Cloud/Einstellungen/Rollen
Rollen
Das Berechtigungsmodell der Organisation: Systemrollen, die bereits integriert sind, benutzerdefinierte Rollen, die Sie aus dem Berechtigungskatalog zusammenstellen, und die Regel, dass Systemrollen nicht gelöscht werden können.
Roles ist das Berechtigungsmodell der Organisation, sichtbar gemacht. Die Beschreibung: "Custom roles and the permissions they grant." Die Verwaltung erfordert org:manage.

Roles
Custom roles and the permissions they grant.
Full control over the organization.
Default access for invited people.
Read-only access for reporting.
Data Analyst
Pick the permissions this role grants within its scope.
Members
Teams
Settings
Audit
Das Mockup ist die echte Seite. Wählen Sie eine Rolle aus, um ihre gruppierten Berechtigungen zu lesen, und beachten Sie das System-Badge bei den Rollen, die nicht gelöscht werden können.
Zuerst die Systemrollen
Jede Organisation beginnt mit zwei: Owner mit voller Kontrolle und Member, der Standard für eingeladene Personen. Beide tragen ein System-Badge, und die Konsole verweigert deren Löschung; sie sind der Boden, auf dem der Rest des Modells steht.
Benutzerdefinierte Rollen
Create role öffnet den Editor: ein Name wie "Data Analyst" und die Berechtigungsauswahl, deren Anweisung lautet "Pick the permissions this role grants within its scope." Die Berechtigungen stammen aus dem Katalog der Organisation, gruppiert nach Domäne: Mitglieder, Teams, Einstellungen, Audit, und jede Berechtigung ist eine konkrete Fähigkeit wie org:members:read oder org:manage. Eine benutzerdefinierte Rolle lässt sich auch über Clone duplizieren: Eine Rolle zu kopieren und zu kürzen geht schneller, als bei null anzufangen. Das Löschen einer benutzerdefinierten Rolle erfolgt über Delete mit Bestätigung; die Rollen auf Members, die sie referenzierten, müssen neu zugewiesen werden.
Warum es diese Seite gibt
Berechtigungen sind hier keine Dekoration: Es sind dieselben ABAC-Prüfungen, die die Konsole überall durchsetzt und die entscheiden, wer den Audit-Trail sieht, wer SSO bearbeitet, wer die Mitgliederliste verwaltet. Rollen machen aus diesen Prüfungen wiederverwendbare Wörter. Statt einer Person org:audit:read zu gewähren, gewähren Sie ihr Data Analyst, und die Bedeutung reist mit dem Namen.
Was als Nächstes kommt
Service Accounts wendet dieselbe Idee auf Identitäten an, die keine Personen sind.