Организации и доступ
Организация объединяет участников, коннекторы, правила и подписку. Выбранная организация и активный коннектор определяют данные, которые видит пользователь.
Роли
| Роль | Основное назначение |
|---|---|
| viewer | Просмотр доступных данных |
| member | Базовая работа без действий над инфраструктурой |
| operator | Коннекторы, sync, preview и запрос действий |
| approver | Подтверждение и применение actions |
| owner | Участники, роли, доступ к коннекторам, приглашения, SSO и автоматизация |
Права иерархические: более высокая роль включает возможности нижних. Отдельное ограничение по коннекторам может сузить видимый scope участника.
Приглашение участника
- Owner открывает Организации → Приглашения.
- Указывает email, роль и при необходимости список коннекторов.
- Копирует одноразовую invite-ссылку и передаёт её через одобренный канал.
- После присоединения проверяет участника и его connector access.
Не понижайте собственную owner-роль до передачи управления. Удаление участника и отзыв приглашения немедленно прекращают его организационный доступ, но не ротируют внешние cloud credentials.
Технические service accounts
Вкладка Автоматизация доступна owner и создаёт токены Oopps.ai для CI/CD и внутренних ботов. Это не сервисный аккаунт облачного провайдера.
Один токен — одна задача
Дайте понятное имя и не переиспользуйте личный токен сотрудника.
Ограничьте role, scopes и коннекторы
Доступны scopes read, write, apply, срок от 1 до 365 дней и список коннекторов.
Сохраните токен сразу
Значение показывается один раз. Поместите его в CI secret или Vault, не в переменную репозитория открытым текстом.
Отзывайте и передавайте владение
При смене ответственного owner может передать service account активному участнику без изменения самого токена либо отозвать его.
Журнал аудита
Owner видит последние организационные события: actor, HTTP method/path, status code и request ID. Используйте request ID при разборе инцидента, но не прикладывайте токен.
SSO
Настройка корпоративного домена и IdP выполняется owner. Пошаговые параметры и callback flow: SSO.