Kubit logoکوبیت

مدیریت اعضای سازمان

هر فرد برای دیدن منابع یک سازمان یا انجام کار در آن باید عضو همان سازمان باشد. مدیران مجاز می‌توانند اعضا را دعوت کنند، وضعیت آن‌ها را تغییر دهند و دسترسی مستقیم یا گروهی بدهند.

در پنل، سازمان موردنظر را فعال کنید و از تنظیمات وارد کاربران شوید. گزینه‌هایی که می‌بینید به مجوزهای شما و روش‌های هویتی فعال برای همان سازمان بستگی دارند.

عضو سازمان چگونه اضافه می‌شود؟

عضویت می‌تواند از دعوت یک حساب کوبیت، همگام‌سازی LDAP یا ورود SAML ساخته شود. این روش، منشأ ایجاد عضویت و شیوه ورود فرد را مشخص می‌کند؛ اما نقش و سطح دسترسی او جداگانه تعیین می‌شوند.

فهرست کاربران در ستون روش اضافه‌شدن، عضو دعوت‌شده را کاربر کوبیتی و عضو آمده از LDAP یا SAML را کاربر سازمانی نشان می‌دهد. پنل در این ستون تفاوت LDAP و SAML را جدا نمایش نمی‌دهد.

دعوت کاربر کوبیت

در صفحه کاربران، کاربر جدید و سپس کاربر کوبیت را انتخاب کنید.

انتخاب روش افزودن عضو سازمان

ایمیل یا شماره تلفن فرد را وارد کنید. دست‌کم یکی از این دو مقدار لازم است. پس از ارسال، کوبیت پیام دعوت را می‌فرستد و لینک دعوت را نیز در اختیار شما می‌گذارد.

لینک دعوت را فقط برای همان فرد بفرستید. لینک تا زمان پذیرش، یک عضویت کامل نیست و نباید مانند حساب یا دسترسی فعال در نظر گرفته شود.

پذیرش دعوت‌نامه

اگر فرد از قبل حساب کوبیت داشته باشد، با همان حساب وارد می‌شود و نام سازمان را تأیید می‌کند. ایمیل یا شماره تلفن حساب باید با اطلاعات دعوت تطابق داشته باشد.

اگر حساب نداشته باشد، لینک او را به ثبت‌نام می‌برد. پس از ساخت و تأیید حساب، عضویت به همان حساب متصل می‌شود و کاربر وارد سازمان می‌شود. مراحل لازم در بخش واردکردن اطلاعات حساب آمده است.

دعوت منقضی‌شده قابل پذیرش نیست. مدیر مجاز می‌تواند لینک دعوت را از منوی همان کاربر ببیند و پس از انقضا آن را تمدید کند. دعوت استفاده‌شده، لینک اشتباه یا دعوت برای فردی که عضو سازمان است نیز پذیرفته نمی‌شود.

کاربران LDAP و SAML

LDAP و SAML سرویس‌های اختصاصی سازمانی‌اند و تنظیم اتصال آن‌ها در پنل عمومی نمایش داده نمی‌شود. یک سازمان می‌تواند یکی از این دو یا هر دو را هم‌زمان داشته باشد.

دایرکتوری سازمان می‌تواند یک سرویس LDAP یا اکتیودایرکتوری مایکروسافت باشد. اکتیودایرکتوری از مسیر اتصال سازگار با LDAP به کوبیت متصل می‌شود؛ بنابراین در پنل و این راهنما زیر عنوان LDAP قرار می‌گیرد و روش جداگانه‌ای محسوب نمی‌شود.

اگر اتصال LDAP کامل و قابل ویرایش باشد، مدیر مجاز می‌تواند کاربران را از پنل مدیریت کند و تغییرات مجاز در دایرکتوری نیز نوشته می‌شوند.

در اتصال فقط‌خواندنی، مشخصات کاربر قابل ویرایش نیست. کوبیت نام، اطلاعات تماس، وضعیت و سایر داده‌های نگاشت‌شده را فقط از دایرکتوری تعریف‌شده می‌خواند. برای اصلاح این اطلاعات باید رکورد اصلی در LDAP یا اکتیودایرکتوری تغییر کند تا مقدار تازه در همگام‌سازی بعدی به کوبیت برسد.

عضو SAML معمولاً هنگام نخستین ورود موفق از سامانه هویت شرکت ساخته می‌شود. ویژگی‌های کاربر و عضویت گروهی او نیز می‌توانند از همان سامانه نگاشت شوند.

عبارت SSO کنار نماد سازمان در منوی پروفایل نشان می‌دهد که عضویت جاری روش ورود سازمانی دارد. این نشان، نقش یا سطح دسترسی فرد را مشخص نمی‌کند.

مشاهده و ویرایش عضو

با انتخاب نام یک عضو، صفحه جزئیات او باز می‌شود. این صفحه مشخصات کاربر سازمانی، وضعیت عضویت، گروه‌ها و نقش‌های مستقیم را نشان می‌دهد.

ویرایش نام، نام خانوادگی و تصویر، پروفایل همان کاربر سازمانی را تغییر می‌دهد. تفاوت این پروفایل با حساب سراسری در بخش تفاوت دو پروفایل توضیح داده شده است.

امکان ویرایش کاربر LDAP به نوع اتصال سازمان بستگی دارد. در حالت فقط‌خواندنی، مشخصات کاربر از صفحه عضو تغییر نمی‌کنند. در حالت کامل، فقط فیلدهایی قابل تغییرند که در نگاشت و تنظیمات دایرکتوری اجازه ویرایش دارند. نام کاربری و منشأ عضویت از این فرم تغییر نمی‌کنند.

فعال، غیرفعال و حذف‌کردن عضو

غیرفعال‌کردن عضو، دسترسی او به سازمان را متوقف می‌کند اما رکورد عضویت را نگه می‌دارد. هر زمان لازم باشد، مدیر مجاز می‌تواند همان عضو را دوباره فعال کند.

حذف عضو برای زمانی است که عضویت دیگر نباید در سازمان باقی بماند. پیش از حذف، نقش‌های مستقیم، گروه‌ها و مسئولیت‌های او را بررسی کنید. این عملیات با حذف حساب کوبیت فرد یکسان نیست.

افزودن عضو به گروه

در صفحه جزئیات عضو، بخش گروه‌ها را باز کنید و افزودن به گروه را بزنید. یک یا چند گروه سازمان را انتخاب و تغییر را ثبت کنید. کاربر مجوزهای نقش‌هایی را می‌گیرد که به آن گروه‌ها اختصاص داده شده‌اند.

حذف عضو از گروه، دسترسی‌های به‌دست‌آمده از همان گروه را از بین می‌برد. نقش مستقیم کاربر یا عضویت او در گروه‌های دیگر همچنان می‌تواند دسترسی مشابهی ایجاد کند. روش تغییر اعضای گروه در بخش افزودن و حذف عضو توضیح داده شده است.

دادن نقش مستقیم به عضو

در بخش نقش‌های صفحه عضو، انتساب نقش را انتخاب کنید. نقش و محدوده آن را مشخص کنید. محدوده می‌تواند کل سازمان یا یک پروژه مشخص باشد.

نقش سازمانی در همه بخش‌هایی که مجوزهای آن اجازه می‌دهند اثر دارد. نقش پروژه‌ای فقط در همان پروژه معتبر است. حذف یک نقش مستقیم، نقش‌های دریافتی از گروه‌ها را حذف نمی‌کند.

برای شناخت ساختار نقش و مجوز، بخش تفاوت نقش و مجوز را بخوانید. روش دادن دسترسی از داخل پروژه نیز در بخش دسترسی کاربران و گروه‌ها آمده است.

دسترسی مؤثر عضو

دسترسی نهایی عضو از نقش‌های مستقیم، نقش‌های گروهی و محدوده هر نقش ساخته می‌شود. اگر یک مجوز از چند مسیر به کاربر رسیده باشد، حذف یکی از مسیرها لزوماً آن دسترسی را از بین نمی‌برد.

برای بررسی یک مشکل دسترسی، نقش‌های مستقیم عضو، گروه‌های او و دسترسی‌های ثبت‌شده در پروژه را با هم ببینید. سپس منبع نقشی را که مجوز موردنظر را می‌دهد پیدا کنید.

اتصال حساب کوبیت و عضویت سازمانی

ممکن است برای یک فرد، عضوی از مسیر دعوت و عضوی دیگر از مسیر LDAP یا SAML ساخته شده باشد. بک‌اند می‌تواند این رکوردها را ادغام کند تا فرد با حساب کوبیت یا SSO به یک عضویت برسد.

پس از ادغام، ستون روش اضافه‌شدن لزوماً همه راه‌های ورود قابل استفاده را نشان نمی‌دهد. این ستون منشأ ثبت عضویت را نمایش می‌دهد، نه فهرست کامل روش‌های ورود فرد.

مدیریت اعضای سازمان | مستندات | کوبیت