Docs · Guide

Membres et permissions.

Invitez des personnes dans votre organisation, décidez précisément ce que chacune peut consulter et modifier, et gérez les sièges qu’elles utilisent.

Tout, dans Canner, appartient à une organisation, et non à une personne. L’adhésion est le moyen pour une personne d’agir sur les projets, domaines, données et la facturation de cette organisation. Vous la gérez dans Organisation (sous Paramètres), où un administrateur peut inviter, modifier et retirer des membres.

Deux rôles

L’administrateura le contrôle complet — membres, facturation, forfait, et tous les projets et sections. Une organisation conserve toujours au moins un administrateur : le dernier ne peut être ni retiré ni rétrogradé, afin que quelqu’un puisse toujours gérer la facturation et les personnes.

Le membre commence sansaccès. Vous accordez exactement ce dont il a besoin — rien n’est implicite. C’est le moindre privilège par conception : un nouveau projet ou une nouvelle section reste invisible pour un membre tant que vous ne l’accordez pas.

Ce que vous pouvez accorder à un membre

Deux types de permissions, chacune à Consulter ou Modifier (Modifier inclut Consulter) :

  • Projets. Soit un niveau par défaut pour tous les projets, soit des projets précis, un par un. Le niveau d’un projet couvre toutes ses surfaces — déploiements, journaux, cache, variables d’environnement, base de données, fichiers et paramètres. Consulter permet de lire; Modifier permet de déployer et de changer la configuration. Un membre ne voit que les projets qui lui ont été confiés.
  • Sections de l’organisation.Atelier de données, Calcul (tâches et requêtes), Domaines, Facturation, Utilisation et forfait, Clés API, Clé d’accès (Canner Auth), Organisation, et le Journal d’audit — chacune accordable à Consulter ou Modifier. Facturation (moyens de paiement, factures, abonnement) et Utilisation et forfait sont distinctes, afin de montrer l’utilisation sans accorder le contrôle du paiement.

La gestion des membres est réservée aux administrateurs; ce n’est pas quelque chose que l’on peut confier à un membre par une permission.

Inviter et accepter

Invitez par courriel et choisissez d’emblée le rôle et les permissions. La personne reçoit un lien qui expire après sept jours. Si elle a déjà un compte Canner, elle se connecte et rejoint; sinon, elle en crée un d’abord. Dans tous les cas, elle doit accepter en étant connectée avec l’adresse invitée — un lien transféré ne peut pas être utilisé par quelqu’un d’autre.

Une personne peut appartenir à plus d’une organisation. Le cas échéant, un sélecteur apparaît dans la barre latérale pour choisir sur quelle organisation le tableau de bord agit.

Sièges et facturation

Un siège correspond à un membre ou à une invitation en attente. Les forfaits gratuits incluent des sièges illimités. Sur un forfait à nombre de sièges fixe, inviter au-delà de ce nombre ajoute automatiquement un siège payant à votre abonnement (au prorata); retirer un membre le libère. On vous préviendra si une invitation nécessite une facturation pas encore configurée.

Jetons API et interface en ligne de commande

Un jeton APIagit comme le membre qui l’a créé, dans l’organisation de ce membre. Il ne peut jamais faire plus que ce membre — la portée d’un jeton est l’intersection des permissions du membre etdes portées propres au jeton, la plus étroite l’emportant. Retirez un membre et ses jetons pour cette organisation cessent aussitôt de fonctionner.

Ce qui est enregistré

Les invitations, les acceptations, les changements de rôle et de permissions, ainsi que les retraits sont tous inscrits au journal d’auditavec l’auteur et l’horodatage.