Documentação

Equipe e espaços de trabalho

Tudo o que você cria pertence a uma organização. As pessoas entram nela com uma função e podem ficar restritas a apenas uma parte dela.

Funções

FunçãoPode
ProprietárioTudo, incluindo cobrança, exclusão da organização e remoção de outros proprietários.
AdministradorTudo, exceto cobrança e exclusão da organização. Pode convidar e remover pessoas.
EditorCriar e alterar monitores, canais, páginas de status e manutenções. Não gerencia pessoas nem cobrança.
RespondenteReconhecer e resolver incidentes e executar manutenções. Não altera nenhuma configuração.
VisualizadorSomente leitura. A função certa para um usuário cliente.
CobrançaApenas faturas e forma de pagamento. Não vê nenhum dado de monitoramento.

Uma organização sempre tem pelo menos um proprietário; o último não pode ser removido nem rebaixado.

Convidar alguém

Convide por endereço de e-mail e a pessoa recebe um link. Se ela já tiver uma conta com esse endereço, ao aceitar a organização é adicionada a ela — não é preciso uma segunda conta, e dá para alternar entre organizações pela barra lateral.

O convite só funciona para o endereço ao qual foi enviado. Um link encaminhado é recusado em vez de deixar entrar quem o recebeu, porque convites são encaminhados o tempo todo e quase sempre com toda a inocência.

Espaços de trabalho

Um espaço de trabalho é uma pasta para monitores, páginas de status e canais. Toda organização tem um por padrão e a maioria nunca precisa de um segundo.

Eles importam para agências, a partir do Pro: quem está restrito a um espaço de trabalho vê apenas o que está nele. Não é uma visão filtrada — o resto não existe para essa pessoa, tanto no painel quanto na API. Um terceirizado que trabalha para um cliente vê esse cliente e mais nada, e uma página de status só pode publicar monitores do próprio espaço de trabalho, de modo que o monitor de um cliente não pode aparecer na página de outro.

Quando alguém sai

Remover um membro revoga imediatamente a participação e as chaves de API dele, e exclui os canais de alerta pessoais dele — o aparelho, o chat privado do Telegram, o número de celular.

Vale saber dessa última parte antes de montar uma política de escalonamento em torno do telefone de um colega. Os canais compartilhados não são tocados: um webhook #alerts ou uma lista de distribuição pertence à organização e sobrevive a qualquer saída. Veja Alertas e canais para saber qual é qual.

Login único

No Enterprise, que é combinado conversando com a gente e não comprado na página de preços. Registre seu provedor de identidade em Configurações → SSO, prove que você controla o domínio de e-mail publicando um registro DNS que fornecemos, e as pessoas desse domínio entram pelo seu provedor.

A verificação de DNS não é formalidade. O SSO se orienta por um domínio de e-mail, então sem provar que o domínio é seu, um provedor que reivindicasse um domínio público poderia capturar todas as contas nele. Um provedor que não passou na verificação nunca participa do login.

Chaves de API

Uma chave é emitida contra uma participação e herda a função e a restrição de espaço de trabalho daquela pessoa — uma chave criada por um membro restrito a um espaço de trabalho só alcança esse espaço. As chaves são exibidas uma única vez, na criação.

Os limites de taxa são por organização, e não por chave, porque criar outra chave não custa nada e um teto por chave não limitaria coisa alguma.

Registro de auditoria

Toda alteração de configuração é registrada com quem a fez e o que mudou — monitores, canais, páginas de status, membros, funções, chaves.

As entradas são registradas em todos os planos; do Business em diante é possível lê-las. Assim, fazer upgrade abre o histórico inteiro em vez de começar um a partir do dia do upgrade.

Credenciais, hashes e segredos nunca são escritos nele.