Перейти к содержимому

Организации

Организации — это изолированные рабочие пространства, которые объединяют проекты и ресурсы, созданные в этих проектах, и в которых выполняется управление аккаунтами пользователей. Для структурирования проектов внутри организации используются каталоги.

Чтобы стать участником организации, пользователь должен принять приглашение и зарегистрироваться в облаке MWS.

Пользователь получает доступ к ресурсам организации после назначения ролей. Назначенные роли действуют только внутри конкретной организации и не распространяются на другие.

Если отозвать у пользователя все роли, он останется участником организации, но не сможет выполнять никаких действий с каталогами, проектами и ресурсами. Впоследствии роли можно назначить снова.

У каждой организации есть владелец — пользователь с максимальными привилегиями. Один пользователь может быть владельцем нескольких организаций.

Владелец организации может:

Роль
Описание
org.organization.browserПозволяет просматривать информацию об организации, просматривать каталоги, списки проектов и пользователей с ролями в организации.

Минимально необходимая роль для работы с консолью организации
org.organization.inviterПозволяет приглашать в организацию новых пользователей.

Роль рекомендуется назначать пользователю с ролью admin на проекте или на ресурсе проекта. Тогда пользователь сможет добавлять новых пользователей и сразу выдавать им доступ к своему проекту или ресурсу
adminПозволяет просматривать информацию об организации, каталоги, списки проектов и пользователей в организации, приглашать в организацию новых пользователей.

Включает все разрешения ролей org.organization.browser и org.organization.inviter
org.organization.ownerПозволяет управлять организацией, пользователями, каталогами, биллинг-аккаунтами, проектами и их оплатой.

Роль можно передать другому пользователю.

Роль включает разрешения ролей org.organization.inviter, org.organization.browser

Чтобы предоставить пользователю доступ к ресурсам организации, назначьте ему базовые и сервисные роли в нужной области видимости: на организацию, каталог, проект или конкретный ресурс.

Назначить роль непосредственно на некоторые ресурсы невозможно. Чтобы предоставить доступ к ним, назначьте роль на родительскую область видимости — проект, каталог или организацию.

Роли наследуются от родительских областей видимости к дочерним:

  • роль, назначенная на организацию, распространяется на все ее каталоги, проекты и ресурсы;
  • роль, назначенная на каталог, распространяется на все его вложенные каталоги, проекты и ресурсы;
  • роль, назначенная на проект, распространяется на все его ресурсы.