К содержанию
ActionPulse

Проекты, команда и роли

Как пригласить коллегу в организацию ActionPulse, что даёт каждая роль, кто может менять роли, как считаются места тарифа и как включить двухфакторную защиту.

Кому
Владельцам организации и администраторам
Проверено
На этой странице

Люди и права живут на уровне организации, а не проекта: роль выдаётся один раз и действует во всех проектах организации. Эта страница нужна, когда вы заводите коллегу, меняете его права, освобождаете место в тарифе или разбираетесь, почему у человека не открывается раздел.

Права проверяет сервер, а не интерфейс. Роль перечитывается из базы на каждом запросе, поэтому смена роли и удаление участника действуют сразу — ждать истечения сессии не нужно.

Где это настраивается

Настройки → Команда — три блока на одном экране:

  • Участники — список людей с ролями и кнопкой удаления;
  • Инвайты — форма приглашения, свежие ссылки и список ожидающих;
  • Матрица прав — короткая сводка, кто что может.

Открыть экран и увидеть список участников может любой участник организации. Приглашать, менять роли и удалять людей — роли admin и owner.

Организация и проекты — разные уровни. Что относится к какому, разобрано в создании проекта.

Как пригласить человека

  1. Откройте Настройки → Команда, блок Инвайты.
  2. Введите рабочий адрес электронной почты.
  3. Выберите роль. Доступны admin, analyst и viewer, по умолчанию выбран analyst. Роль owner через приглашение не выдаётся — её можно только назначить уже принятому участнику.
  4. Нажмите Пригласить.

Дальше происходит вот что.

Приглашённому уходит письмо со ссылкой. Одновременно та же ссылка появляется в блоке Ссылки-приглашения этой сессии — её можно скопировать и передать любым удобным способом, если письмо не дошло. Ссылка показывается один раз и живёт до перезагрузки страницы: в серверном списке ожидающих её уже нет.

Приглашение действует 7 дней. В списке Ожидают принятия видно адрес, роль, дату создания и дату истечения. Кнопка Отозвать делает ссылку недействительной немедленно и снимает ещё не отправленное письмо из очереди.

Что делает приглашённый

Ссылка открывает страницу принятия приглашения. Там нужно указать имя и пароль не короче 8 символов.

Приглашение привязано к адресу, на который выписано, — принять его для другого адреса нельзя. Если учётная запись с этим адресом уже есть, пароль вводится не для создания новой, а как подтверждение личности: иначе владелец ссылки получал бы доступ к чужому аккаунту. Если у этой учётной записи включена двухфакторная защита, в том же шаге запрашивается одноразовый код.

Один человек может состоять в нескольких организациях. Принятие приглашения не подменяет текущую организацию молча: интерфейс остаётся там, где был, и предлагает явный переход в новую.

Просроченное, уже принятое или отозванное приглашение отвечает «Инвайт не найден или истёк» — в этом случае попросите администратора выписать новое.

Роли

Ролей четыре: owner, admin, analyst, viewer. Они строго вложены — каждая следующая может всё, что предыдущая, плюс своё. Понижение роли ничего не удаляет: человек просто перестаёт менять то, что мог менять раньше.

Роль В интерфейсе Что добавляет к предыдущей
viewer Наблюдатель Смотреть проект и отчёты, открывать эксперименты и их разбор
analyst Аналитик Создавать и менять отчёты, сводные панели, сегменты, правила оповещений и еженедельный дайджест; запускать SQL; открывать записи сессий; вести реестр событий и клиентские события; запускать загрузку данных; вести эксперименты; ставить маркеры релизов
admin Админ Настройки проекта и его удаление, режим проверки реестра, настройки сбора и приватности, удаление данных субъекта, команда и приглашения, токены для маркеров релизов
owner Владелец Тариф и оплата; в on-prem-установке — установка лицензии

Несколько следствий, о которых стоит знать заранее.

  • Наблюдатель не видит записи сессий и SQL-консоль. Это не тарифное ограничение: разделы требуют роли analyst или выше.
  • Аналитик не меняет настройки проекта и не приглашает людей. Всё, что относится к настройкам организации, проекта и приватности, — уровень admin.
  • Тариф и оплата — только владелец. Администратор видит страницу «Тариф и оплата», но не может ни оплатить, ни сменить тариф.
  • Удалить организацию из кабинета нельзя. Отдельные проекты удаляются в настройках проекта; для остального обратитесь в поддержку.

Разделы не исчезают из навигации по роли. Недоступная страница остаётся на месте и честно объясняет, что прав не хватает, — так видно, что раздел существует и о нём можно попросить администратора.

Прямой запрос к API отвечает так же строго: недостаточная роль — 403, ресурс чужого проекта — 404, чтобы по ответу нельзя было проверять существование чужих объектов.

Подробная матрица «действие → минимальная роль» с эндпоинтами — в ролях и правах. Здесь описаны операции, а не полный перечень.

Кто может менять роли

Менять роли участников могут admin и owner — в списке Участники роль выбирается прямо в строке и сохраняется сразу.

Роль владельца — отдельный случай:

  • назначить owner и снять owner может только владелец: у администратора такой запрос вернёт 403;
  • последнего владельца нельзя ни понизить, ни удалить — организация не может остаться без него;
  • в интерфейсе строки существующих владельцев заблокированы целиком с пояснением «Роль владельца менять нельзя». То есть повысить участника до владельца в кабинете можно, а понизить или удалить действующего владельца — только через API организации.

Смена роли и удаление участника записываются в журнал аудита организации — эти действия не бесследны.

Лимит мест

Место занимает каждый участник организации и каждое непринятое приглашение, срок которого ещё не истёк. Принятые, отозванные и просроченные приглашения места не занимают, поэтому отзыв ненужного приглашения сразу освобождает место.

Тариф Мест в организации
Start 10
Growth 50
Scale без ограничения

Если места закончились, а человек нужен: отзовите неактуальные приглашения, удалите участников, которые больше не работают с продуктом, или перейдите на тариф с большим числом мест. Подробнее о том, как ведут себя лимиты, — в тарифах и лимитах.

В on-prem-установке лимит мест из тарифного каталога не применяется.

Как убрать человека

В списке Участники нажмите Удалить в его строке. Подтверждение показывает адрес электронной почты участника — прочитайте его, прежде чем подтверждать: в списке легко попасть в соседнюю строку.

Что происходит после удаления:

  • человек теряет доступ к организации и всем её проектам с ближайшего запроса — членство перечитывается из базы, а не берётся из выданного ранее токена;
  • освобождается место в тарифе;
  • его учётная запись ActionPulse не удаляется: он может состоять в других организациях, и его личные настройки — пароль, двухфакторная защита — не затрагиваются.

Если человек ушёл из компании, удаления из организации достаточно, чтобы закрыть ему доступ в кабинет. Но ключи записи к людям не привязаны: если уходящий мог видеть серверный ключ, его нужно ротировать отдельно — см. ключи проекта.

Двухфакторная аутентификация

Настройки → Профиль → Двухфакторная защита. Это личная настройка каждого участника: администратор не может включить её за другого, и в продукте нет политики, которая требовала бы второй фактор от всей организации. Если второй фактор обязателен по вашим внутренним правилам, придётся договариваться с людьми: технически принудить к нему ActionPulse не умеет.

Что даёт: к паролю добавляется одноразовый код по стандарту TOTP. На входе после пароля ActionPulse запрашивает шестизначный код из приложения; вместо него можно ввести резервный код. Подойдёт Google Authenticator или любое совместимое приложение.

Как включить:

  1. Нажмите Включить защиту и подтвердите паролем учётной записи.
  2. Отсканируйте QR-код в приложении. Если камеры нет, введите показанный ключ вручную.
  3. Введите появившийся шестизначный код и нажмите Завершить подключение.

Начатое подключение живёт 10 минут: если не подтвердить код за это время, подключение придётся начать заново.

После подтверждения показываются десять резервных кодов.

Что ещё стоит знать:

  • подключение и отключение двухфакторной защиты завершает все ваши прежние сессии — на других устройствах придётся войти заново;
  • отключение защиты и создание новых резервных кодов требуют пароля и текущего кода;
  • в профиле видно, сколько резервных кодов осталось;
  • если вашей учётной записью управляет корпоративный вход, раздел показывает только пояснение: второй фактор настраивается у поставщика учётных записей, и локальные коды ActionPulse не применяются;
  • автоматического обхода нет. Если вы потеряли и устройство, и резервные коды — обратитесь в поддержку.

Что проверить

  • В организации есть хотя бы два владельца, иначе потеря одного доступа блокирует оплату и настройки. Второго владельца назначает действующий владелец.
  • В списке ожидающих нет приглашений, которые вы уже не собираетесь принимать: каждое занимает место в тарифе.
  • Роль analyst выдана только тем, кому действительно нужно менять отчёты и запускать SQL. Для чтения достаточно viewer.
  • Люди, которые больше не работают с продуктом, удалены из организации, а не просто понижены до наблюдателя.
  • У владельцев и администраторов включена двухфакторная защита: это те роли, которые распоряжаются оплатой, ключами и удалением данных.