Appearance
Что видит и чем управляет администратор организации
Кратко — что доступно вам как администратору вашей организации в панели /admin после одобрения заявки (01-organization-and-access.md). Здесь описан только результат — то, что вы увидите в интерфейсе.
Доступно
| Раздел | Что видите и можете делать |
|---|---|
| Дашборд | Счётчики (пользователи, клиенты, группы) и последние события — только по вашей организации |
| Пользователи | Список, создание, редактирование ролей и статуса, удаление — только участники вашей организации |
| Группы | Создание, редактирование, управление участниками — только группы вашей организации |
| OAuth-клиенты | Создание, редактирование, удаление — только клиенты, привязанные к вашей организации |
| Аудит-лог | События, связанные с пользователями вашей организации |
«Удаление» пользователя администратором организации не удаляет его аккаунт целиком — оно выводит его из вашей организации. Полное удаление учётной записи возможно только для аккаунтов, у которых нет доступа за пределами вашей организации.
Недоступно
- Данные, клиенты и пользователи других организаций — они не отображаются и не открываются напрямую по ссылке.
- Создание и настройка самих организаций (включая рассмотрение заявок на новые организации) — это действие уровня платформы, а не отдельной организации.
- Изменение собственной роли или статуса, а также удаление собственной учётной записи — эти действия всегда выполняет другой администратор.
- Любые настройки, относящиеся к SSO-платформе в целом, а не к вашей организации.
Роли внутри вашей организации
Полный доступ к панели, как у вас, — то есть роль администратора организации целиком — назначает только владелец платформы. Сами вы её коллеге выдать не можете, даже в пределах своей организации.
То, что вы можете делегировать коллегам самостоятельно, — более узкие роли, каждая ограничена только вашей организацией. Назначаются на странице участника (/admin/users/:id → поле «Роли», через запятую).
| Роль | Что даёт |
|---|---|
admin.dashboard | Просмотр дашборда организации |
admin.users.view | Просмотр списка и профилей пользователей организации |
admin.users | Управление пользователями: создание, редактирование ролей и статуса, удаление |
admin.groups.view | Просмотр групп организации |
admin.groups | Управление группами: создание, редактирование, участники |
admin.clients.view | Просмотр OAuth-клиентов организации |
admin.clients | Управление OAuth-клиентами: создание, редактирование, удаление |
admin.audit | Просмотр аудит-лога организации |
Пример — сотрудник поддержки, которому нужен только просмотр: admin.users.view, admin.audit. Пример — человек, отвечающий за интеграции, но не за пользователей: admin.clients, admin.audit.
Обычное участие в организации (без доступа к панели администратора) отмечается отдельно, при добавлении участника, — ролью member, в отличие от admin у самого администратора.
Что это значит на практике
Если вашей команде нужен доступ к платформенным возможностям за пределами этого списка (например, доступ ко второй организации, или административная роль, которая выходит за рамки одной организации) — такие запросы обрабатываются индивидуально владельцем платформы, вне self-service-флоу, описанного в этом разделе документации.