Theo mặc định, Thành viên Tổ chức không thể tạo nhóm trong một tổ chức Apidog. Chủ sở hữu Tổ chức hoặc Quản trị viên có thể bật quyền này để các thành viên có thể tạo nhóm thuộc sở hữu của tổ chức từ trang Chủ.
Người tạo sẽ trở thành Chủ sở hữu nhóm của nhóm mới nhưng vẫn là Thành viên Tổ chức. Việc tạo nhóm không cấp quyền truy cập vào các trang quản lý tổ chức.
Trước khi bạn bắt đầu
Bạn cần:
- Quyền truy cập Chủ sở hữu Tổ chức hoặc Quản trị viên Tổ chức;
- một tài khoản Thành viên Tổ chức để kiểm tra;
- một quy ước đặt tên và quyền sở hữu cho các nhóm mới;
- một thành viên tổ chức đang hoạt động có thể đóng vai trò là chủ sở hữu dự phòng nếu cần.
Cài đặt này thay đổi người có thể tạo nhóm thuộc sở hữu của tổ chức. Nó không thay đổi vai trò tổ chức, quyền dự án hoặc quyền của các nhóm hiện có.
Bước 1: Cho phép Thành viên Tổ chức tạo nhóm
- Mở cài đặt tổ chức.
- Đi đến Vai trò và Quyền.
- Bật tùy chọn cho phép Thành viên Tổ chức tạo nhóm.
- Lưu cài đặt.
Theo mặc định, quyền này bị tắt và có thể được thay đổi bởi Chủ sở hữu Tổ chức hoặc Quản trị viên.
Chủ sở hữu và Quản trị viên Tổ chức có thể tạo nhóm tổ chức bất kể cài đặt này.
Bước 2: Kiểm tra việc tạo nhóm với tư cách là Thành viên Tổ chức
Sử dụng tài khoản Thành viên Tổ chức thử nghiệm.
- Đăng nhập với tư cách thành viên.
- Mở trang Chủ Apidog.
- Tạo một nhóm mới thuộc tổ chức.
- Nhập tên nhóm và hoàn tất quy trình tạo.
- Mở nhóm mới.
Xác nhận tất cả những điều sau:
- nhóm thuộc về tổ chức;
- thành viên đã tạo nhóm là Chủ sở hữu nhóm;
- thành viên có thể quản lý nhóm mới theo vai trò Chủ sở hữu nhóm;
- thành viên vẫn không thể truy cập các trang quản lý tổ chức.
Kiểm tra cuối cùng rất quan trọng. Chủ sở hữu nhóm quản lý nhóm đó nhưng không trở thành Quản trị viên Tổ chức.
Bước 3: Xem xét các nhóm và trạng thái chủ sở hữu
Chủ sở hữu và Quản trị viên Tổ chức có thể giám sát các nhóm tổ chức từ trang quản lý nhóm.
- Mở trang quản lý nhóm của tổ chức.
- Xem lại Chủ sở hữu nhóm được chỉ định cho mỗi nhóm.
- Kiểm tra trạng thái chủ sở hữu đối với các tài khoản không hoạt động hoặc không khả dụng.
- Tìm kiếm hoặc lọc theo Chủ sở hữu nhóm và trạng thái chủ sở hữu khi cần theo dõi.
Sử dụng danh sách nhóm để xác định các nhóm có chủ sở hữu có thể không khả dụng và cần chuyển quyền sở hữu.
Một quy tắc hoạt động đơn giản là xem xét trạng thái chủ sở hữu trong các lần xem xét quyền truy cập định kỳ và trước khi xóa một thành viên khỏi tổ chức.
Bước 4: Chuyển quyền sở hữu nhóm
Chủ sở hữu và Quản trị viên Tổ chức có thể chuyển một hoặc nhiều nhóm cho một thành viên tổ chức đủ điều kiện khác.
- Mở trang quản lý nhóm của tổ chức.
- Chọn (các) nhóm cần chủ sở hữu mới.
- Chọn Thay đổi Chủ sở hữu.
Nhiều nhóm được chọn có thể được gán cho cùng một chủ sở hữu mới.
- Chọn Chủ sở hữu nhóm mới.
- Xác nhận chuyển giao.
Chủ sở hữu mới phải là thành viên hợp lệ, đang hoạt động của tổ chức.
Chủ sở hữu mới phải:
- có tài khoản Apidog có thể sử dụng;
- là thành viên tổ chức đang hoạt động;
- có danh tính SSO liên kết với tổ chức khi tổ chức sử dụng SAML SSO.
Người dùng SSO đang chờ xử lý, đã xóa, bị vô hiệu hóa hoặc liên kết không đầy đủ không thể được chọn.
Những thay đổi sau khi chuyển quyền sở hữu
Sau khi chuyển giao:
- thành viên được chọn trở thành Chủ sở hữu nhóm;
- Apidog sẽ thêm chủ sở hữu mới vào nhóm nếu cần;
- chủ sở hữu trước đó trở thành Quản trị viên nhóm nếu họ vẫn ở trong nhóm;
- việc chuyển giao được ghi lại trong Nhật ký Kiểm tra của tổ chức.
Chuyển quyền sở hữu chỉ thay đổi Chủ sở hữu nhóm. Nó không di chuyển nhóm vào hoặc ra khỏi tổ chức.
Xác minh cấu hình
Thực hiện các kiểm tra này trước khi bật quyền cho tất cả các thành viên:
| Kiểm tra | Kết quả mong đợi |
|---|---|
| Thành viên tạo nhóm | Nhóm được tạo dưới tổ chức |
| Vai trò nhóm của người tạo | Người tạo là Chủ sở hữu nhóm |
| Vai trò tổ chức của người tạo | Người tạo vẫn là Thành viên Tổ chức |
| Cài đặt tổ chức | Người tạo không thể mở các trang quản lý tổ chức |
| Xem xét chủ sở hữu | Chủ sở hữu/Quản trị viên Tổ chức có thể thấy nhóm và trạng thái chủ sở hữu |
| Chuyển quyền sở hữu | Chủ sở hữu mới đủ điều kiện nhận quyền sở hữu và sự kiện xuất hiện trong Nhật ký Kiểm tra |
Sau khi thử nghiệm, hãy truyền đạt các quy ước đặt tên, chủ sở hữu và tạo dự án cần thiết cho các thành viên sẽ sử dụng quyền này.
Khắc phục sự cố
| Vấn đề | Những điều cần kiểm tra |
|---|---|
| Một thành viên không thể tạo nhóm | Xác nhận cài đặt đã được bật và người dùng là Thành viên Tổ chức đang hoạt động trong đúng tổ chức. |
| Thành viên mong muốn truy cập cài đặt tổ chức | Quyền sở hữu nhóm không cấp quyền Quản trị viên Tổ chức. |
| Không thể chọn chủ sở hữu mới | Xác nhận tài khoản đang hoạt động và, đối với tổ chức SAML, được liên kết với danh tính SSO của tổ chức. |
| Chủ sở hữu cũ vẫn có quyền truy cập nhóm | Nếu chủ sở hữu cũ vẫn ở trong nhóm, vai trò của họ sẽ thay đổi thành Quản trị viên nhóm. Xem xét liệu quyền truy cập đó có còn cần thiết hay không. |
| Nhóm đã di chuyển sang tổ chức khác | Chuyển quyền sở hữu không di chuyển các nhóm. Xem xét liệu có hành động chuyển nhóm riêng biệt nào đã được thực hiện hay không. |
Các hạn chế quan trọng
- Cài đặt cho phép các thành viên tạo nhóm thuộc sở hữu của tổ chức; nó không cho phép họ quản lý tổ chức.
- Người tạo nhận vai trò Chủ sở hữu nhóm tích hợp sẵn. Các quyền tùy chỉnh cho vai trò nhóm hiện không được hỗ trợ.
- Quyền sở hữu cấp nhóm không tự động xác định mọi vai trò dự án. Xem xét quyền truy cập dự án riêng.
- Chuyển quyền sở hữu không chuyển nhóm giữa các tổ chức.
Các hướng dẫn quản trị API liên quan:
Các hướng dẫn này bao gồm các kiểm soát bổ sung để quản trị không gian làm việc API doanh nghiệp:
- Khung quản trị API — kết nối quyền sở hữu, kiểm soát, bằng chứng và các quyết định vòng đời.
- Ánh xạ nhóm SAML với Microsoft Entra ID — gán quyền truy cập nhóm từ các nhóm nhà cung cấp danh tính.
- Trình quét bí mật — xem xét các thông tin xác thực có thể bị lộ trong các tài sản Apidog được hỗ trợ.
- Nhật ký kiểm tra — điều tra và xuất hoạt động quản trị của tổ chức.
- Cung cấp SCIM — quản lý người dùng tổ chức trong suốt vòng đời danh tính.
- Chính sách doanh nghiệp — cấu hình kiểm soát thông tin xác thực, thành viên, phiên SSO và lời mời.
- Nhóm API tự phục vụ được quản lý — cho phép các nhóm do thành viên tạo trong khi vẫn duy trì sự giám sát quyền sở hữu.
- Tích hợp GitHub Enterprise Cloud — kết nối các kho lưu trữ GHE.com được hỗ trợ cho quy trình làm việc OpenAPI.
Tài liệu chính thức liên quan:
