邀请团队成员并设置角色

从 Settings > Team 邀请同事,分配内置角色或自定义角色,并精确控制每个人能看到和能做什么。没有席位数量限制。

Short answer

Settings → Team 邀请成员;没有席位数量限制。每位成员恰好拥有一个角色。 如果某位成员看到某个控制台板块缺失或不可用,几乎总是角色问题,而不是 bug。

你可以在 Settings > Team 下按需邀请任意数量的同事,并为每个人指定一个角色,用来控制他们在控制台中能看到和能做的事情。

#邀请一位团队成员

  1. 进入 Settings > Team

    在控制台侧边栏中打开 Settings,然后进入 Team

  2. 发送邀请

    输入同事的邮箱地址。

  3. 选择一个角色

    从内置角色中选择,或选择你的组织已创建的任意自定义角色。每位成员同一时间恰好拥有一个角色。

Didit 控制台中的 Team and roles 页面,包含 New member 按钮、Role 列以及下方的角色表格
  1. New member 打开邀请对话框。输入邮箱地址、选择角色,然后发送。
  2. Role 列展示每位成员当前能做什么。行末的齿轮图标用于修改它。
  3. 当内置角色都不合适时,New role 用于创建一个自定义角色。
  4. 内置角色会标注为 SYSTEM。行末的铅笔图标可以打开某个角色;系统角色可以查看,但不能编辑。
与人员相关的一切都在同一个页面上:上方是成员,下方是角色。

#内置角色

角色覆盖范围
Owner完整访问权限,包括账单、组织设置和角色管理。只有 Owner 才能删除组织或转让所有权
Admin完整管理核验功能、团队成员和应用设置 - 但不能删除组织或管理角色
Compliance Officer审核会话、管理黑名单和 AML 结果、审计日志、交易以及企业档案
Developer工作流、webhook、API 密钥、问卷以及应用配置,对会话拥有只读访问权限
Reader对整个控制台拥有只读访问权限

内置角色不能被编辑或删除。

#自定义角色

如果内置角色都不合适,Owner 可以在 Settings > Roles 下创建自定义角色:为它命名并添加描述,然后按控制台的每个板块精确选择它授予的操作 - 查看、编辑、创建、删除。

只要当前没有人被分配到某个自定义角色,该角色随时可以被编辑或删除。请先把这些成员重新分配到其他角色。

#"看起来坏了"通常是角色问题

在把某个缺失或无效的板块当作 bug 之前,先检查这个人的角色。有两个反复出现的典型例子:

  • 白标编辑器显示出来了,但什么都做不了。 修改定制化配置需要对 Customization 拥有权限;只读成员看到的是被禁用的界面,而不是报错。参见定制品牌形象
  • 看不到发票。 账单可见性默认包含在 Owner 角色中,也可以授予自定义角色。Developer 角色看不到它。参见充值、发票与付款方式

#把某人设为 owner

Settings > Team 下把其角色改为 Owner。注意只有现有的 Owner 才能执行此操作,并且只有 Owner 才能转让所有权或删除组织 - 因此只有一个 Owner 的组织存在单点故障风险。请把 Owner 角色再授予一位可信的成员。

#修改某人的角色

进入 Settings > Team,打开该成员,选择另一个角色。这会替换其当前角色,而不是新增第二个角色。

#如果邀请没有生效

一个邮箱同一时间只能属于一个 Didit 组织。如果你的同事已经有账户 - 通常是因为他们直接注册了,而不是等待你的邀请 - 那个账户需要先被迁移或移除,邀请才能生效。

如果遇到这种情况,请联系支持团队;他们可以处理账户,让邀请顺利生效。这是非常常见的情况,并不是你做错了什么。参见登录与恢复账户访问权限

#移除某人

同样在 Settings > Team 下,你可以随时移除某位成员的访问权限。移除一个人并不会移除他们做过的事 - 他们的操作仍会留在审计日志中,这正是保留审计日志的意义所在。参见使用审计日志

Tip

当有人离职时,请同时移除其控制台访问权限轮换他们能访问的任何 API 密钥。 控制台访问和 API 密钥是两条独立的入口路径,撤销其中一个并不会撤销另一个。参见 管理你的 API 密钥

#API 密钥上的权限

角色管理的是控制台中的人。API 密钥的权限是另一回事,某些操作需要密钥可能不具备的权限 - 这会表现为 403 错误,而不是隐藏的菜单。参见API 错误及其含义