Kubit logoکوبیت

مدیریت گروه‌های سازمان

گروه، مجموعه‌ای از اعضای یک سازمان است. با گروه می‌توانید یک نقش را یک‌بار تعریف کنید تا همه اعضای آن دسترسی مشترک بگیرند. این روش برای تیم‌ها و مسئولیت‌هایی که چند نفر دارند ساده‌تر از دادن نقش جداگانه به هر فرد است.

از تنظیمات وارد گروه‌ها شوید. فهرست گروه‌ها تعداد اعضا و نقش‌های هر گروه را نشان می‌دهد.

فهرست گروه‌های سازمان

ساخت گروه

گزینه گروه جدید را انتخاب کنید. نام گروه الزامی است و توضیح، اعضا و نقش‌ها را می‌توانید همان زمان یا بعداً اضافه کنید.

نامی انتخاب کنید که کاربرد گروه را روشن کند؛ مانند «تیم زیرساخت» یا «خوانندگان گزارش». نام‌های کلی مانند «گروه جدید» بعداً تشخیص منبع دسترسی را دشوار می‌کنند.

پس از انتخاب اعضا و نقش‌ها، تغییر را ذخیره کنید. ساخت گروه بدون نقش فقط اعضا را دسته‌بندی می‌کند و به‌تنهایی مجوز تازه‌ای نمی‌دهد.

افزودن و حذف عضو

صفحه گروه را باز کنید و در بخش کاربران اعضای موردنظر را انتخاب کنید. با ذخیره فرم، افراد تازه به گروه اضافه و افراد حذف‌شده از آن خارج می‌شوند.

عضو تازه بلافاصله نقش‌های گروه را دریافت می‌کند. خروج از گروه نیز نقش‌های همان گروه را از او می‌گیرد؛ اما نقش مستقیم یا دسترسی او از گروه‌های دیگر باقی می‌ماند.

همین کار از صفحه جزئیات یک کاربر نیز ممکن است. مراحل آن در بخش افزودن عضو به گروه آمده است.

دادن دسترسی به گروه

دسترسی به‌صورت نقش به گروه داده می‌شود. در بخش نقش‌ها، گزینه افزودن نقش را بزنید و یک نقش را انتخاب کنید. سپس محدوده آن را مشخص کنید.

اگر پروژه‌ای انتخاب نکنید و مقدار همه پروژه‌ها باقی بماند، نقش در سطح سازمان اعمال می‌شود. اگر یک پروژه را انتخاب کنید، اعضای گروه فقط در همان پروژه مجوزهای آن نقش را می‌گیرند.

می‌توانید چند نقش با محدوده‌های متفاوت به یک گروه بدهید. پیش از افزودن نقش مشابه، نقش‌های موجود و نقش‌های پایه آن‌ها را بررسی کنید تا دسترسی ناخواسته یا تکراری ایجاد نشود.

برای شناخت مجوزهای هر نقش، بخش تفاوت نقش و مجوز را بخوانید. برای دادن دسترسی از صفحه پروژه، بخش دسترسی کاربران و گروه‌ها را ببینید.

دسترسی مؤثر اعضای گروه

هر عضو، مجموع مجوزهای همه نقش‌های گروه را دریافت می‌کند. اگر یک نقش در سطح سازمان باشد، مجوزهای آن در تمام پروژه‌های مرتبط قابل استفاده‌اند. نقش محدود به پروژه بیرون از همان پروژه اثری ندارد.

ممکن است کاربر همان مجوز را از نقش مستقیم یا گروه دیگری نیز داشته باشد. در این حالت حذف نقش از یک گروه لزوماً دسترسی کاربر را قطع نمی‌کند. برای عیب‌یابی، همه مسیرهای نقش را بررسی کنید.

ویرایش و حذف گروه

در فرم گروه می‌توانید نام، توضیح، اعضا و نقش‌ها را تغییر دهید. حذف یک ردیف نقش و ذخیره فرم، آن نقش را از گروه می‌گیرد.

حذف گروه، خود کاربران را از سازمان حذف نمی‌کند. تنها عضویت گروه و نقش‌هایی که از همان گروه می‌آمدند از بین می‌روند. پیش از حذف، وابستگی‌های گروه و کلاینت‌های OIDC محدودشده به آن را بررسی کنید.

گروه‌های LDAP

سازمانی که LDAP دارد می‌تواند گروه‌ها و اعضای آن‌ها را با دایرکتوری شرکت همگام کند. در این حالت منشأ اطلاعات و امکان ویرایش به نوع اتصال بستگی دارد.

در حالت فقط‌خواندنی، کوبیت اطلاعات گروه را می‌خواند و تغییرات را در LDAP نمی‌نویسد. در حالت کامل، عملیات مجاز پنل می‌توانند گروه و عضویت را در دایرکتوری نیز تغییر دهند.

اگر SAML و LDAP با هم فعال باشند، نگاشت ویژگی‌های SAML نیز می‌تواند عضویت گروهی کاربر را هنگام ورود تنظیم کند. جزئیات این نگاشت توسط تیم کوبیت و مدیر سامانه هویت شرکت پیکربندی می‌شود.

مدیریت گروه‌های سازمان | مستندات | کوبیت