Mitglieder und Rollen

Mitglieder und Rollen

Wer in deiner Organisation ist und was jede Person tun darf.

.md ansehen Geprüft gegen 2026.8.7
Auf dieser Seite

Was das ist

Wer in klickops überhaupt etwas sieht, ist Mitglied einer Organisation mit genau einer Rolle. Diese Rolle entscheidet, was die Person in jedem Projekt der Organisation tun darf.

Es gibt drei, und das ist Absicht. Die meisten Zugriffsfragen beantwortet ein "darf diese Person etwas ändern". Wer eine vierte Rolle vermisst, will meistens die Projekte trennen.

RolleDarfDarf nicht
ViewerAlles sehen: Workloads, Logs, Metriken, die Key-Namen der KonfigurationEtwas ändern
EditorAlles wie ein Viewer, dazu ausrollen, ändern, neu starten, wiederherstellen, Workloads löschenMitglieder, Abrechnung oder Organisationseinstellungen verwalten
AdminAllesnichts

Wann du das brauchst

  • Jemand kommt dazu und braucht Zugriff.
  • Eine externe Person soll Logs sehen, aber die Produktion nicht anfassen.
  • Jemand geht, und der Zugriff soll mitgehen.

Jemanden einladen

  1. Geh in der Organisation auf Members und lad per E-Mail-Adresse ein.
  2. Wähl die Rolle. Nimm die kleinste, mit der die Person ihre Arbeit machen kann. Höherstufen ist später ein Klick.
  3. Die Person nimmt an und landet in der Organisation.

Eine Einladung ist kein Zugriff. Bis sie angenommen ist, ist nichts gewährt, und du kannst sie in der Zwischenzeit zurückziehen.

Die Seite Members einer Organisation, mit der Rolle jeder Person.Die Seite Members einer Organisation, mit der Rolle jeder Person.
Die Seite Members einer Organisation, mit der Rolle jeder Person.

Zugriff auf ein Projekt einengen

Eine Rolle gilt für die ganze Organisation. Soll jemand nur an ein Projekt, vergib eine Rolle für dieses Projekt. Sie überschreibt die Organisationsrolle für dieses eine Projekt.

Nutz das sparsam. Über projektweise Ausnahmen wird ein Zugriffsmodell zu etwas, das niemand mehr überblickt. Zwei Organisationen sind oft die klarere Antwort.

Einstellungen im Überblick

EinstellungStandardWas sie bewirkt
RolleviewerDie organisationsweite Berechtigungsstufe.
ProjektrollekeineÜberschreibt die Organisationsrolle für ein Projekt.
EinladungoffenGewährt nichts, bis sie angenommen ist. Jederzeit widerrufbar.

Grenzen und Fallstricke

  • Entfernen wirkt sofort. Die Sitzungen der Person hören auf zu funktionieren, und was sie gestartet hat, läuft weiter.
  • Ein Editor darf ein Projekt löschen. Das ist dieselbe Macht wie eines anzulegen, und es löscht den Inhalt. Ist das zu viel, ist die Person ein Viewer mit Editor-Rechten auf den Projekten, wo sie sie braucht.
  • Rollen stapeln sich nicht. Die grosszügigere Vergabe gewinnt, statt sich zu kombinieren.
  • Die Abrechnung sehen nur Admins. Ein Editor sieht nicht, was die Organisation ausgibt.
Vorsicht

Der letzte Admin lässt sich nicht entfernen. Eine Organisation ohne Admin kann niemand mehr verwalten. Stuf also zuerst jemanden hoch.

Verwandt