Проекты, команда и роли
Как пригласить коллегу в организацию ActionPulse, что даёт каждая роль, кто может менять роли, как считаются места тарифа и как включить двухфакторную защиту.
На этой странице
Люди и права живут на уровне организации, а не проекта: роль выдаётся один раз и действует во всех проектах организации. Эта страница нужна, когда вы заводите коллегу, меняете его права, освобождаете место в тарифе или разбираетесь, почему у человека не открывается раздел.
Права проверяет сервер, а не интерфейс. Роль перечитывается из базы на каждом запросе, поэтому смена роли и удаление участника действуют сразу — ждать истечения сессии не нужно.
Где это настраивается
Настройки → Команда — три блока на одном экране:
- Участники — список людей с ролями и кнопкой удаления;
- Инвайты — форма приглашения, свежие ссылки и список ожидающих;
- Матрица прав — короткая сводка, кто что может.
Открыть экран и увидеть список участников может любой участник организации.
Приглашать, менять роли и удалять людей — роли admin и owner.
Организация и проекты — разные уровни. Что относится к какому, разобрано в создании проекта.
Как пригласить человека
- Откройте Настройки → Команда, блок Инвайты.
- Введите рабочий адрес электронной почты.
- Выберите роль. Доступны
admin,analystиviewer, по умолчанию выбранanalyst. Рольownerчерез приглашение не выдаётся — её можно только назначить уже принятому участнику. - Нажмите Пригласить.
Дальше происходит вот что.
Приглашённому уходит письмо со ссылкой. Одновременно та же ссылка появляется в блоке Ссылки-приглашения этой сессии — её можно скопировать и передать любым удобным способом, если письмо не дошло. Ссылка показывается один раз и живёт до перезагрузки страницы: в серверном списке ожидающих её уже нет.
Приглашение действует 7 дней. В списке Ожидают принятия видно адрес, роль, дату создания и дату истечения. Кнопка Отозвать делает ссылку недействительной немедленно и снимает ещё не отправленное письмо из очереди.
Что делает приглашённый
Ссылка открывает страницу принятия приглашения. Там нужно указать имя и пароль не короче 8 символов.
Приглашение привязано к адресу, на который выписано, — принять его для другого адреса нельзя. Если учётная запись с этим адресом уже есть, пароль вводится не для создания новой, а как подтверждение личности: иначе владелец ссылки получал бы доступ к чужому аккаунту. Если у этой учётной записи включена двухфакторная защита, в том же шаге запрашивается одноразовый код.
Один человек может состоять в нескольких организациях. Принятие приглашения не подменяет текущую организацию молча: интерфейс остаётся там, где был, и предлагает явный переход в новую.
Просроченное, уже принятое или отозванное приглашение отвечает «Инвайт не найден или истёк» — в этом случае попросите администратора выписать новое.
Роли
Ролей четыре: owner, admin, analyst, viewer. Они строго вложены — каждая следующая может всё, что предыдущая, плюс своё. Понижение роли ничего не удаляет: человек просто перестаёт менять то, что мог менять раньше.
| Роль | В интерфейсе | Что добавляет к предыдущей |
|---|---|---|
viewer |
Наблюдатель | Смотреть проект и отчёты, открывать эксперименты и их разбор |
analyst |
Аналитик | Создавать и менять отчёты, сводные панели, сегменты, правила оповещений и еженедельный дайджест; запускать SQL; открывать записи сессий; вести реестр событий и клиентские события; запускать загрузку данных; вести эксперименты; ставить маркеры релизов |
admin |
Админ | Настройки проекта и его удаление, режим проверки реестра, настройки сбора и приватности, удаление данных субъекта, команда и приглашения, токены для маркеров релизов |
owner |
Владелец | Тариф и оплата; в on-prem-установке — установка лицензии |
Несколько следствий, о которых стоит знать заранее.
- Наблюдатель не видит записи сессий и SQL-консоль. Это не тарифное
ограничение: разделы требуют роли
analystили выше. - Аналитик не меняет настройки проекта и не приглашает людей. Всё, что
относится к настройкам организации, проекта и приватности, — уровень
admin. - Тариф и оплата — только владелец. Администратор видит страницу «Тариф и оплата», но не может ни оплатить, ни сменить тариф.
- Удалить организацию из кабинета нельзя. Отдельные проекты удаляются в настройках проекта; для остального обратитесь в поддержку.
Разделы не исчезают из навигации по роли. Недоступная страница остаётся на месте и честно объясняет, что прав не хватает, — так видно, что раздел существует и о нём можно попросить администратора.
Прямой запрос к API отвечает так же строго: недостаточная роль — 403,
ресурс чужого проекта — 404, чтобы по ответу нельзя было проверять
существование чужих объектов.
Подробная матрица «действие → минимальная роль» с эндпоинтами — в ролях и правах. Здесь описаны операции, а не полный перечень.
Кто может менять роли
Менять роли участников могут admin и owner — в списке Участники роль
выбирается прямо в строке и сохраняется сразу.
Роль владельца — отдельный случай:
- назначить
ownerи снятьownerможет только владелец: у администратора такой запрос вернёт403; - последнего владельца нельзя ни понизить, ни удалить — организация не может остаться без него;
- в интерфейсе строки существующих владельцев заблокированы целиком с пояснением «Роль владельца менять нельзя». То есть повысить участника до владельца в кабинете можно, а понизить или удалить действующего владельца — только через API организации.
Смена роли и удаление участника записываются в журнал аудита организации — эти действия не бесследны.
Лимит мест
Место занимает каждый участник организации и каждое непринятое приглашение, срок которого ещё не истёк. Принятые, отозванные и просроченные приглашения места не занимают, поэтому отзыв ненужного приглашения сразу освобождает место.
| Тариф | Мест в организации |
|---|---|
| Start | 10 |
| Growth | 50 |
| Scale | без ограничения |
Если места закончились, а человек нужен: отзовите неактуальные приглашения, удалите участников, которые больше не работают с продуктом, или перейдите на тариф с большим числом мест. Подробнее о том, как ведут себя лимиты, — в тарифах и лимитах.
В on-prem-установке лимит мест из тарифного каталога не применяется.
Как убрать человека
В списке Участники нажмите Удалить в его строке. Подтверждение показывает адрес электронной почты участника — прочитайте его, прежде чем подтверждать: в списке легко попасть в соседнюю строку.
Что происходит после удаления:
- человек теряет доступ к организации и всем её проектам с ближайшего запроса — членство перечитывается из базы, а не берётся из выданного ранее токена;
- освобождается место в тарифе;
- его учётная запись ActionPulse не удаляется: он может состоять в других организациях, и его личные настройки — пароль, двухфакторная защита — не затрагиваются.
Если человек ушёл из компании, удаления из организации достаточно, чтобы закрыть ему доступ в кабинет. Но ключи записи к людям не привязаны: если уходящий мог видеть серверный ключ, его нужно ротировать отдельно — см. ключи проекта.
Двухфакторная аутентификация
Настройки → Профиль → Двухфакторная защита. Это личная настройка каждого участника: администратор не может включить её за другого, и в продукте нет политики, которая требовала бы второй фактор от всей организации. Если второй фактор обязателен по вашим внутренним правилам, придётся договариваться с людьми: технически принудить к нему ActionPulse не умеет.
Что даёт: к паролю добавляется одноразовый код по стандарту TOTP. На входе после пароля ActionPulse запрашивает шестизначный код из приложения; вместо него можно ввести резервный код. Подойдёт Google Authenticator или любое совместимое приложение.
Как включить:
- Нажмите Включить защиту и подтвердите паролем учётной записи.
- Отсканируйте QR-код в приложении. Если камеры нет, введите показанный ключ вручную.
- Введите появившийся шестизначный код и нажмите Завершить подключение.
Начатое подключение живёт 10 минут: если не подтвердить код за это время, подключение придётся начать заново.
После подтверждения показываются десять резервных кодов.
Что ещё стоит знать:
- подключение и отключение двухфакторной защиты завершает все ваши прежние сессии — на других устройствах придётся войти заново;
- отключение защиты и создание новых резервных кодов требуют пароля и текущего кода;
- в профиле видно, сколько резервных кодов осталось;
- если вашей учётной записью управляет корпоративный вход, раздел показывает только пояснение: второй фактор настраивается у поставщика учётных записей, и локальные коды ActionPulse не применяются;
- автоматического обхода нет. Если вы потеряли и устройство, и резервные коды — обратитесь в поддержку.
Что проверить
- В организации есть хотя бы два владельца, иначе потеря одного доступа блокирует оплату и настройки. Второго владельца назначает действующий владелец.
- В списке ожидающих нет приглашений, которые вы уже не собираетесь принимать: каждое занимает место в тарифе.
- Роль
analystвыдана только тем, кому действительно нужно менять отчёты и запускать SQL. Для чтения достаточноviewer. - Люди, которые больше не работают с продуктом, удалены из организации, а не просто понижены до наблюдателя.
- У владельцев и администраторов включена двухфакторная защита: это те роли, которые распоряжаются оплатой, ключами и удалением данных.