Członkowie i dostęp zespołu
Członkowie to osoby należące do Organizacji Platform.
Członkostwo w Organizacji łączy tożsamość Comers danej osoby z kontekstem klienta, do którego może wejść.
Najpierw wybierz Organizację
Dział zatytułowany „Najpierw wybierz Organizację”Zarządzanie członkami zawsze należy do konkretnej Organizacji.
Przed dodaniem lub zmianą członka wybierz właściwą Organizację w Start. Jeżeli konto należy do kilku Organizacji, potwierdź zakres przed kontynuowaniem.
Dwa sposoby dodania osoby
Dział zatytułowany „Dwa sposoby dodania osoby”Aktualny panel klienta Start obsługuje dwa sposoby dodawania członka.
Dodanie istniejącego użytkownika po e-mailu
Dział zatytułowany „Dodanie istniejącego użytkownika po e-mailu”Użyj Dodaj po e-mailu, gdy osoba ma już konto Comers.
Podaj adres e-mail konta i wybierz rolę członkostwa. Start łączy istniejącą tożsamość z wybraną Organizacją.
Ta sama tożsamość Comers może więc należeć do kilku Organizacji bez tworzenia osobnego loginu dla każdej z nich.
Utworzenie użytkownika i dodanie go
Dział zatytułowany „Utworzenie użytkownika i dodanie go”Użyj Utwórz użytkownika, gdy osoba nie ma jeszcze wymaganej tożsamości Comers.
Aktualny proces Start może utworzyć tożsamość i członkostwo w Organizacji jednocześnie. Zbiera profil użytkownika i początkowe dane uwierzytelniające wymagane przez ten proces provisioningowy oraz może oznaczyć hasło początkowe jako tymczasowe, aby użytkownik musiał je zmienić.
W aktualnym panelu klienta Start jest to bezpośrednie tworzenie użytkownika i członkostwa.
Zaproszenie a aktualny proces Start
Dział zatytułowany „Zaproszenie a aktualny proces Start”Comers ma również koncepcję zaproszeń w szerszej architekturze IAM, ale aktualny ekran Start dla klienta nie udostępnia osobnego procesu oczekującego zaproszenia e-mail.
Dostępne obecnie akcje dla Organizacji klienta to:
- dodanie istniejącego konta po e-mailu,
- utworzenie nowego użytkownika i dodanie go.
Dokumentując i obsługując zespół, opieraj się na procesie widocznym w Start zamiast zakładać istnienie oczekującego zaproszenia e-mail.
Role członkostwa
Dział zatytułowany „Role członkostwa”Aktualne role Organizacji klienta to:
- właściciel,
- członek.
Rola opisuje członkostwo, ale efektywne uprawnienia nadal kontrolują wrażliwe operacje Platform.
Przykładowo samo zarządzanie członkami wymaga właściwego uprawnienia Organizacji.
Edycja członka
Dział zatytułowany „Edycja członka”Otwórz rekord członka, aby sprawdzić informacje o tożsamości i profilu.
Zależnie od dostępu możesz zmieniać:
- nazwę wyświetlaną,
- e-mail,
- nazwę użytkownika,
- rolę członkostwa.
Start pokazuje również techniczne referencje tożsamości. Pomagają one zidentyfikować powiązane konto, ale normalny operator nie powinien samodzielnie ich wymyślać.
Usuwanie członka
Dział zatytułowany „Usuwanie członka”Usunięcie członka wyłącza jego przyszłe członkostwo w wybranej Organizacji.
Nie powinno usuwać historycznego przypisania działań wykonanych wcześniej przez tę osobę.
Usunięcie osoby z Organizacji A nie odbiera automatycznie dostępu do innej Organizacji, w której ma niezależne członkostwo.
Konto, członkostwo i uprawnienia Core
Dział zatytułowany „Konto, członkostwo i uprawnienia Core”Warto rozdzielić cztery warstwy:
flowchart TD
A[Konto Comers] --> M[Członkostwo w Organizacji Platform]
M --> P[Uprawnienia Platform]
M --> C[Projekcja tożsamości w Core]
C --> O[Uprawnienia operacyjne Core]
Członkostwo Platform kontroluje relację konta klienta z Organizacją.
Po uruchomieniu/enrolmencie Core Core IAM kontroluje operacyjny dostęp wewnątrz Core.
Etykiety właściciel/członek w Platform nie należy traktować jako skrótu nadającego wszystkie uprawnienia modułów Core.
Zobacz Zespół i uprawnienia.
Dobra praktyka
Dział zatytułowany „Dobra praktyka”Dodając osoby:
- wybierz właściwą Organizację,
- wykorzystaj istniejące konto Comers, jeżeli już istnieje,
- nadaj minimalną właściwą rolę członkostwa,
- skonfiguruj dostęp operacyjny Core zgodnie z odpowiedzialnością osoby,
- odbierz dostęp, gdy przestanie być potrzebny.