Skip to content

Что видит и чем управляет администратор организации

Кратко — что доступно вам как администратору вашей организации в панели /admin после одобрения заявки (01-organization-and-access.md). Здесь описан только результат — то, что вы увидите в интерфейсе.


Доступно

РазделЧто видите и можете делать
ДашбордСчётчики (пользователи, клиенты, группы) и последние события — только по вашей организации
ПользователиСписок, создание, редактирование ролей и статуса, удаление — только участники вашей организации
ГруппыСоздание, редактирование, управление участниками — только группы вашей организации
OAuth-клиентыСоздание, редактирование, удаление — только клиенты, привязанные к вашей организации
Аудит-логСобытия, связанные с пользователями вашей организации

«Удаление» пользователя администратором организации не удаляет его аккаунт целиком — оно выводит его из вашей организации. Полное удаление учётной записи возможно только для аккаунтов, у которых нет доступа за пределами вашей организации.

Недоступно

  • Данные, клиенты и пользователи других организаций — они не отображаются и не открываются напрямую по ссылке.
  • Создание и настройка самих организаций (включая рассмотрение заявок на новые организации) — это действие уровня платформы, а не отдельной организации.
  • Изменение собственной роли или статуса, а также удаление собственной учётной записи — эти действия всегда выполняет другой администратор.
  • Любые настройки, относящиеся к SSO-платформе в целом, а не к вашей организации.

Роли внутри вашей организации

Полный доступ к панели, как у вас, — то есть роль администратора организации целиком — назначает только владелец платформы. Сами вы её коллеге выдать не можете, даже в пределах своей организации.

То, что вы можете делегировать коллегам самостоятельно, — более узкие роли, каждая ограничена только вашей организацией. Назначаются на странице участника (/admin/users/:id → поле «Роли», через запятую).

РольЧто даёт
admin.dashboardПросмотр дашборда организации
admin.users.viewПросмотр списка и профилей пользователей организации
admin.usersУправление пользователями: создание, редактирование ролей и статуса, удаление
admin.groups.viewПросмотр групп организации
admin.groupsУправление группами: создание, редактирование, участники
admin.clients.viewПросмотр OAuth-клиентов организации
admin.clientsУправление OAuth-клиентами: создание, редактирование, удаление
admin.auditПросмотр аудит-лога организации

Пример — сотрудник поддержки, которому нужен только просмотр: admin.users.view, admin.audit. Пример — человек, отвечающий за интеграции, но не за пользователей: admin.clients, admin.audit.

Обычное участие в организации (без доступа к панели администратора) отмечается отдельно, при добавлении участника, — ролью member, в отличие от admin у самого администратора.

Что это значит на практике

Если вашей команде нужен доступ к платформенным возможностям за пределами этого списка (например, доступ ко второй организации, или административная роль, которая выходит за рамки одной организации) — такие запросы обрабатываются индивидуально владельцем платформы, вне self-service-флоу, описанного в этом разделе документации.