Организации и доступ

Организация объединяет участников, коннекторы, правила и подписку. Выбранная организация и активный коннектор определяют данные, которые видит пользователь.

Роли

РольОсновное назначение
viewerПросмотр доступных данных
memberБазовая работа без действий над инфраструктурой
operatorКоннекторы, sync, preview и запрос действий
approverПодтверждение и применение actions
ownerУчастники, роли, доступ к коннекторам, приглашения, SSO и автоматизация

Права иерархические: более высокая роль включает возможности нижних. Отдельное ограничение по коннекторам может сузить видимый scope участника.

Приглашение участника

  1. Owner открывает Организации → Приглашения.
  2. Указывает email, роль и при необходимости список коннекторов.
  3. Копирует одноразовую invite-ссылку и передаёт её через одобренный канал.
  4. После присоединения проверяет участника и его connector access.
Owner

Не понижайте собственную owner-роль до передачи управления. Удаление участника и отзыв приглашения немедленно прекращают его организационный доступ, но не ротируют внешние cloud credentials.

Технические service accounts

Вкладка Автоматизация доступна owner и создаёт токены Oopps.ai для CI/CD и внутренних ботов. Это не сервисный аккаунт облачного провайдера.

Один токен — одна задача

Дайте понятное имя и не переиспользуйте личный токен сотрудника.

Ограничьте role, scopes и коннекторы

Доступны scopes read, write, apply, срок от 1 до 365 дней и список коннекторов.

Сохраните токен сразу

Значение показывается один раз. Поместите его в CI secret или Vault, не в переменную репозитория открытым текстом.

Отзывайте и передавайте владение

При смене ответственного owner может передать service account активному участнику без изменения самого токена либо отозвать его.

Журнал аудита

Owner видит последние организационные события: actor, HTTP method/path, status code и request ID. Используйте request ID при разборе инцидента, но не прикладывайте токен.

SSO

Настройка корпоративного домена и IdP выполняется owner. Пошаговые параметры и callback flow: SSO.