مدیریت اعضای سازمان
هر فرد برای دیدن منابع یک سازمان یا انجام کار در آن باید عضو همان سازمان باشد. مدیران مجاز میتوانند اعضا را دعوت کنند، وضعیت آنها را تغییر دهند و دسترسی مستقیم یا گروهی بدهند.
در پنل، سازمان موردنظر را فعال کنید و از تنظیمات وارد کاربران شوید. گزینههایی که میبینید به مجوزهای شما و روشهای هویتی فعال برای همان سازمان بستگی دارند.
عضو سازمان چگونه اضافه میشود؟
عضویت میتواند از دعوت یک حساب کوبیت، همگامسازی LDAP یا ورود SAML ساخته شود. این روش، منشأ ایجاد عضویت و شیوه ورود فرد را مشخص میکند؛ اما نقش و سطح دسترسی او جداگانه تعیین میشوند.
فهرست کاربران در ستون روش اضافهشدن، عضو دعوتشده را کاربر کوبیتی و عضو آمده از LDAP یا SAML را کاربر سازمانی نشان میدهد. پنل در این ستون تفاوت LDAP و SAML را جدا نمایش نمیدهد.
دعوت کاربر کوبیت
در صفحه کاربران، کاربر جدید و سپس کاربر کوبیت را انتخاب کنید.

ایمیل یا شماره تلفن فرد را وارد کنید. دستکم یکی از این دو مقدار لازم است. پس از ارسال، کوبیت پیام دعوت را میفرستد و لینک دعوت را نیز در اختیار شما میگذارد.
لینک دعوت را فقط برای همان فرد بفرستید. لینک تا زمان پذیرش، یک عضویت کامل نیست و نباید مانند حساب یا دسترسی فعال در نظر گرفته شود.
پذیرش دعوتنامه
اگر فرد از قبل حساب کوبیت داشته باشد، با همان حساب وارد میشود و نام سازمان را تأیید میکند. ایمیل یا شماره تلفن حساب باید با اطلاعات دعوت تطابق داشته باشد.
اگر حساب نداشته باشد، لینک او را به ثبتنام میبرد. پس از ساخت و تأیید حساب، عضویت به همان حساب متصل میشود و کاربر وارد سازمان میشود. مراحل لازم در بخش واردکردن اطلاعات حساب آمده است.
دعوت منقضیشده قابل پذیرش نیست. مدیر مجاز میتواند لینک دعوت را از منوی همان کاربر ببیند و پس از انقضا آن را تمدید کند. دعوت استفادهشده، لینک اشتباه یا دعوت برای فردی که عضو سازمان است نیز پذیرفته نمیشود.
کاربران LDAP و SAML
LDAP و SAML سرویسهای اختصاصی سازمانیاند و تنظیم اتصال آنها در پنل عمومی نمایش داده نمیشود. یک سازمان میتواند یکی از این دو یا هر دو را همزمان داشته باشد.
دایرکتوری سازمان میتواند یک سرویس LDAP یا اکتیودایرکتوری مایکروسافت باشد. اکتیودایرکتوری از مسیر اتصال سازگار با LDAP به کوبیت متصل میشود؛ بنابراین در پنل و این راهنما زیر عنوان LDAP قرار میگیرد و روش جداگانهای محسوب نمیشود.
اگر اتصال LDAP کامل و قابل ویرایش باشد، مدیر مجاز میتواند کاربران را از پنل مدیریت کند و تغییرات مجاز در دایرکتوری نیز نوشته میشوند.
در اتصال فقطخواندنی، مشخصات کاربر قابل ویرایش نیست. کوبیت نام، اطلاعات تماس، وضعیت و سایر دادههای نگاشتشده را فقط از دایرکتوری تعریفشده میخواند. برای اصلاح این اطلاعات باید رکورد اصلی در LDAP یا اکتیودایرکتوری تغییر کند تا مقدار تازه در همگامسازی بعدی به کوبیت برسد.
عضو SAML معمولاً هنگام نخستین ورود موفق از سامانه هویت شرکت ساخته میشود. ویژگیهای کاربر و عضویت گروهی او نیز میتوانند از همان سامانه نگاشت شوند.
عبارت SSO کنار نماد سازمان در منوی پروفایل نشان میدهد که عضویت جاری روش ورود سازمانی دارد. این نشان، نقش یا سطح دسترسی فرد را مشخص نمیکند.
مشاهده و ویرایش عضو
با انتخاب نام یک عضو، صفحه جزئیات او باز میشود. این صفحه مشخصات کاربر سازمانی، وضعیت عضویت، گروهها و نقشهای مستقیم را نشان میدهد.
ویرایش نام، نام خانوادگی و تصویر، پروفایل همان کاربر سازمانی را تغییر میدهد. تفاوت این پروفایل با حساب سراسری در بخش تفاوت دو پروفایل توضیح داده شده است.
امکان ویرایش کاربر LDAP به نوع اتصال سازمان بستگی دارد. در حالت فقطخواندنی، مشخصات کاربر از صفحه عضو تغییر نمیکنند. در حالت کامل، فقط فیلدهایی قابل تغییرند که در نگاشت و تنظیمات دایرکتوری اجازه ویرایش دارند. نام کاربری و منشأ عضویت از این فرم تغییر نمیکنند.
فعال، غیرفعال و حذفکردن عضو
غیرفعالکردن عضو، دسترسی او به سازمان را متوقف میکند اما رکورد عضویت را نگه میدارد. هر زمان لازم باشد، مدیر مجاز میتواند همان عضو را دوباره فعال کند.
حذف عضو برای زمانی است که عضویت دیگر نباید در سازمان باقی بماند. پیش از حذف، نقشهای مستقیم، گروهها و مسئولیتهای او را بررسی کنید. این عملیات با حذف حساب کوبیت فرد یکسان نیست.
افزودن عضو به گروه
در صفحه جزئیات عضو، بخش گروهها را باز کنید و افزودن به گروه را بزنید. یک یا چند گروه سازمان را انتخاب و تغییر را ثبت کنید. کاربر مجوزهای نقشهایی را میگیرد که به آن گروهها اختصاص داده شدهاند.
حذف عضو از گروه، دسترسیهای بهدستآمده از همان گروه را از بین میبرد. نقش مستقیم کاربر یا عضویت او در گروههای دیگر همچنان میتواند دسترسی مشابهی ایجاد کند. روش تغییر اعضای گروه در بخش افزودن و حذف عضو توضیح داده شده است.
دادن نقش مستقیم به عضو
در بخش نقشهای صفحه عضو، انتساب نقش را انتخاب کنید. نقش و محدوده آن را مشخص کنید. محدوده میتواند کل سازمان یا یک پروژه مشخص باشد.
نقش سازمانی در همه بخشهایی که مجوزهای آن اجازه میدهند اثر دارد. نقش پروژهای فقط در همان پروژه معتبر است. حذف یک نقش مستقیم، نقشهای دریافتی از گروهها را حذف نمیکند.
برای شناخت ساختار نقش و مجوز، بخش تفاوت نقش و مجوز را بخوانید. روش دادن دسترسی از داخل پروژه نیز در بخش دسترسی کاربران و گروهها آمده است.
دسترسی مؤثر عضو
دسترسی نهایی عضو از نقشهای مستقیم، نقشهای گروهی و محدوده هر نقش ساخته میشود. اگر یک مجوز از چند مسیر به کاربر رسیده باشد، حذف یکی از مسیرها لزوماً آن دسترسی را از بین نمیبرد.
برای بررسی یک مشکل دسترسی، نقشهای مستقیم عضو، گروههای او و دسترسیهای ثبتشده در پروژه را با هم ببینید. سپس منبع نقشی را که مجوز موردنظر را میدهد پیدا کنید.
اتصال حساب کوبیت و عضویت سازمانی
ممکن است برای یک فرد، عضوی از مسیر دعوت و عضوی دیگر از مسیر LDAP یا SAML ساخته شده باشد. بکاند میتواند این رکوردها را ادغام کند تا فرد با حساب کوبیت یا SSO به یک عضویت برسد.
پس از ادغام، ستون روش اضافهشدن لزوماً همه راههای ورود قابل استفاده را نشان نمیدهد. این ستون منشأ ثبت عضویت را نمایش میدهد، نه فهرست کامل روشهای ورود فرد.