单元设置中开启受限,然后逐个给应当在内的人授予角色。其他人——无论组织角色是什么——都看不到这个单元的存在。组织的所有者和管理员除外。
  • 局部降权:一位组织层为策划的成员,若只需旁观某个敏感单元,可以在那里覆盖为只读成员,其他地方仍是策划。

注意事项

  • 无权访问表现为「未找到」,而不是「无权限」。 对受限单元没有授权的成员,列表里看不到它,访问它的 URL 会得到未找到页面。这是有意的:这个单元的存在本身就是机密。
  • 覆盖只作用于一个单元。 在某个业务单元授予策划,对其他任何单元不产生任何影响。
  • 受限模式不能排除所有者和管理员。 受限只是切断普通成员的组织角色回退;所有者和管理员的访问是设计上保证的。
  • 没有覆盖就意味着继承。 恢复角色不等于把人移出单元——该人仍然拥有其组织角色(和单元访问模式)赋予的权限。
  • 组织成员资格在组织的成员页面管理;业务单元的页面只决定角色,从不决定谁属于公司。
每一次角色变更——邀请、覆盖、受限开关——都会记录在审计日志里:是谁、在何时授予了访问权限。