Роли и доступ
Двухуровневая модель ролей Incident Garden.
В Incident Garden две независимые системы ролей. Роль организации у человека одна и действует везде, а в каждой команде, где он состоит, у него своя роль команды. Так можно дать человеку широкие права в его команде, не открывая ему всю организацию.
Position (должность) — информационная подпись, на доступ она не влияет (подробнее в статье Должности).
Уровень организации
| Роль | Что может |
|---|---|
Org Member (org_member) | Базовая роль. Видит и делает то, что разрешает его роль в своих командах: алерты, расписания, политики, интеграции, сайленсы. Может создавать новые команды. |
Org Admin (org_admin) | Управляет составом организации (приглашения, роли, должности, исключение) и её настройками. Имеет полный доступ ко всем командам, даже не состоя в них явно. |
Owner (org_owner) | Всё, что может Org Admin. Дополнительно может закрыть организацию и передать владение. Владелец в организации один. |
Создать команду может человек с любой ролью организации и он сразу становится её Team Admin.
Уровень команды
Роль команды действует только в ней и в разных командах у одного человека роли могут различаться.
| Роль | Что может в своей команде |
|---|---|
Team Member (team_member) | Дежурит, получает алерты, заводит и отменяет сайленсы и оверрайды. |
Team Admin (team_admin) | Всё, что может Team Member. Также правит команду и её состав, управляет интеграциями, расписаниями, политиками эскалации и политиками обработки алертов. |
Как распределять роли
Сделайте Org Admin тех, кто администрирует всю организацию. Остальным дайте Org Member, а нужные права выдавайте точечно ролями Team Admin и Team Member в конкретных командах.
Кто кого назначает
- Роли организации выдают Owner и Org Admin при приглашении или в Settings → Members. Роль Owner выдать нельзя, её можно только передать.
- Роли команды назначает Team Admin этой команды или администратор организации.
- Org Admin не может сменить роль владельца или исключить его.
Передача владения
Владелец передаёт роль другому участнику организации через Transfer ownership в меню его строки в Settings → Members. Получатель сразу становится Owner, а бывший владелец остаётся в организации как Org Admin и дальше может выйти из неё обычным образом.
Передачу отменить нельзя. Инициатор сразу перестаёт быть владельцем, и вернуть роль может только новый владелец тем же действием.