อนุญาตให้สมาชิกองค์กรสร้างทีมใน Apidog
โดยค่าเริ่มต้น สมาชิกองค์กรไม่สามารถสร้างทีมในองค์กร Apidog ได้ เจ้าขององค์กรหรือผู้ดูแลระบบสามารถเปิดใช้สิทธิ์นี้ เพื่อให้สมาชิกสร้างทีมที่เป็นขององค์กรได้จากหน้าแรก
ผู้สร้างจะกลายเป็นเจ้าของทีมใหม่ แต่ยังคงเป็นสมาชิกองค์กร การสร้างทีมไม่ได้ให้สิทธิ์เข้าถึงหน้าการจัดการองค์กร
ก่อนเริ่มต้น
เตรียมสิ่งต่อไปนี้:
- สิทธิ์เจ้าขององค์กรหรือผู้ดูแลระบบองค์กร
- บัญชีสมาชิกองค์กรสำหรับการทดสอบ
- ข้อตกลงด้านการตั้งชื่อและการเป็นเจ้าของทีม
- สมาชิกองค์กรที่ใช้งานอยู่สำหรับทำหน้าที่เป็นเจ้าของสำรอง
การตั้งค่านี้เปลี่ยนเฉพาะผู้ที่สามารถสร้างทีมขององค์กรได้ ไม่ได้เปลี่ยนบทบาทองค์กร สิทธิ์โครงการ หรือสิทธิ์ของทีมที่มีอยู่
ขั้นตอนที่ 1: อนุญาตให้สมาชิกสร้างทีม
- เปิด การตั้งค่าองค์กร
- ไปที่ บทบาทและสิทธิ์
- เปิดตัวเลือกที่อนุญาตให้สมาชิกองค์กรสร้างทีม
- บันทึกการตั้งค่า
สิทธิ์นี้ปิดใช้งานโดยค่าเริ่มต้น และเปลี่ยนแปลงได้โดยเจ้าขององค์กรหรือผู้ดูแลระบบเท่านั้น
เจ้าขององค์กรและผู้ดูแลระบบยังสามารถสร้างทีมองค์กรได้ ไม่ว่าการตั้งค่านี้จะเปิดหรือปิดอยู่
ขั้นตอนที่ 2: ทดสอบในฐานะสมาชิกองค์กร
ใช้บัญชีสมาชิกองค์กรนำร่อง:
- ลงชื่อเข้าใช้ในฐานะสมาชิก
- เปิดหน้าแรกของ Apidog
- สร้างทีมใหม่ภายใต้องค์กร
- ป้อนชื่อทีมและสร้างทีมให้เสร็จสมบูรณ์
- เปิดทีมใหม่
ตรวจสอบว่า:
- ทีมเป็นขององค์กร
- ผู้สร้างเป็นเจ้าของทีม
- ผู้สร้างจัดการทีมใหม่ได้ตามบทบาทเจ้าของทีม
- ผู้สร้างยังไม่สามารถเข้าถึงหน้าการจัดการองค์กรได้
จุดสุดท้ายสำคัญ: เจ้าของทีมจัดการได้เฉพาะทีมนั้น และไม่ได้กลายเป็นผู้ดูแลระบบองค์กร
ขั้นตอนที่ 3: ตรวจสอบทีมและสถานะเจ้าของ
เจ้าขององค์กรและผู้ดูแลระบบตรวจสอบทีมองค์กรได้จากหน้าการจัดการทีม:
- ตรวจสอบเจ้าของทีมของแต่ละทีม
- ตรวจสอบบัญชีเจ้าของที่ไม่มีการใช้งานหรือไม่พร้อมใช้งาน
- ค้นหาหรือกรองตามเจ้าของทีมและสถานะเจ้าของเมื่อต้องติดตามผล
ใช้รายการทีมเพื่อระบุทีมที่เจ้าของอาจไม่พร้อมใช้งานและต้องโอนความเป็นเจ้าของ
แนวทางปฏิบัติที่เหมาะสมคือ ตรวจสอบสถานะเจ้าของระหว่างการทบทวนสิทธิ์ตามปกติ และก่อนลบสมาชิกออกจากองค์กร
ขั้นตอนที่ 4: โอนความเป็นเจ้าของทีม
เจ้าขององค์กรและผู้ดูแลระบบสามารถโอนทีมหนึ่งทีมหรือหลายทีมให้สมาชิกองค์กรอื่นที่มีสิทธิ์ได้:
- เปิดหน้าการจัดการทีมขององค์กร
- เลือกทีมที่ต้องการเปลี่ยนเจ้าของ
- เลือก เปลี่ยนเจ้าของ
หลายทีมที่เลือกสามารถกำหนดให้เจ้าของใหม่คนเดียวกันได้
- เลือกเจ้าของทีมคนใหม่
- ยืนยันการโอน
เจ้าของใหม่ต้องเป็นสมาชิกองค์กรที่ใช้งานอยู่และมีสิทธิ์ที่เหมาะสม
เจ้าของใหม่ต้อง:
- มีบัญชี Apidog ที่ใช้งานได้
- เป็นสมาชิกองค์กรที่ใช้งานอยู่
- มีข้อมูลประจำตัว SSO ที่เชื่อมโยงกับองค์กร หากองค์กรใช้ SAML SSO
ผู้ใช้ SSO ที่รอดำเนินการ ถูกลบ ปิดใช้งาน หรือเชื่อมโยงไม่สมบูรณ์จะไม่สามารถเลือกได้
หลังโอนความเป็นเจ้าของ
หลังจากโอนแล้ว:
- สมาชิกที่เลือกจะกลายเป็นเจ้าของทีม
- Apidog จะเพิ่มเจ้าของใหม่เข้าสู่ทีม หากจำเป็น
- เจ้าของเดิมจะกลายเป็นผู้ดูแลระบบทีม หากยังอยู่ในทีม
- การโอนจะถูกบันทึกในบันทึกการตรวจสอบขององค์กร
การโอนนี้เปลี่ยนเฉพาะเจ้าของทีม ไม่ได้ย้ายทีมเข้าหรือออกจากองค์กร
ตรวจสอบการกำหนดค่า
เรียกใช้การตรวจสอบต่อไปนี้ก่อนเปิดใช้สิทธิ์กับสมาชิกทั้งหมด:
| การตรวจสอบ | ผลลัพธ์ที่คาดไว้ |
|---|---|
| สมาชิกสร้างทีม | ทีมถูกสร้างขึ้นภายใต้องค์กร |
| บทบาททีมของผู้สร้าง | ผู้สร้างเป็นเจ้าของทีม |
| บทบาทองค์กรของผู้สร้าง | ผู้สร้างยังคงเป็นสมาชิกองค์กร |
| การตั้งค่าองค์กร | ผู้สร้างไม่สามารถเปิดหน้าการจัดการองค์กรได้ |
| การตรวจสอบเจ้าของ | เจ้าของหรือผู้ดูแลระบบองค์กรเห็นทีมและสถานะเจ้าของได้ |
| การโอนความเป็นเจ้าของ | เจ้าของใหม่ที่มีสิทธิ์ได้รับความเป็นเจ้าของ และมีเหตุการณ์ในบันทึกการตรวจสอบ |
หลังการนำร่อง ให้สื่อสารข้อตกลงด้านการตั้งชื่อ เจ้าของ และการสร้างโครงการที่จำเป็นกับสมาชิกที่จะใช้สิทธิ์นี้
การแก้ไขปัญหา
| ปัญหา | สิ่งที่ต้องตรวจสอบ |
|---|---|
| สมาชิกไม่สามารถสร้างทีมได้ | ยืนยันว่าเปิดการตั้งค่าแล้ว และผู้ใช้เป็นสมาชิกองค์กรที่ใช้งานอยู่ในองค์กรที่ถูกต้อง |
| สมาชิกคาดว่าจะเข้าถึงการตั้งค่าองค์กรได้ | การเป็นเจ้าของทีมไม่ได้ให้สิทธิ์ผู้ดูแลระบบองค์กร |
| ไม่สามารถเลือกเจ้าของใหม่ได้ | ยืนยันว่าบัญชีใช้งานอยู่ และหากเป็นองค์กร SAML บัญชีต้องเชื่อมโยงกับข้อมูลประจำตัว SSO ขององค์กร |
| เจ้าของเดิมยังเข้าถึงทีมได้ | หากเจ้าของเดิมยังอยู่ในทีม บทบาทจะเปลี่ยนเป็นผู้ดูแลระบบทีม ตรวจสอบว่ายังต้องการสิทธิ์นี้หรือไม่ |
| ทีมย้ายไปองค์กรอื่น | การโอนความเป็นเจ้าของไม่ได้ย้ายทีม ตรวจสอบว่ามีการดำเนินการย้ายทีมแยกต่างหากหรือไม่ |
ข้อจำกัดสำคัญ
- การตั้งค่านี้อนุญาตให้สมาชิกสร้างทีมขององค์กร แต่ไม่อนุญาตให้จัดการองค์กร
- ผู้สร้างได้รับบทบาทเจ้าของทีมโดยอัตโนมัติ ปัจจุบันยังไม่รองรับสิทธิ์แบบกำหนดเองสำหรับบทบาททีม
- ความเป็นเจ้าของทีมไม่ได้กำหนดบทบาทโครงการโดยอัตโนมัติ ต้องตรวจสอบสิทธิ์โครงการแยกต่างหาก
- การโอนความเป็นเจ้าของไม่ได้โอนทีมระหว่างองค์กร
บทเรียนเกี่ยวกับการกำกับดูแล API ที่เกี่ยวข้อง
- กรอบการกำกับดูแล API — เชื่อมโยงความเป็นเจ้าของ การควบคุม หลักฐาน และการตัดสินใจตลอดวงจรชีวิต
- การแมปกลุ่ม SAML กับ Microsoft Entra ID — กำหนดสิทธิ์เข้าถึงทีมจากกลุ่มผู้ให้บริการข้อมูลประจำตัว
- เครื่องมือสแกนความลับ — ตรวจสอบข้อมูลประจำตัวที่อาจถูกเปิดเผยในสินทรัพย์ Apidog ที่รองรับ
- บันทึกการตรวจสอบ — ตรวจสอบและส่งออกกิจกรรมการจัดการองค์กร
- การจัดเตรียม SCIM — จัดการผู้ใช้ในองค์กรตลอดวงจรชีวิตข้อมูลประจำตัว
- นโยบายองค์กร — กำหนดค่าการควบคุมข้อมูลประจำตัว สมาชิกภาพ เซสชัน SSO และการเชิญ
- ทีม API แบบบริการตนเอง — อนุญาตให้สมาชิกสร้างทีมได้ ขณะที่ยังคงกำกับดูแลความเป็นเจ้าของ
- การผสานรวม GitHub Enterprise Cloud — เชื่อมต่อที่เก็บ GHE.com ที่รองรับสำหรับเวิร์กโฟลว์ OpenAPI




Top comments (0)