Аккаунт

Приглашение членов команды и назначение ролей

Your Kapsule account can be shared with colleagues, contractors, and accountants by sending each of them an email invitation and giving them a role that decides exactly what they can see and change.

Ваш аккаунт Kapsule можно открыть для коллег, подрядчиков и бухгалтеров, отправив каждому приглашение по электронной почте и назначив роль, которая определяет, что именно они могут видеть и изменять.

Всем, что связано с людьми, управляют на одной странице: Параметры, затем Команда в группе "Рабочее пространство" в боковой панели параметров. На ней отображаются все, кто в настоящий момент имеет доступ, незавершённые приглашения и сама форма приглашения.

Кто может управлять командой

Только роли Owner и Admin могут приглашать, менять роль или удалять участников. Если вы входите под любой другой ролью, страница Команда по-прежнему показывает список участников и описание ролей, но форма приглашения и элементы управления в строках скрыты.

Два дополнительных ограничения действуют даже для владельца или администратора:

  • Вы не можете менять или удалять своё собственное членство со страницы.
  • Вы не можете менять или удалять Owner. В каждом аккаунте ровно один Owner, и только Owner может передать владение или удалить аккаунт.

Пять ролей

Описание ролей внизу страницы Команда является официальным, и оно приведено здесь.

РольЧто может делать
OwnerПолный доступ к аккаунту. Может передать владение, удалить аккаунт и делать всё, что может Admin. В аккаунте только один Owner.
AdminПолное управление, кроме передачи владения. Приглашает и удаляет участников команды, меняет параметры, выставление счётов и предоставляет сервисы.
BillingТолько выставление счётов. Управляет способами оплаты, подписками и счётами. Может просматривать сайты и сервисы, но не может их менять или менять команду.
SupportДоступ на чтение плюс возможность отвечать на тикеты поддержки от вашего имени. Не может менять выставление счётов, параметры или команду.
ViewerДоступ только для чтения к панелям управления, сайтам, почтовым ящикам и параметрам. Не может вносить никакие изменения.

Давайте внешнему разработчику роль Admin только если ему действительно нужно предоставлять сервисы и удалять их. Если он создаёт сайт, который вы уже создали, обычно достаточно Viewer плюс учётные данные SFTP или SSH для этого конкретного сайта, и это защищает ваше выставление счётов и записи доменов от доступа.

Отправка приглашения

Страница Команда в параметрах KPanel с участниками, ролями и формой приглашения

  1. Перейдите в Параметры, затем Команда.
  2. Прокрутите до карточки Пригласить участника.
  3. Введите адрес электронной почты человека в поле адреса.
  4. Выберите роль из раскрывающегося списка. Четыре доступных варианта: Admin: полный доступ, Billing: платежи и планы, Support: чтение и тикеты, и Viewer: только для чтения. Owner здесь не предлагается, так как он передаётся, а не назначается.
  5. Прочитайте синюю панель объяснения внизу. Она обновляется при смене раскрывающегося списка и объясняет, что может делать эта роль.
  6. Нажмите Отправить приглашение.

Вы увидите подтверждение "Приглашение отправлено на" с адресом, и приглашение появится в карточке Ожидающие приглашения.

Ожидающие приглашения и срок их действия

Карточка Ожидающие приглашения появляется только при наличии хотя бы одного неоконченного приглашения. Каждая строка показывает приглашённый адрес, роль в цветной таблетке, время отправки и оставшееся время действия приглашения, отсчитываемое в днях.

Приглашения представляют собой одноразовые ссылки, доставляемые по электронной почте. Если его не примут до истечения срока действия, отправьте новое из той же формы.

Чтобы отозвать приглашение, нажмите на маленький крестик в конце его строки. Панель попросит подтвердить, предупредив, что "Ссылка приглашения для этого адреса перестанет работать. Их не будут уведомлять." Приглашённому не будет отправлено никакого письма при отзыве.

Приглашение привязано к адресу электронной почты, который вы ввели. Если ваш коллега зарегистрируется под другим адресом, приглашение останется неактивированным. Спросите его, какой адрес он использовал, и отправьте приглашение на этот адрес.

Изменение роли участника

На странице Команда найдите человека в списке Участники команды. Где у вас есть разрешение его менять, таблетка роли заменяется на раскрывающийся список. Выберите новую роль, и она сохранится немедленно, подтверждено сообщением "Роль обновлена". Отдельной кнопки сохранения нет.

Изменения роли вступают в силу при следующей загрузке страницы участником. Если вы понижаете кого-то в роли во время инцидента безопасности, вместо этого удалите его, чтобы его доступ прекратился немедленно, а затем повторно пригласите после решения проблемы.

Удаление участника команды

Нажмите красный значок корзины в конце строки участника. Появится диалог подтверждения с явным сообщением, что этот человек "потеряет доступ к этому аккаунту немедленно. Вы можете повторно пригласить его позже."

Удаление отнимает доступ одновременно ко всем частям аккаунта: панели управления, выставлению счётов, сайтам, почтовым ящикам и доменам. Это не удаляет ничего, что они создали. Сайты, почтовые ящики и домены принадлежат аккаунту, а не участнику, который их создал.

Удаление участника команды не отзывает ключи API, которые они создали, потому что ключи API принадлежат аккаунту, а не конкретному человеку. Если кто-то уходит, проверьте Параметры, затем Безопасность, и отозовите любой ключ, который они создали. Смотрите Ключи API и доступ для разработчиков.

Что каждый участник видит о себе

Каждая строка показывает отображаемое имя (или адрес электронной почты, если имя не установлено), адрес электронной почты и время последней активности, показываемое как "активен сегодня", "вчера", количество дней или количество месяцев. Ваша строка имеет значок Вы, а строка Owner имеет значок короны.

Столбец последней активности является полезным инструментом управления. Подрядчик, который не входил несколько месяцев, это аккаунт, достойный удаления.

Сохранение честности в команде

Две привычки поддерживают безопасность общего аккаунта:

  • Проверяйте список ежеквартально. Люди меняют работу, агентства заканчивают проекты. Страница Команда - это единственное место, где предоставляется доступ, поэтому это также единственное место, где его нужно проверять.
  • Следите за журналом аудита. Каждое действие, предпринятое в аккаунте, приписывается человеку, который его совершил. Смотрите Чтение журнала аудита вашего аккаунта, чтобы узнать, как его фильтровать по человеку, ресурсу или IP-адресу.

Если вы подозреваете, что учётная запись товарища была взломана, а не неправомерно использована, рассматривайте это как компрометацию: удалите его, затем следуйте указаниям в разделах Безопасность аккаунта и Что делать, если ваш сайт был взломан.

Устранение неполадок

Форма приглашения не отображается. Вы вошли под ролью ниже Admin. Попросите Owner или Admin отправить приглашение.

"Этот адрес электронной почты уже используется." Адрес уже принадлежит учётной записи Kapsule. Она все ещё может присоединиться к вашему аккаунту, но попросите человека принять приглашение, войдя под эту существующую учётную запись, а не создавая вторую.

Приглашение по электронной почте так и не пришло. Попросите его проверить папки спама и рассылок. Приглашения отправляются с нашей платформы трансакционной почты, поэтому строгий корпоративный фильтр может их задерживать. Отозовите ожидающее приглашение и отправьте новое на личный адрес, если корпоративный фильтр продолжает его блокировать.

Участник говорит, что не может видеть выставление счётов. Это правильно для ролей Support и Viewer. Только Owner, Admin и Billing имеют доступ к страницам выставления счётов. Смотрите Понимание вашей страницы выставления счётов.

Вам всё ещё нужна помощь?

Напишите нам на support@kapsulehost.com или откройте чат в KPanel.

Открыть KPanel