Workspaces e permissões
Papéis, convites, transferência de propriedade e limites.
Todo recurso pertence a um workspace. Uma pessoa pode participar de vários workspaces, com um papel em cada.
Atalho: Ctrl+K (ou ⌘K no Mac), ou o campo Buscar da barra lateral, abre a busca do painel. Ela leva direto a uma aplicação, a um banco, a qualquer página do workspace ou a outro workspace.
Papéis
| Papel | Resumo |
|---|---|
Proprietário (owner) | Controle total, incluindo excluir o workspace e gerenciar proprietários. |
Administrador (admin) | Gerencia membros, convites e configurações. Não exclui o workspace. |
Desenvolvedor (developer) | Opera recursos e tokens de API. Não gerencia membros. |
Leitor (viewer) | Somente leitura. |
| Permissão | Proprietário | Administrador | Desenvolvedor | Leitor |
|---|---|---|---|---|
workspace:read | ✓ | ✓ | ✓ | ✓ |
workspace:update | ✓ | ✓ | — | — |
workspace:delete | ✓ | — | — | — |
members:read | ✓ | ✓ | ✓ | ✓ |
members:invite | ✓ | ✓ | — | — |
members:update | ✓ | ✓ | — | — |
members:remove | ✓ | ✓ | — | — |
api_tokens:read | ✓ | ✓ | ✓ | — |
api_tokens:manage | ✓ | ✓ | ✓ | — |
audit:read | ✓ | ✓ | — | — |
apps:read | ✓ | ✓ | ✓ | ✓ |
apps:manage | ✓ | ✓ | ✓ | — |
integrations:manage | ✓ | ✓ | — | — |
billing:read | ✓ | ✓ | — | — |
billing:manage | ✓ | — | — | — |
Regras de atribuição:
- Proprietários atribuem qualquer papel.
- Os demais só atribuem ou alteram papéis abaixo do seu. Um administrador gerencia desenvolvedores e leitores, mas não outros administradores nem proprietários.
- Ninguém altera o próprio papel. Um proprietário que quer sair da função usa Transferir propriedade.
- O workspace sempre tem pelo menos um proprietário.
Convites
- Um administrador ou proprietário convida por e-mail, com um papel (exceto proprietário).
- A pessoa recebe um link válido por 7 dias.
- Para aceitar, ela entra ou cria uma conta com o mesmo e-mail do convite. Criando a conta pelo link do convite, com esse e-mail, ela já entra sem confirmar o e-mail (o convite chegou nele) e volta para o convite para aceitar. Com outro e-mail, o link de confirmação traz a pessoa de volta ao convite, já logada.
Membros e convites pendentes contam para o limite de membros do plano. Convites podem ser revogados enquanto estão pendentes.
Remoção e saída
Remover um membro ou sair do workspace também revoga os tokens de API da pessoa naquele workspace.
Workspace suspenso
Um workspace suspenso pela equipe da AcquaCloud fica somente leitura: alterações respondem 403 workspace_suspended. Fale com o suporte para entender o motivo.