Przejdź do głównej zawartości

Członkowie i dostęp zespołu

Członkowie to osoby należące do Organizacji Platform.

Członkostwo w Organizacji łączy tożsamość Comers danej osoby z kontekstem klienta, do którego może wejść.

Zarządzanie członkami zawsze należy do konkretnej Organizacji.

Przed dodaniem lub zmianą członka wybierz właściwą Organizację w Start. Jeżeli konto należy do kilku Organizacji, potwierdź zakres przed kontynuowaniem.

Aktualny panel klienta Start obsługuje dwa sposoby dodawania członka.

Użyj Dodaj po e-mailu, gdy osoba ma już konto Comers.

Podaj adres e-mail konta i wybierz rolę członkostwa. Start łączy istniejącą tożsamość z wybraną Organizacją.

Ta sama tożsamość Comers może więc należeć do kilku Organizacji bez tworzenia osobnego loginu dla każdej z nich.

Użyj Utwórz użytkownika, gdy osoba nie ma jeszcze wymaganej tożsamości Comers.

Aktualny proces Start może utworzyć tożsamość i członkostwo w Organizacji jednocześnie. Zbiera profil użytkownika i początkowe dane uwierzytelniające wymagane przez ten proces provisioningowy oraz może oznaczyć hasło początkowe jako tymczasowe, aby użytkownik musiał je zmienić.

W aktualnym panelu klienta Start jest to bezpośrednie tworzenie użytkownika i członkostwa.

Comers ma również koncepcję zaproszeń w szerszej architekturze IAM, ale aktualny ekran Start dla klienta nie udostępnia osobnego procesu oczekującego zaproszenia e-mail.

Dostępne obecnie akcje dla Organizacji klienta to:

  • dodanie istniejącego konta po e-mailu,
  • utworzenie nowego użytkownika i dodanie go.

Dokumentując i obsługując zespół, opieraj się na procesie widocznym w Start zamiast zakładać istnienie oczekującego zaproszenia e-mail.

Aktualne role Organizacji klienta to:

  • właściciel,
  • członek.

Rola opisuje członkostwo, ale efektywne uprawnienia nadal kontrolują wrażliwe operacje Platform.

Przykładowo samo zarządzanie członkami wymaga właściwego uprawnienia Organizacji.

Otwórz rekord członka, aby sprawdzić informacje o tożsamości i profilu.

Zależnie od dostępu możesz zmieniać:

  • nazwę wyświetlaną,
  • e-mail,
  • nazwę użytkownika,
  • rolę członkostwa.

Start pokazuje również techniczne referencje tożsamości. Pomagają one zidentyfikować powiązane konto, ale normalny operator nie powinien samodzielnie ich wymyślać.

Usunięcie członka wyłącza jego przyszłe członkostwo w wybranej Organizacji.

Nie powinno usuwać historycznego przypisania działań wykonanych wcześniej przez tę osobę.

Usunięcie osoby z Organizacji A nie odbiera automatycznie dostępu do innej Organizacji, w której ma niezależne członkostwo.

Warto rozdzielić cztery warstwy:

flowchart TD
    A[Konto Comers] --> M[Członkostwo w Organizacji Platform]
    M --> P[Uprawnienia Platform]
    M --> C[Projekcja tożsamości w Core]
    C --> O[Uprawnienia operacyjne Core]

Członkostwo Platform kontroluje relację konta klienta z Organizacją.

Po uruchomieniu/enrolmencie Core Core IAM kontroluje operacyjny dostęp wewnątrz Core.

Etykiety właściciel/członek w Platform nie należy traktować jako skrótu nadającego wszystkie uprawnienia modułów Core.

Zobacz Zespół i uprawnienia.

Dodając osoby:

  1. wybierz właściwą Organizację,
  2. wykorzystaj istniejące konto Comers, jeżeli już istnieje,
  3. nadaj minimalną właściwą rolę członkostwa,
  4. skonfiguruj dostęp operacyjny Core zgodnie z odpowiedzialnością osoby,
  5. odbierz dostęp, gdy przestanie być potrzebny.