Команда и рабочие пространства
Всё, что вы создаёте, принадлежит организации. Люди присоединяются к ней с ролью, и их можно ограничить её частью.
Роли
| Роль | Может |
|---|---|
| Владелец | Всё, включая оплату, удаление организации и снятие других владельцев. |
| Администратор | Всё, кроме оплаты и удаления организации. Может приглашать и удалять людей. |
| Редактор | Создавать и менять мониторы, каналы, страницы статуса и работы. Не управляет людьми и оплатой. |
| Дежурный | Подтверждать и закрывать инциденты и проводить работы. Настройки не меняет. |
| Наблюдатель | Только чтение. Подходящая роль для пользователя-клиента. |
| Оплата | Только счета и способ оплаты. Данных мониторинга не видит. |
В организации всегда есть хотя бы один владелец; последнего нельзя ни удалить, ни понизить.
Как пригласить
Пригласите по адресу электронной почты — человек получит ссылку. Если у него уже есть аккаунт с этим адресом, принятие приглашения добавит к нему организацию: второй аккаунт не нужен, а переключаться между организациями можно в боковой панели.
Приглашение работает только для того адреса, на который отправлено. Пересланная ссылка отклоняется, а не впускает того, кто её получил, — потому что приглашения пересылают постоянно и обычно без всякого умысла.
Рабочие пространства
Рабочее пространство — это папка для мониторов, страниц статуса и каналов. У каждой организации по умолчанию есть одно, и большинству второе никогда не понадобится.
Они важны для агентств, начиная с Pro: тот, кто ограничен пространством, видит только то, что в нём есть. Это не отфильтрованный вид — остального для него не существует ни в панели, ни в API. Подрядчик, работающий с одним клиентом, видит этого клиента и больше ничего, а страница статуса может публиковать только мониторы своего пространства, так что монитор одного клиента не попадёт на страницу другого.
Когда человек уходит
Удаление участника немедленно отзывает его членство и ключи API и удаляет его личные каналы оповещений — телефон, приватный чат Telegram, мобильный номер.
Про последнее стоит знать заранее, прежде чем строить политику эскалации вокруг телефона коллеги. Общие каналы не затрагиваются: вебхук #alerts или список рассылки принадлежит организации и переживает любой уход. Что к чему относится — см. Оповещения и каналы.
Единый вход
На тарифе Enterprise, который оформляется в разговоре с нами, а не покупается на странице тарифов. Зарегистрируйте своего провайдера идентификации в разделе Настройки → SSO, подтвердите контроль над почтовым доменом, опубликовав выданную нами DNS-запись, — и люди с этого домена входят через вашего провайдера.
Проверка DNS — не формальность. SSO маршрутизируется по почтовому домену, поэтому без доказательства, что домен ваш, провайдер, заявивший публичный домен, мог бы захватить все аккаунты на нём. Провайдер, не прошедший проверку, во входе не участвует вовсе.
Ключи API
Ключ выпускается на членство и наследует роль и ограничение по пространству этого человека: ключ, созданный тем, кто ограничен одним пространством, дотянется только до него. Ключ показывается один раз — при создании.
Ограничения частоты действуют на организацию, а не на ключ, потому что новый ключ выпускается бесплатно и потолок на ключ ничего бы не ограничивал.
Журнал аудита
Каждое изменение настроек записывается вместе с тем, кто его сделал и что изменилось, — мониторы, каналы, страницы статуса, участники, роли, ключи.
Записи ведутся на всех тарифах; читать их можно с Business и выше. Так переход на старший тариф открывает всю историю, а не начинает её со дня перехода.
Учётные данные, хеши и секреты в него не пишутся никогда.