مدیریت کاربران
در بخش «کاربران» اعضای انسانی فضای کاری را مدیریت میکنید: دعوت کاربر، تغییر نقش، فعالسازی، غیرفعالسازی و بررسی ظرفیت کاربران پلن.
این صفحه برای مدیر فضای کاری یا مدیر دسترسی نوشته شده است؛ کسی که میخواهد بداند چه کسی باید به پنل گدارAI دسترسی داشته باشد و با چه سطح اختیاری وارد شود.
کاربر انسانی برای ورود به پنل و کارهای فردی است. برای اپلیکیشن، سرویس پشتصحنه یا کار زمانبندیشده، بهجای ساخت کاربر صوری از کاربر مجازی و VAT استفاده کنید.
پیشنیازها
- برای دیدن فهرست کاربران، به مجوز
user:listیا سطح دسترسی بالاتر نیاز دارید. - برای دعوت، تغییر نقش، فعالسازی یا غیرفعالسازی، مجوز
user:manageلازم است. - اگر پلن شما سقف تعداد کاربر دارد، پیش از دعوت کاربر جدید ظرفیت باقیمانده را بررسی کنید.
دعوت کاربر
- در پنل گدارAI، بخش «کاربران» را باز کنید.
- گزینه «دعوت کاربر» را انتخاب کنید.
- در فیلد «ایمیل»، ایمیل کاری فرد را وارد کنید.
- در فیلد «نقش»، نقش اولیه را انتخاب کنید.
- گزینه «ایجاد دعوتنامه» را بزنید.
- لینک دعوتنامه را برای همان فرد ارسال کنید.
بعد از پذیرش دعوت، کاربر به فضای کاری اضافه میشود و میتواند طبق نقش خود وارد پنل شود.
لینک دعوتنامه را فقط برای فرد مورد نظر بفرستید. گدارAI در صفحه پذیرش دعوت از کاربر رمز عبور درخواست نمیکند؛ کاربر باید فقط دعوتنامهای را بپذیرد که فرستنده و فضای کاری آن را میشناسد.
نقش اولیه را چگونه انتخاب کنیم؟
| نقش UI | مقدار فنی | زمان مناسب |
|---|---|---|
| مدیر فضای کاری | tenant_admin | تعداد کم؛ مسئولان اصلی تنظیمات، دسترسی و سیاستها |
| عضو | member | بیشتر کاربران روزمره |
| عضو فقطخواندنی | readonly_member | ناظر، حسابرس یا فردی که فقط باید وضعیت را ببیند |
برای افراد جدید، معمولاً از «عضو» شروع کنید. اگر بعداً نیاز بود، آن فرد را در تیم مناسب مدیر تیم کنید یا نقش سفارشی محدودتری بدهید.
تغییر نقش کاربر
- در جدول کاربران، کاربر مورد نظر را پیدا کنید.
- از عملیات ردیف، «تغییر نقش» را انتخاب کنید.
- نقش تازه را انتخاب کنید.
- گزینه «بهروزرسانی نقش» را بزنید.
در قرارداد API، بهروزرسانی نقش بر اساس ایمیل کاربر انجام میشود و نقشهای مؤثر کاربر دوباره محاسبه میشوند. اگر کاربر ایمیل نداشته باشد، تخصیص نقش از این مسیر انجام نمیشود.
فعالسازی و غیرفعالسازی
غیرفعالسازی برای زمانی است که میخواهید دسترسی فرد را قطع کنید اما سابقه او برای لاگ، گزارش و ممیزی باقی بماند.
زمانهای مناسب برای غیرفعالسازی:
- همکاری فرد موقتاً متوقف شده است.
- کاربر نباید وارد پنل شود، اما سابقه فعالیت او باید حفظ شود.
- در حال بررسی تغییر نقش یا عضویتهای او هستید.
مدیر فضای کاری را بدون برنامه جایگزین غیرفعال نکنید. گدارAI از تغییر وضعیت خود کاربر جاری و غیرفعالسازی مدیر فضای کاری محافظت میکند تا فضای کاری قفل نشود.
کاربر را عضو تیم کنید
دعوت کاربر فقط او را وارد فضای کاری میکند. برای اینکه در یک محدوده عملیاتی کار کند، او را به تیم مناسب اضافه کنید.
مثال:
- کارشناس پشتیبانی را به تیم
support-prodاضافه کنید. - توسعهدهنده مدل را به تیم
data-devاضافه کنید. - مدیر عملیات را فقط برای تیمهای محیط عملیاتی مدیر تیم کنید.
برای مراحل کامل، مدیریت تیمها را ببینید.
ارتباط کاربر با PAT
PAT به کاربر انسانی وابسته است. اگر کاربر غیرفعال شود یا توکنهایش ابطال شوند، ابزارهای شخصی او دیگر احراز هویت نمیشوند.
برای سرویسهایی مثل «سامانه پاسخگویی سفارش» یا «پردازشگر گزارشهای شبانه»، PAT نسازید. این سرویسها باید با VAT کار کنند تا خروج یا تغییر نقش یک فرد، سرویس را از کار نیندازد.
خطاهای رایج
سقف کاربران تکمیل شده است
نشانه: هنگام دعوت کاربر جدید پیام سقف پلن را میبینید.
راهحل: کاربران غیرفعال و ظرفیت پلن را بررسی کنید. اگر واقعاً به عضو جدید نیاز دارید، پلن تجاری را ارتقا دهید.
دعوت کاربر ناموفق است
علتهای رایج:
- ایمیل نامعتبر است.
- کاربر قبلاً عضو فضای کاری است.
- دعوتنامه فعال دیگری برای همان ایمیل وجود دارد.
- کاربر قبلاً غیرفعال شده و نمیتواند دعوت تازه دریافت کند.
تغییر نقش انجام نمیشود
بررسی کنید کاربر ایمیل داشته باشد، نقش انتخابی موجود باشد و شما مجوز user:manage داشته باشید.
پرسشهای پرتکرار
آیا میتوانم برای یک سرویس، کاربر انسانی بسازم؟
بهتر است نه. برای سرویسها از کاربر مجازی استفاده کنید تا مالکیت، ابطال و چرخش توکن مستقل از افراد بماند.
آیا حذف کاربر بهتر از غیرفعالسازی است؟
در بیشتر سناریوهای عملیاتی، غیرفعالسازی انتخاب امنتری است، چون سابقه فعالیت برای بررسیهای بعدی باقی میماند.
آیا یک کاربر میتواند چند نقش داشته باشد؟
در گدارAI مجوزهای مؤثر میتوانند از چند نقش و عضویت محاسبه شوند. نقش اصلی برای نمایش انتخاب میشود، اما دسترسی نهایی از مجموع مجوزهای معتبر میآید.