Mitglieder und Rollen
Wer in deiner Organisation ist und was jede Person tun darf.
Auf dieser Seite
Was das ist
Wer in klickops überhaupt etwas sieht, ist Mitglied einer Organisation mit genau einer Rolle. Diese Rolle entscheidet, was die Person in jedem Projekt der Organisation tun darf.
Es gibt drei, und das ist Absicht. Die meisten Zugriffsfragen beantwortet ein "darf diese Person etwas ändern". Wer eine vierte Rolle vermisst, will meistens die Projekte trennen.
| Rolle | Darf | Darf nicht |
|---|---|---|
| Member | In jedem Projekt arbeiten: ausrollen, ändern, neu starten, wiederherstellen und Workloads löschen, dazu Verbrauch und Tarif sehen | Projekte anlegen oder löschen, Mitglieder verwalten, den Tarif ändern |
| Admin | Alles wie ein Member, dazu Projekte anlegen und löschen, Mitglieder einladen und entfernen, API-Tokens verwalten und den Tarif ändern | Die Organisation umbenennen oder löschen, Owner verwalten |
| Owner | Alles | nichts |
Wann du das brauchst
- Jemand kommt dazu und braucht Zugriff.
- Eine externe Person soll Logs sehen, aber die Produktion nicht anfassen.
- Jemand geht, und der Zugriff soll mitgehen.
Jemanden einladen
- Geh in der Organisation auf Members und wähl Invite member.
- Gib die E-Mail-Adresse ein und wähl die Rolle. Nimm die kleinste, mit der die Person ihre Arbeit machen kann. Höherstufen ist später ein Klick.
- klickops schickt der Person die Einladung per Mail, du kannst den Sign-in-Link zusätzlich kopieren und selbst schicken. Sie sieht die Einladung, sobald sie sich das nächste Mal mit dieser Adresse anmeldet, oder gleich nachdem sie ihr Konto angelegt hat.
- Die Person nimmt an und landet in der Organisation.
Eine Einladung ist kein Zugriff. Niemand tritt bei, bevor er annimmt, und bis dahin steht die Person unter Pending invitations, wo du die Einladung zurückziehen kannst. Die Antwort beim Einladen ist für jede Adresse dieselbe, sie verrät dir also nie, ob jemand schon ein Konto hat.
Admins können unter Allowed to join ausserdem Adressen oder eine Domain (@acme.io) eintragen. Wer sich mit einer passenden, bestätigten Adresse anmeldet, bekommt eine Einladung als Member und tritt nur bei, wenn er annimmt. Eintragen lässt sich nur die E-Mail-Domain deiner eigenen Firma, nie ein öffentlicher Anbieter wie Gmail.
Eine Einladung annehmen
Einladungen an dich erscheinen in der Seitenleiste unter Invitations, mit ihrer Anzahl. Gehörst du noch zu keiner Organisation, stehen sie auf der Seite, auf der du nach der Anmeldung landest.
- Accept nimmt dich mit der genannten Rolle in die Organisation auf und bringt dich hin.
- Decline entfernt die Einladung. Niemand erfährt mehr, als dass du abgelehnt hast.
Die Anmeldung allein nimmt dich nirgends auf, und eine offene Einladung hindert dich nicht daran, eine eigene Organisation anzulegen.
Eine Organisation verlassen
Unter Members gibt es bei Your membership den Knopf Leave organization. Du verlierst den Zugriff auf die Projekte der Organisation sofort, an ihnen selbst ändert sich nichts. Um zurückzukommen, muss dich ein Admin neu einladen.
Dein Konto löschen
Deine Account-Seite endet mit der Danger zone und Delete account. Bevor etwas passiert, zeigt sie, was wegfällt: deine Anmeldemethoden und Passkeys, deine Mitgliedschaften und allfällige persönliche API-Tokens. Tokens, die du für eine Organisation erstellt hast, gehören ihr und laufen weiter. Deine Organisationen behalten ihre Projekte, die Abrechnungshistorie und die Support-Anfragen; wo dort dein Name stand, steht neu "deleted user" statt deiner Adresse.
Zum Bestätigen tippst du deine E-Mail-Adresse ein, alle Sessions werden sofort abgemeldet, und eine letzte E-Mail bestätigt die Löschung. Rückgängig machen lässt sich das nicht: Meldest du dich mit derselben Adresse wieder an, beginnt ein neues, leeres Konto.
Solange du der einzige Owner einer Organisation bist, ist der Knopf deaktiviert und die Organisation aufgelistet. Lösche sie zuerst oder mach ein anderes Mitglied zum Owner. Im Terminal: klops account delete <deine-email>, mit --dry-run siehst du die Liste, ohne etwas zu löschen.
Zugriff auf ein Projekt einengen
Eine Rolle gilt für die ganze Organisation. Eine Projektrolle, gesetzt unter Members in den Projekteinstellungen, hebt oder senkt die Rolle eines Mitglieds auf einem einzelnen Projekt, zum Beispiel Viewer auf Production. Die anderen Projekte versteckt sie nicht. Wer nur eines sehen soll, gehört in eine eigene Organisation.
Nutz das sparsam. Über projektweise Ausnahmen wird ein Zugriffsmodell zu etwas, das niemand mehr überblickt. Zwei Organisationen sind oft die klarere Antwort.
Einstellungen im Überblick
| Einstellung | Standard | Was sie bewirkt |
|---|---|---|
| Rolle | member | Die organisationsweite Berechtigungsstufe. |
| Projektrolle | keine | admin, editor oder viewer auf einem Projekt, anstelle der Organisationsrolle. |
| Einladung | offen | Gewährt nichts, bis sie angenommen ist. Jederzeit widerrufbar. |
Grenzen und Fallstricke
- Entfernen wirkt sofort. Die Person verliert sofort den Zugriff auf die Projekte dieser Organisation, ihr Konto funktioniert weiter, und was sie gestartet hat, läuft weiter.
- Nur Admins legen Projekte an und löschen sie. Ein Member arbeitet in den bestehenden Projekten, und ein Projekt zu löschen braucht Admin auf diesem Projekt.
- Eine Projektrolle ersetzt auf diesem Projekt die Organisationsrolle, ob höher oder tiefer. Ein Member, der auf Production Viewer ist, kann dort nichts ausrollen.
- Alle sehen, was die Organisation ausgibt. Usage, Plan und Statements sind für jedes Mitglied offen, den Tarif ändern nur Admins und Owner.
- Eine SSO-Gruppe ist keine Einladung. Auf einer selbst betriebenen Installation gilt: Ordnet dein Plattform-Admin der Organisation eine Anmeldegruppe zu, sind deren Mitglieder automatisch dabei, und nur eine Änderung dieser Zuordnung nimmt sie wieder heraus. So eine Mitgliedschaft kannst du unter Members nicht verlassen.
Der einzige Owner lässt sich weder entfernen noch zurückstufen und kann nicht austreten, sonst könnte niemand die Organisation mehr umbenennen oder löschen. Mach zuerst jemand anderen zum Owner.
Verwandt
- Organisationen, Projekte, Workloads dazu, was eine Organisation enthält.
- Tarif und Kosten dazu, was die Organisation bezahlt. Das sieht jedes Mitglied.