Autoriser les membres à créer des équipes dans une organisation Apidog
Par défaut, les membres d'une organisation ne peuvent pas créer d'équipes dans une organisation Apidog. Un propriétaire ou un administrateur d'organisation peut activer cette permission depuis la page d'accueil afin que les membres puissent créer des équipes appartenant à l'organisation.
Essayez Apidog dès aujourd'hui
Le créateur devient propriétaire de la nouvelle équipe tout en restant membre de l'organisation. Cette propriété ne donne pas accès aux pages de gestion de l'organisation.
Avant de commencer
Préparez :
- un accès de propriétaire ou d'administrateur d'organisation ;
- un compte membre pour les tests ;
- une convention de nommage et de propriété des équipes ;
- un membre actif pouvant devenir propriétaire de secours.
Ce paramètre contrôle uniquement la création d'équipes appartenant à l'organisation. Il ne modifie ni les rôles de l'organisation, ni les permissions de projet, ni les permissions des équipes existantes.
1. Autoriser la création d'équipes
- Ouvrez les paramètres de l'organisation.
- Accédez à Rôles et permissions.
- Activez l'option permettant aux membres de créer des équipes.
- Enregistrez la configuration.
La permission est désactivée par défaut. Seuls un propriétaire ou un administrateur d'organisation peuvent la modifier.
Les propriétaires et administrateurs d'organisation peuvent créer des équipes indépendamment de ce paramètre.
2. Tester avec un compte membre
Utilisez un compte membre pilote :
- Connectez-vous avec ce compte.
- Ouvrez la page d'accueil d'Apidog.
- Créez une équipe au sein de l'organisation.
- Saisissez son nom et terminez la création.
- Ouvrez la nouvelle équipe.
Vérifiez que :
- l'équipe appartient bien à l'organisation ;
- le créateur est Propriétaire de l'équipe ;
- il peut gérer l'équipe selon ce rôle ;
- il reste Membre de l'organisation ;
- il ne peut pas accéder aux pages de gestion de l'organisation.
La propriété d'une équipe n'accorde donc pas de droits d'administration sur l'organisation.
3. Contrôler les propriétaires
Les propriétaires et administrateurs d'organisation peuvent surveiller les équipes depuis la page de gestion des équipes :
- Ouvrez la page de gestion des équipes.
- Examinez le propriétaire associé à chaque équipe.
- Vérifiez le statut des propriétaires inactifs ou indisponibles.
- Utilisez la recherche ou les filtres par propriétaire et par statut si nécessaire.
Cette vue permet d'identifier les équipes dont le propriétaire pourrait nécessiter un remplacement.
Intégrez cette vérification aux revues d'accès régulières et effectuez-la avant de retirer un membre de l'organisation.
4. Transférer la propriété
Les propriétaires et administrateurs d'organisation peuvent transférer une ou plusieurs équipes à un membre éligible :
- Ouvrez la page de gestion des équipes.
- Sélectionnez les équipes concernées.
- Cliquez sur Changer les propriétaires.
Plusieurs équipes peuvent être attribuées au même nouveau propriétaire.
- Sélectionnez le nouveau propriétaire.
- Confirmez le transfert.
Le nouveau propriétaire doit être un membre actif et éligible de l'organisation.
Le nouveau propriétaire doit :
- disposer d'un compte Apidog utilisable ;
- être un membre actif de l'organisation ;
- posséder une identité SSO associée à l'organisation si celle-ci utilise le SSO SAML.
Les utilisateurs SSO en attente, supprimés, désactivés ou incomplètement associés ne peuvent pas être sélectionnés.
Après le transfert
Après le transfert :
- le membre sélectionné devient propriétaire de l'équipe ;
- Apidog l'ajoute à l'équipe si nécessaire ;
- l'ancien propriétaire devient administrateur d'équipe s'il reste dans l'équipe ;
- l'opération est enregistrée dans les journaux d'audit de l'organisation.
Le transfert modifie uniquement le propriétaire de l'équipe. Il ne déplace pas l'équipe vers une autre organisation.
Vérifier la configuration
Effectuez ces contrôles avant d'activer la permission pour tous les membres :
| Vérification | Résultat attendu |
|---|---|
| Le membre crée une équipe | L'équipe est créée au sein de l'organisation |
| Rôle d'équipe du créateur | Le créateur est propriétaire de l'équipe |
| Rôle d'organisation du créateur | Le créateur reste membre de l'organisation |
| Accès aux paramètres de l'organisation | Le créateur ne peut pas ouvrir les pages de gestion |
| Revue du propriétaire | Un propriétaire ou administrateur peut voir l'équipe et le statut du propriétaire |
| Transfert de propriété | Le nouveau propriétaire reçoit la propriété et l'événement apparaît dans les journaux d'audit |
Après le test pilote, communiquez aux membres les conventions de nommage, de propriété et de création de projet.
Dépannage
| Problème | Vérification |
|---|---|
| Un membre ne peut pas créer d'équipe | Vérifiez que le paramètre est activé et que l'utilisateur est un membre actif de la bonne organisation. |
| Le membre attend un accès aux paramètres de l'organisation | La propriété d'équipe n'accorde pas de permissions d'administrateur d'organisation. |
| Un nouveau propriétaire ne peut pas être sélectionné | Vérifiez que son compte est actif et, pour une organisation SAML, lié à l'identité SSO de l'organisation. |
| L'ancien propriétaire conserve l'accès | S'il reste dans l'équipe, son rôle devient administrateur d'équipe. Vérifiez si cet accès est toujours nécessaire. |
| L'équipe semble avoir changé d'organisation | Le transfert de propriété ne déplace pas une équipe. Vérifiez si une opération distincte de transfert d'équipe a été effectuée. |
Limitations importantes
- La permission autorise la création d'équipes appartenant à l'organisation, mais pas la gestion de l'organisation.
- Le créateur reçoit le rôle intégré de propriétaire d'équipe. Les permissions personnalisées pour les rôles d'équipe ne sont pas actuellement prises en charge.
- La propriété d'une équipe ne détermine pas automatiquement les rôles de projet. Examinez séparément les accès aux projets.
- Le transfert de propriété ne transfère pas une équipe entre organisations.
Tutoriels de gouvernance API connexes
- Cadre de gouvernance API — relier propriété, contrôles, preuves et décisions de cycle de vie.
- Mappage de groupe SAML avec Microsoft Entra ID — attribuer l'accès aux équipes à partir des groupes du fournisseur d'identité.
- Scanner de secrets — examiner les identifiants potentiellement exposés dans les actifs Apidog pris en charge.
- Journaux d'audit — enquêter sur l'activité administrative de l'organisation et l'exporter.
- Approvisionnement SCIM — gérer les utilisateurs pendant tout le cycle de vie de leur identité.
- Politiques d'entreprise — configurer les contrôles d'identifiants, d'adhésion, de sessions SSO et d'invitations.
- Équipes API en libre-service — permettre la création d'équipes tout en conservant la supervision de la propriété.
- Intégration de GitHub Enterprise Cloud — connecter les dépôts GHE.com pris en charge aux workflows OpenAPI.




Top comments (0)