Роли и доступ

Двухуровневая модель ролей Incident Garden.

В Incident Garden две независимые системы ролей. Роль организации у человека одна и действует везде, а в каждой команде, где он состоит, у него своя роль команды. Так можно дать человеку широкие права в его команде, не открывая ему всю организацию.

Position (должность) — информационная подпись, на доступ она не влияет (подробнее в статье Должности).

Уровень организации

РольЧто может
Org Member (org_member)Базовая роль. Видит и делает то, что разрешает его роль в своих командах: алерты, расписания, политики, интеграции, сайленсы. Может создавать новые команды.
Org Admin (org_admin)Управляет составом организации (приглашения, роли, должности, исключение) и её настройками. Имеет полный доступ ко всем командам, даже не состоя в них явно.
Owner (org_owner)Всё, что может Org Admin. Дополнительно может закрыть организацию и передать владение. Владелец в организации один.

Создать команду может человек с любой ролью организации и он сразу становится её Team Admin.

Уровень команды

Роль команды действует только в ней и в разных командах у одного человека роли могут различаться.

РольЧто может в своей команде
Team Member (team_member)Дежурит, получает алерты, заводит и отменяет сайленсы и оверрайды.
Team Admin (team_admin)Всё, что может Team Member. Также правит команду и её состав, управляет интеграциями, расписаниями, политиками эскалации и политиками обработки алертов.

Как распределять роли

Сделайте Org Admin тех, кто администрирует всю организацию. Остальным дайте Org Member, а нужные права выдавайте точечно ролями Team Admin и Team Member в конкретных командах.

Кто кого назначает

  • Роли организации выдают Owner и Org Admin при приглашении или в Settings → Members. Роль Owner выдать нельзя, её можно только передать.
  • Роли команды назначает Team Admin этой команды или администратор организации.
  • Org Admin не может сменить роль владельца или исключить его.

Передача владения

Владелец передаёт роль другому участнику организации через Transfer ownership в меню его строки в Settings → Members. Получатель сразу становится Owner, а бывший владелец остаётся в организации как Org Admin и дальше может выйти из неё обычным образом.

Передачу отменить нельзя. Инициатор сразу перестаёт быть владельцем, и вернуть роль может только новый владелец тем же действием.

Что дальше

На этой странице