โดยค่าเริ่มต้น สมาชิกองค์กรไม่สามารถสร้างทีมในองค์กร Apidog ได้ เจ้าขององค์กรหรือผู้ดูแลระบบสามารถเปิดใช้งานสิทธิ์นี้เพื่อให้สมาชิกสามารถสร้างทีมที่เป็นขององค์กรได้จากหน้าแรก
ผู้สร้างจะกลายเป็นเจ้าของทีมของทีมใหม่ แต่ยังคงเป็นสมาชิกองค์กร การสร้างทีมไม่ได้ให้สิทธิ์ในการเข้าถึงหน้าการจัดการองค์กร
ก่อนเริ่มต้น
คุณต้องมี:
- สิทธิ์เข้าถึงในฐานะเจ้าขององค์กรหรือผู้ดูแลระบบองค์กร
- บัญชีสมาชิกองค์กรสำหรับการทดสอบ
- ข้อตกลงการตั้งชื่อและการเป็นเจ้าของสำหรับทีมใหม่
- สมาชิกองค์กรที่ใช้งานอยู่ซึ่งสามารถทำหน้าที่เป็นเจ้าของสำรองได้หากจำเป็น
การตั้งค่านี้จะเปลี่ยนผู้ที่สามารถสร้างทีมที่เป็นขององค์กรได้ ไม่ได้เปลี่ยนบทบาทขององค์กร สิทธิ์ของโครงการ หรือสิทธิ์ของทีมที่มีอยู่
ขั้นตอนที่ 1: อนุญาตให้สมาชิกองค์กรสร้างทีมได้
- เปิดการตั้งค่าองค์กร
- ไปที่ บทบาทและสิทธิ์
- เปิดใช้งานตัวเลือกที่อนุญาตให้สมาชิกองค์กรสร้างทีมได้
- บันทึกการตั้งค่า
สิทธิ์นี้ถูกปิดใช้งานโดยค่าเริ่มต้น และสามารถเปลี่ยนแปลงได้โดยเจ้าขององค์กรหรือผู้ดูแลระบบ
เจ้าขององค์กรและผู้ดูแลระบบสามารถสร้างทีมองค์กรได้โดยไม่คำนึงถึงการตั้งค่านี้
ขั้นตอนที่ 2: ทดสอบการสร้างทีมในฐานะสมาชิกองค์กร
ใช้บัญชีสมาชิกองค์กรนำร่อง
- ลงชื่อเข้าใช้ในฐานะสมาชิก
- เปิดหน้าแรกของ Apidog
- สร้างทีมใหม่ภายใต้องค์กร
- ป้อนชื่อทีมและดำเนินการสร้างให้เสร็จสมบูรณ์
- เปิดทีมใหม่
ยืนยันสิ่งต่อไปนี้ทั้งหมด:
- ทีมเป็นขององค์กร
- สมาชิกที่สร้างทีมเป็นเจ้าของทีม
- สมาชิกสามารถจัดการทีมใหม่ได้ตามบทบาทเจ้าของทีม
- สมาชิกยังคงไม่สามารถเข้าถึงหน้าการจัดการองค์กรได้
การตรวจสอบครั้งสุดท้ายมีความสำคัญ เจ้าของทีมจัดการทีมนั้นแต่ไม่ได้กลายเป็นผู้ดูแลระบบองค์กร
ขั้นตอนที่ 3: ตรวจสอบทีมและสถานะเจ้าของ
เจ้าขององค์กรและผู้ดูแลระบบสามารถตรวจสอบทีมองค์กรได้จากหน้าการจัดการทีม
- เปิดหน้าการจัดการทีมขององค์กร
- ตรวจสอบ เจ้าของทีม ที่กำหนดให้กับแต่ละทีม
- ตรวจสอบสถานะเจ้าของสำหรับบัญชีที่ไม่มีการใช้งานหรือไม่พร้อมใช้งาน
- ค้นหาหรือกรองตามเจ้าของทีมและสถานะเจ้าของเมื่อจำเป็นต้องติดตามผล
ใช้รายการทีมเพื่อระบุทีมที่เจ้าของอาจไม่พร้อมใช้งานและต้องมีการโอนความเป็นเจ้าของ
กฎการปฏิบัติงานง่ายๆ คือการตรวจสอบสถานะเจ้าของในระหว่างการตรวจสอบการเข้าถึงตามปกติ และก่อนที่จะลบสมาชิกออกจากองค์กร
ขั้นตอนที่ 4: โอนความเป็นเจ้าของทีม
เจ้าขององค์กรและผู้ดูแลระบบสามารถโอนทีมหนึ่งทีมขึ้นไปให้แก่สมาชิกองค์กรอื่นที่มีสิทธิ์ได้
- เปิดหน้าการจัดการทีมขององค์กร
- เลือกทีมหรือหลายทีมที่ต้องการเจ้าของใหม่
- เลือก เปลี่ยนเจ้าของ
ทีมที่เลือกหลายทีมสามารถกำหนดให้เจ้าของใหม่คนเดียวกันได้
- เลือกเจ้าของทีมคนใหม่
- ยืนยันการโอน
เจ้าของใหม่ต้องเป็นสมาชิกองค์กรที่มีสิทธิ์และใช้งานอยู่
เจ้าของใหม่ต้อง:
- มีบัญชี Apidog ที่ใช้งานได้
- เป็นสมาชิกองค์กรที่ใช้งานอยู่
- มีข้อมูลประจำตัว SSO ที่เชื่อมโยงกับองค์กรเมื่อองค์กรใช้ SAML SSO
ผู้ใช้ SSO ที่รอดำเนินการ ถูกลบ ปิดใช้งาน หรือเชื่อมโยงไม่สมบูรณ์ไม่สามารถเลือกได้
การเปลี่ยนแปลงหลังการโอนความเป็นเจ้าของ
หลังจากการโอน:
- สมาชิกที่เลือกจะกลายเป็นเจ้าของทีม
- Apidog จะเพิ่มเจ้าของใหม่เข้าสู่ทีมหากจำเป็น
- เจ้าของเดิมจะกลายเป็นผู้ดูแลระบบทีมหากพวกเขายังคงอยู่ในทีม
- การโอนจะถูกบันทึกไว้ในบันทึกการตรวจสอบขององค์กร
การโอนความเป็นเจ้าของจะเปลี่ยนเฉพาะเจ้าของทีมเท่านั้น ไม่ได้ย้ายทีมเข้าหรือออกจากองค์กร
ตรวจสอบการกำหนดค่า
เรียกใช้การตรวจสอบเหล่านี้ก่อนเปิดใช้งานสิทธิ์สำหรับสมาชิกทั้งหมด:
| การตรวจสอบ | ผลลัพธ์ที่คาดไว้ |
|---|---|
| สมาชิกสร้างทีม | ทีมถูกสร้างขึ้นภายใต้องค์กร |
| บทบาททีมของผู้สร้าง | ผู้สร้างเป็นเจ้าของทีม |
| บทบาทองค์กรของผู้สร้าง | ผู้สร้างยังคงเป็นสมาชิกองค์กร |
| การตั้งค่าองค์กร | ผู้สร้างไม่สามารถเปิดหน้าการจัดการองค์กรได้ |
| การตรวจสอบเจ้าของ | เจ้าของ/ผู้ดูแลระบบองค์กรสามารถเห็นทีมและสถานะเจ้าของได้ |
| การโอนความเป็นเจ้าของ | เจ้าของใหม่ที่มีสิทธิ์ได้รับความเป็นเจ้าของและเหตุการณ์ปรากฏในบันทึกการตรวจสอบ |
หลังจากการนำร่อง ให้สื่อสารข้อตกลงการตั้งชื่อ เจ้าของ และการสร้างโครงการที่จำเป็นไปยังสมาชิกที่จะใช้สิทธิ์
การแก้ไขปัญหา
| ปัญหา | สิ่งที่ต้องตรวจสอบ |
|---|---|
| สมาชิกไม่สามารถสร้างทีมได้ | ยืนยันว่าการตั้งค่าเปิดใช้งานอยู่ และผู้ใช้เป็นสมาชิกองค์กรที่ใช้งานอยู่ในองค์กรที่ถูกต้อง |
| สมาชิกคาดว่าจะเข้าถึงการตั้งค่าองค์กรได้ | การเป็นเจ้าของทีมไม่ได้ให้สิทธิ์ผู้ดูแลระบบองค์กร |
| ไม่สามารถเลือกเจ้าของใหม่ได้ | ยืนยันว่าบัญชีใช้งานอยู่ และสำหรับองค์กร SAML บัญชีเชื่อมโยงกับข้อมูลประจำตัว SSO ขององค์กร |
| เจ้าของเดิมยังคงมีสิทธิ์เข้าถึงทีม | หากเจ้าของเดิมยังคงอยู่ในทีม บทบาทของพวกเขาจะเปลี่ยนเป็นผู้ดูแลระบบทีม ตรวจสอบว่ายังคงต้องการสิทธิ์การเข้าถึงนั้นหรือไม่ |
| ทีมย้ายไปองค์กรอื่น | การโอนความเป็นเจ้าของไม่ได้ย้ายทีม ตรวจสอบว่ามีการดำเนินการโอนทีมแยกต่างหากหรือไม่ |
ข้อจำกัดที่สำคัญ
- การตั้งค่าอนุญาตให้สมาชิกสร้างทีมที่เป็นขององค์กร แต่ไม่อนุญาตให้พวกเขาสามารถจัดการองค์กรได้
- ผู้สร้างจะได้รับบทบาทเจ้าของทีมในตัว ปัจจุบันยังไม่รองรับสิทธิ์แบบกำหนดเองสำหรับบทบาททีม
- ความเป็นเจ้าของระดับทีมไม่ได้กำหนดบทบาทโครงการทุกบทบาทโดยอัตโนมัติ ตรวจสอบการเข้าถึงโครงการแยกต่างหาก
- การโอนความเป็นเจ้าของไม่ได้โอนทีมระหว่างองค์กร
บทเรียนเกี่ยวกับการกำกับดูแล API ที่เกี่ยวข้อง:
บทเรียนเหล่านี้ครอบคลุมการควบคุมเสริมสำหรับการกำกับดูแลพื้นที่ทำงาน API ขององค์กร:
- กรอบการกำกับดูแล API — เชื่อมโยงความเป็นเจ้าของ การควบคุม หลักฐาน และการตัดสินใจตลอดวงจรชีวิต
- การแมปกลุ่ม SAML กับ Microsoft Entra ID — กำหนดสิทธิ์การเข้าถึงทีมจากกลุ่มผู้ให้บริการข้อมูลประจำตัว
- เครื่องมือสแกนความลับ — ตรวจสอบข้อมูลประจำตัวที่อาจถูกเปิดเผยในสินทรัพย์ Apidog ที่รองรับ
- บันทึกการตรวจสอบ — ตรวจสอบและส่งออกกิจกรรมการจัดการองค์กร
- การจัดเตรียม SCIM — จัดการผู้ใช้ในองค์กรตลอดวงจรชีวิตข้อมูลประจำตัว
- นโยบายองค์กร — กำหนดค่าการควบคุมข้อมูลประจำตัว สมาชิกภาพ เซสชัน SSO และการเชิญ
- ทีม API แบบบริการตนเอง — อนุญาตให้ทีมที่สร้างโดยสมาชิกในขณะที่ยังคงดูแลความเป็นเจ้าของ
- การผสานรวม GitHub Enterprise Cloud — เชื่อมต่อที่เก็บ GHE.com ที่รองรับสำหรับเวิร์กโฟลว์ OpenAPI
เอกสารอย่างเป็นทางการที่เกี่ยวข้อง:
