一个团队的解剖
Troop tier一个团队的解剖。
可创建无数个多成员团队,每个都持有自己的站点密钥、成员和访问令牌。成员访问按团队划分,所以一个团队的泄露不会牵连其它。每个账户还会有一个个人团队,单成员、无法删除,与其余的并存。
前端平台trp_8f3a91c0
成员 · 4
| 成员 | 权限 | 范围 |
|---|---|---|
alice@yourdomain.comLead · joined 3 months ago | CreateEditReadManage | Full |
bob@yourdomain.comEngineer · joined 6 weeks ago | CreateEditReadManage | Full |
consultant@contractor.ioContractor · invited 2 days ago | CreateEditReadManage | marketing only |
ci-deployTroop Access Token · last used 14 min ago | CreateEditReadManage | Full |
站点密钥 · 3
- marketing
- signup-flow
- checkout
4 of 10 account seats usedTroop tier
适用场景
需要各自集成面的子团队:市场、支持、基础设施。或者预发和生产环境,同一批人需要不同的访问边界。
权限
Troop tier四种权限。两种范围。没有意外。
能表达你真正需要的成员资格的最小权限集。每种权限相互独立。范围决定这些权限作用于哪些站点密钥。
权限矩阵
按成员资格| Permission | 让该成员能做什么 |
|---|---|
| 创建 | 在团队内签发新的站点密钥。 |
| 编辑 | 更改现有站点密钥的配置。 |
| 读取 | 查看站点密钥及其统计,但什么都不改。 |
| 管理 | 添加和移除成员,更改他们的权限和范围。 |
范围
在四种权限之上,每份成员资格都有一个范围:对整个团队的访问,或一份该成员可以触碰的特定站点密钥清单。对一个站点密钥拥有读权限的外包人员只看到一张卡片;对整个团队拥有管理权限的负责人则看到全部。
适用场景
只需要某个站点密钥只读权限的外包人员。能改不能删的初级开发。有管理但没有创建的负责人。这套集合是故意做小的。
席位池
Troop tier一个池。只数一次。
席位在账户层级。用户和访问令牌各占一个。在同一账户的多个团队之间共享同一身份,不会多花一分钱。
账户席位池 · 共 10 个
在所有团队间共享- alice用户
- bob用户
- carol用户
- consultant用户
- dev用户
- qa用户
- open可用
- open可用
6 个用户2 个访问令牌2 个空席位已用 8 / 10 个席位
在团队之间共享是免费的。同一个用户被加进本账户的两个团队,依然只占一个席位。拥有个人团队也是免费的;只有在自定义团队里的协作才从池中扣减。
成本账
席位是平台衡量协作的方式。便宜、可预测,还能在面板里调整,不用拿起电话。
常见问题
把站点密钥分享给团队,又不分享密钥本身。
- 什么是团队?
- 你账户里的一个共享空间,有自己的成员、站点密钥和权限。泄露的凭据只会困在一个团队里,而不是暴露整个账户。
- 团队权限怎么运作?
- 四项相互独立的权限(创建、编辑、读取、管理)和两种范围(整个团队,或一份具体的站点密钥清单)。授予一项权限不会连带授予其余的。
- 席位怎么计算?
- 一个账户级别的共享池。每个用户和每个 Troop Access Token 各占一个席位。同一个人被加进同一账户下的多个团队,仍然只算一个席位,而不是好几个。
- 加席位需要联系销售吗?
- 不用。随时从面板调整席位池。招人时加席位,外包结束时再撤掉。
- 每个账户都有团队吗?
- 有。每个账户都会有一个个人团队(单成员、不可删除)。多成员的自定义团队在 Troop 套餐及以上解锁。