Üye ve rol yönetimi
Davet et, kaldır, rol değiştir. Hazırlar uymadığında özel rol tanımla.
Üye davet et
Sidebar → Organizations → organizasyonunuz → Members sekmesi → Invite Member.
- Email — davet edilenin adresi
- Role — hazır veya özel (aşağıya bakın)
- Expires in — davet token'ının geçerlilik süresi (varsayılan 7 gün)
Send. DT Edge Platform davet edilen kişiye tek-kullanımlık bir link gönderir. Pending davetler aynı Members sekmesinde, kendi satır bloğunda görünür.
Üye rolünü değiştir
Members sekmesi → satır aksiyonları → Change role → yeni rol seç → kaydet. Bir sonraki istekte hemen etkinleşir; açık oturumların yeniden login olmasına gerek yok.
Üyeyi kaldır
Members sekmesi → satır aksiyonları → Remove. Dialog ile onaylar.
Üyenin kullanıcı hesabı yaşamaya devam eder; sadece bu org'un üyelik + casbin rol grant'i gider. Bir sonraki istekte org-scoped sayfalara erişimi kaybolur.
Pending daveti iptal et
Aynı Members sekmesi → Pending bloğunda → satır aksiyonları → Cancel. Davet token'ı geçersizleşir; e-posta'daki link sonradan tıklandığında "this invitation is no longer valid" sayfasına gider.
Hazır roller
Kurulumunuz şunları getirir (admin Admin → Settings → Roles defaults'tan özelleştirebilir):
- admin — üyeler + roller + sil dahil tam org erişimi
- developer — install / upgrade / uninstall; registry ve marketplace yönetimi; alarmları görüntüle
- operator — developer + alarmları yönet + tüm org datasını görüntüle
- viewer — salt-okuma
Her birinin gerçekte ne yapabileceği rol adlarıyla değil izinler ile yönetilir. Tam liste için Referans: izinler'e bakın.
Özel rol tanımla
Sidebar → Organizations → organizasyonunuz → Roles sekmesi → Add role.
- Name — üyelerin yönetildiği her yerde görünür
- Description — tooltip / yardım metni
- Permissions — kaynak başına gruplandırılmış multi-select
grid (
edge-instances:*,helm:*,marketplace:*vb.)
Kaydedin. Rol Members sekmesi rol seçicisinde kullanılabilir hale gelir.
Sonradan özel rolü düzenleyebilirsiniz; değişiklikler atadığınız her üyeye bir sonraki istekte yansır. Hazır rolleri düzenleyemezsiniz ama özel rol için başlangıç noktası olarak birini kopyalayabilirsiniz.
Özel rolü sil
Roles sekmesi → satır aksiyonları → Delete.
Şu an bu role atanmış üye varsa reddeder — önce o üyeleri başka bir role taşıyın.
İpuçları
- Emin değilseniz insanları varsayılan olarak
vieweryapın. Daha fazlası gerektiğinde terfi ettirin. - Otomasyon (CI / script) için bir teyzedaşın hesabını paylaşmayın — adanmış bir kullanıcı oluşturup odak rol verin ve script'e o kullanıcının API key'ini verin. Bkz. Referans: API keys.
- Rol değişiklikleri audit log'a kaydedilir; "X'i kim admin yaptı?" sorusuna Audit Logs üzerinden cevap bulabilirsiniz.
Yaygın hatalar
permission denied—members:create/members:update/members:deleteolmadan üye yönetmeye çalışıyorsunuznot a member of this organization— organizasyondan oturum kapandı; seçici ile geri dönünAPI_KEY_NOT_FOUND— farklı feature; bkz. Nasıl yapılır: API key yönetimi
SSO ve roller
Bu org'ta SSO aktifse (Organizations → <org> → SSO),
roller manuel atama yerine (veya yanında) IdP gruplarıyla
yönetilebilir.
Org bazlı group → role mapping
SSO sekmesinde Group → role mapping bölümü şu satırları yazmanıza izin verir:
acme-admins → admin
acme-engineers → editor
acme-readonly → viewer
Her SSO girişinde dtedge kullanıcının bu org'daki rollerini reconcile eder: üye olduğu grupların rollerini ekler, üye olmadıklarının rollerini çıkarır.
Manuel kalan ne
- Mapping universe'ü dışındaki roller güvende kalır. IdP grubu yalnızca "editor"a eşleyen birine manuel olarak "admin" verdiyseniz manuel admin rolü kalır — reconcile yalnızca mapping'in referans verdiği rolleri dokur.
- Default role (auto-provision açıkken ayarlı) ilk login'de mapping ne olursa olsun grant edilir.
IdP grupları kaybolduğunda
IdP groups claim'ini tamamen göndermeyi bırakırsa (bozuk
Action, scope kaldırılmış) dtedge her şeyi revoke etmek yerine
reconcile'ı atlar. Bu güvenlik ağı olmadan her kullanıcı her
login'de her mapping-driven rolünü kaybederdi.
Tam setup walkthrough için Admin → Org bazlı SSO yapılandır'a bakın.