Cho phép thành viên tổ chức tự tạo nhóm trong Apidog
Theo mặc định, Thành viên Tổ chức không thể tạo nhóm trong một tổ chức Apidog. Chủ sở hữu Tổ chức hoặc Quản trị viên có thể bật quyền này để thành viên tạo các nhóm thuộc sở hữu của tổ chức từ trang Chủ.
Người tạo sẽ trở thành Chủ sở hữu nhóm, nhưng vẫn chỉ giữ vai trò Thành viên Tổ chức. Việc tạo nhóm không cấp quyền truy cập vào các trang quản lý tổ chức.
Trước khi bắt đầu
Bạn cần:
- Quyền Chủ sở hữu Tổ chức hoặc Quản trị viên Tổ chức.
- Một tài khoản Thành viên Tổ chức để kiểm tra.
- Quy ước đặt tên và quyền sở hữu cho nhóm mới.
- Một thành viên tổ chức đang hoạt động làm chủ sở hữu dự phòng nếu cần.
Cài đặt này chỉ thay đổi người có thể tạo nhóm thuộc sở hữu của tổ chức. Nó không thay đổi vai trò tổ chức, quyền dự án hoặc quyền của các nhóm hiện có.
Bước 1: Cho phép thành viên tạo nhóm
- Mở Cài đặt tổ chức.
- Đi đến Vai trò và Quyền.
- Bật tùy chọn cho phép Thành viên Tổ chức tạo nhóm.
- Lưu cài đặt.
Mặc định, quyền này bị tắt và chỉ Chủ sở hữu Tổ chức hoặc Quản trị viên mới có thể thay đổi.
Chủ sở hữu và Quản trị viên Tổ chức vẫn có thể tạo nhóm tổ chức bất kể cài đặt này.
Bước 2: Kiểm tra bằng tài khoản thành viên
Sử dụng tài khoản Thành viên Tổ chức thử nghiệm:
- Đăng nhập với tư cách thành viên.
- Mở trang Chủ Apidog.
- Tạo một nhóm mới thuộc tổ chức.
- Nhập tên nhóm và hoàn tất quy trình.
- Mở nhóm vừa tạo.
Xác nhận rằng:
- Nhóm thuộc về tổ chức.
- Người tạo là Chủ sở hữu nhóm.
- Người tạo có thể quản lý nhóm theo vai trò Chủ sở hữu nhóm.
- Người tạo vẫn không thể truy cập các trang quản lý tổ chức.
Điểm cuối cùng rất quan trọng: Chủ sở hữu nhóm chỉ quản lý nhóm đó, không trở thành Quản trị viên Tổ chức.
Bước 3: Xem xét nhóm và trạng thái chủ sở hữu
Chủ sở hữu và Quản trị viên Tổ chức có thể giám sát các nhóm tổ chức từ trang quản lý nhóm:
- Mở trang quản lý nhóm của tổ chức.
- Kiểm tra Chủ sở hữu nhóm của từng nhóm.
- Xem xét các tài khoản không hoạt động hoặc không còn khả dụng.
- Tìm kiếm hoặc lọc theo Chủ sở hữu nhóm và trạng thái chủ sở hữu.
Sử dụng danh sách này để xác định nhóm có chủ sở hữu không còn khả dụng và cần chuyển quyền sở hữu.
Nên kiểm tra trạng thái chủ sở hữu trong các đợt rà soát quyền truy cập định kỳ và trước khi xóa thành viên khỏi tổ chức.
Bước 4: Chuyển quyền sở hữu nhóm
Chủ sở hữu và Quản trị viên Tổ chức có thể chuyển một hoặc nhiều nhóm cho thành viên tổ chức đủ điều kiện khác.
- Mở trang quản lý nhóm của tổ chức.
- Chọn một hoặc nhiều nhóm.
- Chọn Thay đổi Chủ sở hữu.
Nhiều nhóm có thể được gán cho cùng một chủ sở hữu mới.
- Chọn Chủ sở hữu nhóm mới.
- Xác nhận chuyển giao.
Chủ sở hữu mới phải:
- Có tài khoản Apidog đang sử dụng được.
- Là thành viên tổ chức đang hoạt động.
- Có danh tính SSO liên kết với tổ chức nếu tổ chức sử dụng SAML SSO.
Người dùng SSO đang chờ xử lý, đã xóa, bị vô hiệu hóa hoặc liên kết chưa đầy đủ không thể được chọn.
Thay đổi sau khi chuyển quyền sở hữu
Sau khi chuyển giao:
- Thành viên được chọn trở thành Chủ sở hữu nhóm.
- Apidog thêm chủ sở hữu mới vào nhóm nếu cần.
- Chủ sở hữu trước đó trở thành Quản trị viên nhóm nếu vẫn còn trong nhóm.
- Sự kiện được ghi lại trong Nhật ký Kiểm tra của tổ chức.
Chuyển quyền sở hữu chỉ thay đổi Chủ sở hữu nhóm; không di chuyển nhóm vào hoặc ra khỏi tổ chức.
Xác minh cấu hình
Thực hiện các kiểm tra sau trước khi bật quyền cho toàn bộ thành viên:
| Kiểm tra | Kết quả mong đợi |
|---|---|
| Thành viên tạo nhóm | Nhóm được tạo dưới tổ chức |
| Vai trò nhóm của người tạo | Người tạo là Chủ sở hữu nhóm |
| Vai trò tổ chức của người tạo | Người tạo vẫn là Thành viên Tổ chức |
| Cài đặt tổ chức | Người tạo không thể mở các trang quản lý tổ chức |
| Xem xét chủ sở hữu | Chủ sở hữu/Quản trị viên Tổ chức thấy được nhóm và trạng thái chủ sở hữu |
| Chuyển quyền sở hữu | Chủ sở hữu mới đủ điều kiện nhận quyền và sự kiện xuất hiện trong Nhật ký Kiểm tra |
Sau khi thử nghiệm, hãy thông báo cho thành viên về quy ước đặt tên, chủ sở hữu và yêu cầu tạo dự án.
Khắc phục sự cố
| Vấn đề | Cần kiểm tra |
|---|---|
| Thành viên không thể tạo nhóm | Xác nhận cài đặt đã bật và người dùng là Thành viên Tổ chức đang hoạt động trong đúng tổ chức. |
| Thành viên muốn truy cập cài đặt tổ chức | Quyền sở hữu nhóm không cấp quyền Quản trị viên Tổ chức. |
| Không thể chọn chủ sở hữu mới | Xác nhận tài khoản đang hoạt động và, với tổ chức SAML, đã liên kết với danh tính SSO. |
| Chủ sở hữu cũ vẫn truy cập được nhóm | Nếu vẫn ở trong nhóm, họ sẽ trở thành Quản trị viên nhóm. Kiểm tra xem quyền này còn cần thiết không. |
| Nhóm đã chuyển sang tổ chức khác | Chuyển quyền sở hữu không di chuyển nhóm. Kiểm tra xem có thao tác chuyển nhóm riêng biệt hay không. |
Các hạn chế quan trọng
- Cài đặt này cho phép thành viên tạo nhóm thuộc sở hữu của tổ chức, không cho phép họ quản lý tổ chức.
- Người tạo nhận vai trò Chủ sở hữu nhóm tích hợp sẵn. Quyền tùy chỉnh cho vai trò nhóm hiện chưa được hỗ trợ.
- Quyền sở hữu cấp nhóm không tự động xác định mọi vai trò dự án. Hãy xem xét quyền truy cập dự án riêng.
- Chuyển quyền sở hữu không chuyển nhóm giữa các tổ chức.
Hướng dẫn quản trị API liên quan
- Khung quản trị API — kết nối quyền sở hữu, kiểm soát, bằng chứng và quyết định vòng đời.
- Ánh xạ nhóm SAML với Microsoft Entra ID — gán quyền truy cập nhóm từ các nhóm của nhà cung cấp danh tính.
- Trình quét bí mật — kiểm tra thông tin xác thực có thể bị lộ trong tài sản Apidog.
- Nhật ký kiểm tra — điều tra và xuất hoạt động quản trị của tổ chức.
- Cung cấp SCIM — quản lý người dùng tổ chức trong suốt vòng đời danh tính.
- Chính sách doanh nghiệp — cấu hình kiểm soát thông tin xác thực, thành viên, phiên SSO và lời mời.
- Nhóm API tự phục vụ được quản lý — cho phép thành viên tạo nhóm trong khi vẫn duy trì giám sát quyền sở hữu.
- Tích hợp GitHub Enterprise Cloud — kết nối kho lưu trữ GHE.com được hỗ trợ cho quy trình OpenAPI.




Top comments (0)