Приглашение участников команды и назначение ролей

Приглашайте коллег из раздела Settings > Team, назначайте встроенную или кастомную роль и точно контролируйте, что каждый человек может видеть и делать. Ограничения по числу мест нет.

Short answer

Приглашайте из раздела Settings → Team; ограничения по числу мест нет. У каждого участника ровно одна роль. Если раздел консоли выглядит пропавшим или отключенным для кого-то, почти всегда дело в его роли, а не в баге.

Вы можете пригласить сколько угодно коллег в разделе Settings > Team и дать каждому роль, которая определяет, что он может видеть и делать в консоли.

#Приглашение участника команды

  1. Перейдите в Settings > Team

    В боковом меню консоли откройте Settings, затем Team.

  2. Отправьте приглашение

    Введите email адрес вашего коллеги.

  3. Выберите роль

    Выберите одну из встроенных ролей или любую кастомную роль, созданную в вашей организации. У каждого участника в любой момент ровно одна роль.

Страница команды и ролей в консоли Didit с кнопкой New member, столбцом Role и таблицей ролей под ним
  1. New member открывает диалог приглашения. Введите email, выберите роль и отправьте.
  2. Столбец Role показывает, что уже может делать каждый участник. Шестеренка в конце строки меняет это.
  3. New role создает кастомную роль, когда ни одна из встроенных не подходит.
  4. Встроенные роли отмечены как SYSTEM. Карандаш в конце строки открывает роль; системные роли можно посмотреть, но нельзя редактировать.
Все, что касается людей, находится на одной странице: участники сверху, роли снизу.

#Встроенные роли

РольЧто охватывает
OwnerПолный доступ, включая биллинг, настройки организации и управление ролями. Только владельцы могут удалить организацию или передать право владения
AdminПолное управление функциями верификации, участниками команды и настройками приложений - кроме удаления организации и управления ролями
Compliance OfficerПроверка сессий, управление блок-листами и результатами AML, журналы аудита, транзакции и профили компаний
DeveloperРабочие процессы, webhooks, API-ключи, анкеты и настройка приложения, с доступом только на чтение к сессиям
ReaderДоступ только на чтение по всей консоли

Встроенные роли нельзя редактировать или удалять.

#Кастомные роли

Если встроенные роли не подходят, владелец может создать кастомную роль в разделе Settings > Roles: задать имя и описание, а затем выбрать, какие именно действия она разрешает - просмотр, редактирование, создание, удаление - по каждому разделу консоли.

Кастомные роли можно редактировать или удалять в любой момент, пока никто не назначен на них. Сначала переназначьте таких участников на другую роль.

#«Выглядит сломанным» обычно означает роль

Прежде чем считать пропавший или неактивный раздел багом, проверьте роль человека. Два примера, которые повторяются регулярно:

  • Редактор white label открывается, но ничего не делает. Изменение кастомизации требует доступа на запись к разделу Customization; участники с доступом только на чтение видят его отключенным, а не получают ошибку. См. настройка брендинга.
  • Счета не видны. Видимость биллинга по умолчанию включена для роли Owner и может быть предоставлена кастомной роли. Developer ее не увидит. См. пополнения, счета и способы оплаты.

#Как сделать кого-то владельцем

Измените его роль на Owner в разделе Settings > Team. Учтите, что сделать это может только существующий владелец, и только владельцы могут передавать право владения или удалять организацию - поэтому организация с единственным владельцем имеет единую точку отказа. Дайте роль Owner еще одному доверенному человеку.

#Смена роли участника

Перейдите в Settings > Team, откройте участника и выберите другую роль. Это заменяет текущую роль - а не добавляет вторую.

#Если приглашение не проходит

Один email может принадлежать только одной организации Didit одновременно. Если у вашего коллеги уже есть аккаунт - обычно потому, что он зарегистрировался напрямую, не дождавшись приглашения, - этот аккаунт нужно перенести или удалить, прежде чем приглашение сможет дойти.

Обратитесь в поддержку, если столкнулись с этим - там смогут разобраться с аккаунтом, чтобы приглашение прошло чисто. Это очень распространенная ситуация, и вы ничего не сделали неправильно. См. вход в систему и восстановление доступа к аккаунту.

#Удаление участника

Тоже в разделе Settings > Team можно в любой момент удалить доступ участника. Удаление человека не удаляет то, что он сделал - его действия остаются в журнале аудита, в этом и смысл его ведения. См. использование журналов аудита.

Tip

Когда кто-то уходит из команды, удалите его доступ к консоли и проведите ротацию любого API-ключа, к которому у него был доступ. Доступ к консоли и API-ключи - это отдельные пути входа, и отзыв одного не отзывает другой. См. управление API-ключами.

#Права доступа на уровне API-ключей

Роли регулируют людей в консоли. Права API-ключа - отдельный вопрос, и некоторым операциям нужны permissions, которых у ключа может не быть, что проявляется как 403, а не как скрытое меню. См. ошибки API и что они означают.