Ana içeriğe geç

Üye ve rol yönetimi

Davet et, kaldır, rol değiştir. Hazırlar uymadığında özel rol tanımla.

Üye davet et​

Sidebar → Organizations → organizasyonunuz → Members sekmesi → Invite Member.

  • Email — davet edilenin adresi
  • Role — hazır veya özel (aşağıya bakın)
  • Expires in — davet token'ının geçerlilik süresi (varsayılan 7 gün)

Send. DT Edge Platform davet edilen kişiye tek-kullanımlık bir link gönderir. Pending davetler aynı Members sekmesinde, kendi satır bloğunda görünür.

Üye rolünü değiştir​

Members sekmesi → satır aksiyonları → Change role → yeni rol seç → kaydet. Bir sonraki istekte hemen etkinleşir; açık oturumların yeniden login olmasına gerek yok.

Üyeyi kaldır​

Members sekmesi → satır aksiyonları → Remove. Dialog ile onaylar.

Üyenin kullanıcı hesabı yaşamaya devam eder; sadece bu org'un üyelik + casbin rol grant'i gider. Bir sonraki istekte org-scoped sayfalara erişimi kaybolur.

Pending daveti iptal et​

Aynı Members sekmesi → Pending bloğunda → satır aksiyonları → Cancel. Davet token'ı geçersizleşir; e-posta'daki link sonradan tıklandığında "this invitation is no longer valid" sayfasına gider.

Hazır roller​

Kurulumunuz şunları getirir (admin Admin → Settings → Roles defaults'tan özelleştirebilir):

  • admin — üyeler + roller + sil dahil tam org erişimi
  • developer — install / upgrade / uninstall; registry ve marketplace yönetimi; alarmları görüntüle
  • operator — developer + alarmları yönet + tüm org datasını görüntüle
  • viewer — salt-okuma

Her birinin gerçekte ne yapabileceği rol adlarıyla değil izinler ile yönetilir. Tam liste için Referans: izinler'e bakın.

Özel rol tanımla​

Sidebar → Organizations → organizasyonunuz → Roles sekmesi → Add role.

  • Name — üyelerin yönetildiği her yerde görünür
  • Description — tooltip / yardım metni
  • Permissions — kaynak başına gruplandırılmış multi-select grid (edge-instances:*, helm:*, marketplace:* vb.)

Kaydedin. Rol Members sekmesi rol seçicisinde kullanılabilir hale gelir.

Sonradan özel rolü düzenleyebilirsiniz; değişiklikler atadığınız her üyeye bir sonraki istekte yansır. Hazır rolleri düzenleyemezsiniz ama özel rol için başlangıç noktası olarak birini kopyalayabilirsiniz.

Özel rolü sil​

Roles sekmesi → satır aksiyonları → Delete.

Şu an bu role atanmış üye varsa reddeder — önce o üyeleri başka bir role taşıyın.

İpuçları​

  • Emin değilseniz insanları varsayılan olarak viewer yapın. Daha fazlası gerektiğinde terfi ettirin.
  • Otomasyon (CI / script) için bir teyzedaşın hesabını paylaşmayın — adanmış bir kullanıcı oluşturup odak rol verin ve script'e o kullanıcının API key'ini verin. Bkz. Referans: API keys.
  • Rol değişiklikleri audit log'a kaydedilir; "X'i kim admin yaptı?" sorusuna Audit Logs üzerinden cevap bulabilirsiniz.

Yaygın hatalar​

  • permission denied — members:create / members:update / members:delete olmadan üye yönetmeye çalışıyorsunuz
  • not a member of this organization — organizasyondan oturum kapandı; seçici ile geri dönün
  • API_KEY_NOT_FOUND — farklı feature; bkz. Nasıl yapılır: API key yönetimi

SSO ve roller​

Bu org'ta SSO aktifse (Organizations → <org> → SSO), roller manuel atama yerine (veya yanında) IdP gruplarıyla yönetilebilir.

Org bazlı group → role mapping​

SSO sekmesinde Group → role mapping bölümü şu satırları yazmanıza izin verir:

acme-admins → admin
acme-engineers → editor
acme-readonly → viewer

Her SSO girişinde dtedge kullanıcının bu org'daki rollerini reconcile eder: üye olduğu grupların rollerini ekler, üye olmadıklarının rollerini çıkarır.

Manuel kalan ne​

  • Mapping universe'ü dışındaki roller güvende kalır. IdP grubu yalnızca "editor"a eşleyen birine manuel olarak "admin" verdiyseniz manuel admin rolü kalır — reconcile yalnızca mapping'in referans verdiği rolleri dokur.
  • Default role (auto-provision açıkken ayarlı) ilk login'de mapping ne olursa olsun grant edilir.

IdP grupları kaybolduğunda​

IdP groups claim'ini tamamen göndermeyi bırakırsa (bozuk Action, scope kaldırılmış) dtedge her şeyi revoke etmek yerine reconcile'ı atlar. Bu güvenlik ağı olmadan her kullanıcı her login'de her mapping-driven rolünü kaybederdi.

Tam setup walkthrough için Admin → Org bazlı SSO yapılandır'a bakın.

Ayrıca bakın​