Mitglieder und Rollen
Wer in deiner Organisation ist und was jede Person tun darf.
Auf dieser Seite
Was das ist
Wer in klickops überhaupt etwas sieht, ist Mitglied einer Organisation mit genau einer Rolle. Diese Rolle entscheidet, was die Person in jedem Projekt der Organisation tun darf.
Es gibt drei, und das ist Absicht. Die meisten Zugriffsfragen beantwortet ein "darf diese Person etwas ändern". Wer eine vierte Rolle vermisst, will meistens die Projekte trennen.
| Rolle | Darf | Darf nicht |
|---|---|---|
| Viewer | Alles sehen: Workloads, Logs, Metriken, die Key-Namen der Konfiguration | Etwas ändern |
| Editor | Alles wie ein Viewer, dazu ausrollen, ändern, neu starten, wiederherstellen, Workloads löschen | Mitglieder, Abrechnung oder Organisationseinstellungen verwalten |
| Admin | Alles | nichts |
Wann du das brauchst
- Jemand kommt dazu und braucht Zugriff.
- Eine externe Person soll Logs sehen, aber die Produktion nicht anfassen.
- Jemand geht, und der Zugriff soll mitgehen.
Jemanden einladen
- Geh in der Organisation auf Members und lad per E-Mail-Adresse ein.
- Wähl die Rolle. Nimm die kleinste, mit der die Person ihre Arbeit machen kann. Höherstufen ist später ein Klick.
- Die Person nimmt an und landet in der Organisation.
Eine Einladung ist kein Zugriff. Bis sie angenommen ist, ist nichts gewährt, und du kannst sie in der Zwischenzeit zurückziehen.


Zugriff auf ein Projekt einengen
Eine Rolle gilt für die ganze Organisation. Soll jemand nur an ein Projekt, vergib eine Rolle für dieses Projekt. Sie überschreibt die Organisationsrolle für dieses eine Projekt.
Nutz das sparsam. Über projektweise Ausnahmen wird ein Zugriffsmodell zu etwas, das niemand mehr überblickt. Zwei Organisationen sind oft die klarere Antwort.
Einstellungen im Überblick
| Einstellung | Standard | Was sie bewirkt |
|---|---|---|
| Rolle | viewer | Die organisationsweite Berechtigungsstufe. |
| Projektrolle | keine | Überschreibt die Organisationsrolle für ein Projekt. |
| Einladung | offen | Gewährt nichts, bis sie angenommen ist. Jederzeit widerrufbar. |
Grenzen und Fallstricke
- Entfernen wirkt sofort. Die Sitzungen der Person hören auf zu funktionieren, und was sie gestartet hat, läuft weiter.
- Ein Editor darf ein Projekt löschen. Das ist dieselbe Macht wie eines anzulegen, und es löscht den Inhalt. Ist das zu viel, ist die Person ein Viewer mit Editor-Rechten auf den Projekten, wo sie sie braucht.
- Rollen stapeln sich nicht. Die grosszügigere Vergabe gewinnt, statt sich zu kombinieren.
- Die Abrechnung sehen nur Admins. Ein Editor sieht nicht, was die Organisation ausgibt.
Der letzte Admin lässt sich nicht entfernen. Eine Organisation ohne Admin kann niemand mehr verwalten. Stuf also zuerst jemanden hoch.
Verwandt
- Organisationen, Projekte, Workloads dazu, was eine Organisation enthält.
- Tarif und Kosten liegt auf derselben Ebene und ist Admins vorbehalten.