Hoppa till innehållet
Stackship-dokumentation English

Stackship-plattformenAnvändareMaskinöversatt

Bjud in och hantera användare

Bjud in personer till en boundary via e-post, följ upp och skicka om inbjudningar, och hitta de användare som redan har åtkomst.

Kräver: boundaries/invitations/create

Personer får åtkomst till en boundary på ett av två sätt: någon tilldelar en roll till en användare som redan kan logga in, eller någon bjuder in dem via e-post. Den här sidan handlar om inbjudningar och sidan Identitet; hur du tilldelar roller beskrivs i Tilldela en roll.

Bjud in en användare

För att skicka, skicka om och återkalla inbjudningar krävs boundaries/invitations/create på boundaryn; Owner och Platform Owner har den, Contributor har den inte.

  1. Öppna Inställningar → Identitet i sidomenyn och fliken Inbjudningar, och välj Bjud in användare. Samma panel öppnas från Åtkomstkontroll (IAM): när en sökning efter en medlem på en e-postadress inte hittar någon väljer du Bjud in … via e-post.
  2. E-post — ange personens E-postadress. Det spelar ingen roll om personen redan har ett konto.
  3. Roll — välj rollen som personen får: en inbyggd roll som Owner, Contributor eller Reader, eller en av boundaryns anpassade roller.
  4. Omfattning — hela boundaryn (standard), eller begränsa den till en resursgrupp eller en resurs.
  5. Välj Skicka inbjudan.

Personen får ett e-postmeddelande, på engelska, som säger vem som bjöd in och till vilken boundary, med en engångslänk och datumet då den går ut. Rollen nämns inte i meddelandet.

Regler som plattformen tillämpar:

  • En inbjudan gäller i sju dagar, om inte din plattform är konfigurerad annorlunda.
  • Det kan bara finnas en öppen inbjudan per boundary och e-postadress.
  • Den som redan har rollen med den omfattningen kan inte bjudas in till den igen.
  • Plattformsroller — Platform Owner, Platform Contributor, Platform Reader — erbjuds bara om du har rbac/members/write på plattformens rot. Deras omfattning är låst till plattformens rot, och för att skicka en sådan måste du ha Owner eller Platform Owner på roten, tilldelad direkt till dig eller genom aktiv just-in-time-åtkomst. En roll som du bara har genom en grupp räknas inte.

Obs

En inbjudan skapas även när plattformen inte kan skicka e-post, och portalen rapporterar den ändå som skickad. Om ingen tar emot den, be en plattformsadministratör kontrollera plattformens e-postinställningar.

Med CLI:t, i den boundary som valts med -b, med boundaryn som omfattning (eller plattformens rot för en plattformsroll):

bash
stsh iam invite create alex@example.com --role Contributor

Acceptera en inbjudan

Länken öppnar portalen:

  • Den som saknar konto fyller i Förnamn, Efternamn och ett lösenord som uppfyller plattformens lösenordsregler, och väljer Skapa konto och logga in.
  • Den som har ett konto väljer Logga in och acceptera inbjudan.

Personen måste logga in med den adress som inbjudan skickades till; är personen inloggad med en annan adress avvisas inbjudan — se email_mismatch. När personen är inne går den med i boundaryns tenant och rollen tilldelas med inbjudans omfattning; portalen öppnar sedan sin startsida. Innan dess ger inbjudan ingenting. En inbjudan vars utgångsdatum har passerat kan inte längre accepteras — se expired. Alla skäl till att en inbjudan avvisas finns på Fel vid inbjudningar och lösenord.

Följ upp inbjudningar

Fliken Inbjudningar under Inställningar → Identitet listar inbjudningarna för den boundary som är vald i sidomenyn, filtrerade på Alla statusar som standard. För att se den krävs boundaries/invitations/read, som Owner, Contributor och Reader har. Menyvalet Identitet i sidomenyn visas däremot bara för principaler som har rbac/users/list, vilket Reader inte har; en Reader kan lista inbjudningarna med stsh iam invite list.

Status Betydelse
Väntande Skickad men ännu inte använd.
Väntar på inloggning En ny användare har skapat sitt konto men inte loggat in ännu.
Accepterad Rollen har tilldelats.
Återkallad Tillbakadragen; länken fungerar inte längre.
Utgången Accepterades inte i tid.

På en rad som är Väntande eller Väntar på inloggning kan du:

  • Skicka inbjudan igen — ett nytt e-postmeddelande skickas med en ny länk och ett nytt utgångsdatum; den tidigare länken slutar fungera. En inbjudan kan bara skickas om ett begränsat antal gånger; när portalen säger att gränsen för omsändning har nåtts återkallar du inbjudan och bjuder in personen igen — se resend_limit.
  • Återkalla inbjudan — bekräfta Återkalla denna inbjudan?. Länken slutar fungera och mottagaren meddelas via e-post. En accepterad inbjudan kan inte återkallas: ta bort rolltilldelningen i stället.

Med CLI:t:

bash
stsh iam invite list
stsh iam invite resend <invitation-id>
stsh iam invite revoke <invitation-id>

Hitta användare

Fliken Användare under Inställningar → Identitet listar vilka som har åtkomst:

  • Denna boundary — alla som har en roll i den boundary som är vald i sidomenyn, tilldelad direkt, via en grupp eller via aktiv just-in-time-åtkomst.
  • Hela plattformen — alla användare på plattformen, med de boundaries där var och en har en roll. Det här reglaget visas bara för principaler som kan lista alla användare på plattformens rot — Platform Owner, Platform Contributor och Platform Reader.

Fliken Grupper listar grupper, och Tjänstekonton boundaryns tjänstekonton — se Tjänstekonton. Menyvalet Identitet i sidomenyn visas för principaler som har rbac/users/list.