邀请成员
- 在控制台的组织区域打开成员。
- 选择邀请,输入对方的邮箱,并选定其组织角色。
- 邀请在被接受之前会显示在待处理邀请之中。
角色一览
组织层和业务单元层使用同一套角色名:
一个人的组织角色是他在任何地方的默认角色;业务单元角色只在那一个单元内生效。
角色在业务单元内如何解析
当成员打开一个业务单元时,其实际角色按以下顺序决定:- 组织的所有者和管理员永远有权访问,并以该角色进入。这是安全阀—— 组织永远不会被锁在自己的业务单元之外。
- 其次是在该业务单元内被明确授予的角色。单元的成员页面上,「此处角色」一列显示它; 没有覆盖的显示为继承。
- 否则继承组织角色 —— 除非该业务单元处于受限模式:此时没有回退,这个人完全无法访问。
设置单元内角色
打开业务单元,进入它的成员页面。每一行显示这个人的组织角色和此处角色。 选一个不同的角色即为覆盖;选择恢复为组织角色则删除覆盖、回到继承。对搭建团队意味着什么
给管理员的几个实际例子:- 大多数公司只需要组织角色。 在组织层给策划们分配策划角色,让所有业务单元继承。 覆盖是例外手段,不是常规操作。
- 只参与一个项目的外包:以组织只读成员身份邀请进来,再在他工作的那一个业务单元内 授予策划。其他任何地方他都只能看。
- 保密单元:在单元设置中开启受限,然后逐个给应当在内的人授予角色。 其他人——无论组织角色是什么——都看不到这个单元的存在。组织的所有者和管理员除外。
- 局部降权:一位在全组织受信任的策划,若只应旁观某个敏感单元,可以在那里覆盖为 只读成员,其他地方仍是策划。
注意事项
- 无权访问表现为「未找到」,而不是「无权限」。 对受限单元没有授权的成员,列表里看不到它, 访问它的 URL 会得到未找到页面。这是有意的:这个单元的存在本身就是机密。
- 覆盖只作用于一个单元。 在某个业务单元授予策划,对其他任何单元不产生任何影响。
- 无法用受限模式挡住所有者和管理员。 受限只是切断普通成员的组织角色回退; 所有者和管理员的访问是设计上保证的。
- 没有覆盖就意味着继承。 恢复角色不等于把人移出单元——这个人仍然拥有其组织角色 (和单元访问模式)赋予的一切。
- 组织成员资格在组织的成员页面管理;业务单元的页面只决定角色,从不决定谁属于公司。