邀请成员
- 在控制台的组织区域打开成员。
- 选择邀请,输入对方的邮箱,并选定其组织角色。
- 邀请在被接受之前会显示在待处理邀请之中。
角色一览
组织层和业务单元层使用同一套角色名:
一个人的组织角色是其在任何地方的默认角色;业务单元角色只在那一个单元内生效。
角色在业务单元内如何解析
当成员打开一个业务单元时,其实际角色按以下顺序决定:- 组织的所有者和管理员始终有权访问,并以该角色进入。组织不会被锁在自己的业务单元之外。
- 其次是在该业务单元内被明确授予的角色。单元的成员页面上,「此处角色」一列显示它;没有覆盖的显示为继承。
- 否则继承组织角色 —— 除非该业务单元处于受限模式:此时没有回退,该人完全无法访问。
设置单元内角色
打开业务单元,进入它的成员页面。每一行显示该人的组织角色和此处角色。选一个不同的角色即为覆盖;选择恢复为组织角色则删除覆盖、回到继承。对搭建团队意味着什么
管理员可用的示例:- 大多数公司只需要组织角色。 在组织层给策划分配策划角色,所有业务单元继承。覆盖是例外,不是常规操作。
- 只参与一个项目的外包:以组织只读成员身份邀请,再在其工作的那一个业务单元内授予策划。其他单元仅可查看。
- 保密单元:在单元设置中开启受限,然后逐个给应当在内的人授予角色。其他人——无论组织角色是什么——都看不到这个单元的存在。组织的所有者和管理员除外。
- 局部降权:一位组织层为策划的成员,若只需旁观某个敏感单元,可以在那里覆盖为只读成员,其他地方仍是策划。
注意事项
- 无权访问表现为「未找到」,而不是「无权限」。 对受限单元没有授权的成员,列表里看不到它,访问它的 URL 会得到未找到页面。这是有意的:这个单元的存在本身就是机密。
- 覆盖只作用于一个单元。 在某个业务单元授予策划,对其他任何单元不产生任何影响。
- 受限模式不能排除所有者和管理员。 受限只是切断普通成员的组织角色回退;所有者和管理员的访问是设计上保证的。
- 没有覆盖就意味着继承。 恢复角色不等于把人移出单元——该人仍然拥有其组织角色(和单元访问模式)赋予的权限。
- 组织成员资格在组织的成员页面管理;业务单元的页面只决定角色,从不决定谁属于公司。