مدیریت گروههای سازمان
گروه، مجموعهای از اعضای یک سازمان است. با گروه میتوانید یک نقش را یکبار تعریف کنید تا همه اعضای آن دسترسی مشترک بگیرند. این روش برای تیمها و مسئولیتهایی که چند نفر دارند سادهتر از دادن نقش جداگانه به هر فرد است.
از تنظیمات وارد گروهها شوید. فهرست گروهها تعداد اعضا و نقشهای هر گروه را نشان میدهد.

ساخت گروه
گزینه گروه جدید را انتخاب کنید. نام گروه الزامی است و توضیح، اعضا و نقشها را میتوانید همان زمان یا بعداً اضافه کنید.
نامی انتخاب کنید که کاربرد گروه را روشن کند؛ مانند «تیم زیرساخت» یا «خوانندگان گزارش». نامهای کلی مانند «گروه جدید» بعداً تشخیص منبع دسترسی را دشوار میکنند.
پس از انتخاب اعضا و نقشها، تغییر را ذخیره کنید. ساخت گروه بدون نقش فقط اعضا را دستهبندی میکند و بهتنهایی مجوز تازهای نمیدهد.
افزودن و حذف عضو
صفحه گروه را باز کنید و در بخش کاربران اعضای موردنظر را انتخاب کنید. با ذخیره فرم، افراد تازه به گروه اضافه و افراد حذفشده از آن خارج میشوند.
عضو تازه بلافاصله نقشهای گروه را دریافت میکند. خروج از گروه نیز نقشهای همان گروه را از او میگیرد؛ اما نقش مستقیم یا دسترسی او از گروههای دیگر باقی میماند.
همین کار از صفحه جزئیات یک کاربر نیز ممکن است. مراحل آن در بخش افزودن عضو به گروه آمده است.
دادن دسترسی به گروه
دسترسی بهصورت نقش به گروه داده میشود. در بخش نقشها، گزینه افزودن نقش را بزنید و یک نقش را انتخاب کنید. سپس محدوده آن را مشخص کنید.
اگر پروژهای انتخاب نکنید و مقدار همه پروژهها باقی بماند، نقش در سطح سازمان اعمال میشود. اگر یک پروژه را انتخاب کنید، اعضای گروه فقط در همان پروژه مجوزهای آن نقش را میگیرند.
میتوانید چند نقش با محدودههای متفاوت به یک گروه بدهید. پیش از افزودن نقش مشابه، نقشهای موجود و نقشهای پایه آنها را بررسی کنید تا دسترسی ناخواسته یا تکراری ایجاد نشود.
برای شناخت مجوزهای هر نقش، بخش تفاوت نقش و مجوز را بخوانید. برای دادن دسترسی از صفحه پروژه، بخش دسترسی کاربران و گروهها را ببینید.
دسترسی مؤثر اعضای گروه
هر عضو، مجموع مجوزهای همه نقشهای گروه را دریافت میکند. اگر یک نقش در سطح سازمان باشد، مجوزهای آن در تمام پروژههای مرتبط قابل استفادهاند. نقش محدود به پروژه بیرون از همان پروژه اثری ندارد.
ممکن است کاربر همان مجوز را از نقش مستقیم یا گروه دیگری نیز داشته باشد. در این حالت حذف نقش از یک گروه لزوماً دسترسی کاربر را قطع نمیکند. برای عیبیابی، همه مسیرهای نقش را بررسی کنید.
ویرایش و حذف گروه
در فرم گروه میتوانید نام، توضیح، اعضا و نقشها را تغییر دهید. حذف یک ردیف نقش و ذخیره فرم، آن نقش را از گروه میگیرد.
حذف گروه، خود کاربران را از سازمان حذف نمیکند. تنها عضویت گروه و نقشهایی که از همان گروه میآمدند از بین میروند. پیش از حذف، وابستگیهای گروه و کلاینتهای OIDC محدودشده به آن را بررسی کنید.
گروههای LDAP
سازمانی که LDAP دارد میتواند گروهها و اعضای آنها را با دایرکتوری شرکت همگام کند. در این حالت منشأ اطلاعات و امکان ویرایش به نوع اتصال بستگی دارد.
در حالت فقطخواندنی، کوبیت اطلاعات گروه را میخواند و تغییرات را در LDAP نمینویسد. در حالت کامل، عملیات مجاز پنل میتوانند گروه و عضویت را در دایرکتوری نیز تغییر دهند.
اگر SAML و LDAP با هم فعال باشند، نگاشت ویژگیهای SAML نیز میتواند عضویت گروهی کاربر را هنگام ورود تنظیم کند. جزئیات این نگاشت توسط تیم کوبیت و مدیر سامانه هویت شرکت پیکربندی میشود.