Par défaut, les membres d'une organisation ne peuvent pas créer d'équipes dans une organisation Apidog. Un propriétaire ou un administrateur d'organisation peut activer cette permission afin que les membres puissent créer des équipes appartenant à l'organisation depuis la page d'accueil.
Le créateur devient le propriétaire de la nouvelle équipe mais reste un membre de l'organisation. La création d'équipe n'octroie pas l'accès aux pages de gestion de l'organisation.
Avant de commencer
Vous avez besoin de :
- d'un accès de Propriétaire d'organisation ou d'Administrateur d'organisation ;
- d'un compte de Membre de l'organisation pour les tests ;
- d'une convention de nommage et de propriété pour les nouvelles équipes ;
- d'un membre d'organisation actif pouvant agir comme propriétaire de secours si nécessaire.
Ce paramètre modifie qui peut créer des équipes appartenant à l'organisation. Il ne modifie pas les rôles de l'organisation, les permissions de projet ou les permissions des équipes existantes.
Étape 1 : Autoriser les membres de l'organisation à créer des équipes
- Ouvrez les paramètres de l'organisation.
- Allez dans Rôles et permissions.
- Activez l'option qui permet aux membres de l'organisation de créer des équipes.
- Enregistrez le paramètre.
La permission est désactivée par défaut et peut être modifiée par un propriétaire ou un administrateur d'organisation.
Les propriétaires et administrateurs d'organisation peuvent créer des équipes d'organisation indépendamment de ce paramètre.
Étape 2 : Tester la création d'équipe en tant que membre de l'organisation
Utilisez un compte de membre d'organisation pilote.
- Connectez-vous en tant que membre.
- Ouvrez la page d'accueil d'Apidog.
- Créez une nouvelle équipe au sein de l'organisation.
- Saisissez le nom de l'équipe et terminez le processus de création.
- Ouvrez la nouvelle équipe.
Confirmez tout ce qui suit :
- l'équipe appartient à l'organisation ;
- le membre qui l'a créée est le Propriétaire de l'équipe ;
- le membre peut gérer la nouvelle équipe conformément au rôle de Propriétaire d'équipe ;
- le membre ne peut toujours pas accéder aux pages de gestion de l'organisation.
La dernière vérification est importante. Un propriétaire d'équipe gère cette équipe mais ne devient pas un administrateur d'organisation.
Étape 3 : Examiner les équipes et le statut des propriétaires
Les propriétaires et administrateurs d'organisation peuvent surveiller les équipes de l'organisation depuis la page de gestion des équipes.
- Ouvrez la page de gestion des équipes de l'organisation.
- Examinez le Propriétaire d'équipe attribué à chaque équipe.
- Vérifiez le statut du propriétaire pour les comptes inactifs ou indisponibles.
- Recherchez ou filtrez par Propriétaire d'équipe et statut du propriétaire lorsque des actions de suivi sont nécessaires.
Utilisez la liste des équipes pour identifier les équipes dont les propriétaires pourraient être indisponibles et nécessiter un transfert de propriété.
Une règle de fonctionnement simple consiste à vérifier le statut du propriétaire lors des revues d'accès régulières et avant de retirer un membre de l'organisation.
Étape 4 : Transférer la propriété de l'équipe
Les propriétaires et administrateurs d'organisation peuvent transférer une ou plusieurs équipes à un autre membre éligible de l'organisation.
- Ouvrez la page de gestion des équipes de l'organisation.
- Sélectionnez l'équipe ou les équipes qui ont besoin d'un nouveau propriétaire.
- Sélectionnez Changer les propriétaires.
Plusieurs équipes sélectionnées peuvent être attribuées au même nouveau propriétaire.
- Sélectionnez le nouveau Propriétaire de l'équipe.
- Confirmez le transfert.
Le nouveau propriétaire doit être un membre éligible et actif de l'organisation.
Le nouveau propriétaire doit :
- avoir un compte Apidog utilisable ;
- être un membre actif de l'organisation ;
- avoir une identité SSO associée à l'organisation lorsque l'organisation utilise le SSO SAML.
Les utilisateurs SSO en attente, supprimés, désactivés ou incomplètement associés ne peuvent pas être sélectionnés.
Ce qui change après le transfert de propriété
Après le transfert :
- le membre sélectionné devient propriétaire de l'équipe ;
- Apidog ajoute le nouveau propriétaire à l'équipe si nécessaire ;
- l'ancien propriétaire devient administrateur d'équipe s'il reste dans l'équipe ;
- le transfert est enregistré dans les journaux d'audit de l'organisation.
Le transfert de propriété ne modifie que le propriétaire de l'équipe. Il ne déplace pas l'équipe à l'intérieur ou à l'extérieur de l'organisation.
Vérifier la configuration
Effectuez ces vérifications avant d'activer la permission pour tous les membres :
| Vérification | Résultat attendu |
|---|---|
| Le membre crée une équipe | L'équipe est créée au sein de l'organisation |
| Rôle de l'équipe du créateur | Le créateur est le Propriétaire de l'équipe |
| Rôle de l'organisation du créateur | Le créateur reste Membre de l'organisation |
| Paramètres de l'organisation | Le créateur ne peut pas ouvrir les pages de gestion de l'organisation |
| Examen du propriétaire | Le propriétaire/administrateur d'organisation peut voir l'équipe et le statut du propriétaire |
| Transfert de propriété | Le nouveau propriétaire éligible reçoit la propriété et l'événement apparaît dans les journaux d'audit |
Après le pilote, communiquez les conventions requises de nommage, de propriétaire et de création de projet aux membres qui utiliseront la permission.
Dépannage
| Problème | Ce qu'il faut vérifier |
|---|---|
| Un membre ne peut pas créer d'équipe | Confirmez que le paramètre est activé et que l'utilisateur est un membre actif de l'organisation correcte. |
| Le membre s'attend à un accès aux paramètres de l'organisation | La propriété d'équipe n'accorde pas les permissions d'administrateur d'organisation. |
| Un nouveau propriétaire ne peut pas être sélectionné | Confirmez que le compte est actif et, pour une organisation SAML, lié à l'identité SSO de l'organisation. |
| Un ancien propriétaire a toujours accès à l'équipe | Si l'ancien propriétaire reste dans l'équipe, son rôle passe à Administrateur d'équipe. Vérifiez si cet accès est toujours nécessaire. |
| L'équipe a été déplacée vers une autre organisation | Le transfert de propriété ne déplace pas les équipes. Vérifiez si une action de transfert d'équipe distincte a été effectuée. |
Limitations importantes
- Le paramètre permet aux membres de créer des équipes appartenant à l'organisation ; il ne leur permet pas de gérer l'organisation.
- Le créateur reçoit le rôle de Propriétaire d'équipe intégré. Les permissions personnalisées pour les rôles d'équipe ne sont pas actuellement prises en charge.
- La propriété au niveau de l'équipe ne détermine pas automatiquement chaque rôle de projet. Examinez l'accès au projet séparément.
- Le transfert de propriété ne transfère pas l'équipe entre les organisations.
Tutoriels de gouvernance API connexes :
Ces tutoriels couvrent les contrôles complémentaires pour la gouvernance d'un espace de travail API d'entreprise :
- Cadre de gouvernance API — relie la propriété, les contrôles, les preuves et les décisions de cycle de vie.
- Mappage de groupe SAML avec Microsoft Entra ID — attribuer l'accès à l'équipe à partir de groupes de fournisseurs d'identité.
- Scanner de secrets — examine les identifiants potentiellement exposés dans les actifs Apidog pris en charge.
- Journaux d'audit — enquêter et exporter l'activité administrative de l'organisation.
- Approvisionnement SCIM — gérer les utilisateurs de l'organisation tout au long du cycle de vie de l'identité.
- Politiques d'entreprise — configurer les contrôles d'identifiants, d'adhésion, de sessions SSO et d'invitations.
- Équipes API en libre-service — permet la création d'équipes par les membres tout en conservant la supervision de la propriété.
- Intégration de GitHub Enterprise Cloud — connecte les dépôts GHE.com pris en charge pour les workflows OpenAPI.
Documentation officielle connexe :
