Bjud in och hantera användare
Bjud in personer till en boundary via e-post, följ upp och skicka om inbjudningar, och hitta de användare som redan har åtkomst.
Kräver: boundaries/invitations/create
Personer får åtkomst till en boundary på ett av två sätt: någon tilldelar en roll till en användare som redan kan logga in, eller någon bjuder in dem via e-post. Den här sidan handlar om inbjudningar och sidan Identitet; hur du tilldelar roller beskrivs i Tilldela en roll.
Bjud in en användare
För att skicka, skicka om och återkalla inbjudningar krävs boundaries/invitations/create på
boundaryn; Owner och Platform Owner har den, Contributor har den inte.
- Öppna Inställningar → Identitet i sidomenyn och fliken Inbjudningar, och välj Bjud in användare. Samma panel öppnas från Åtkomstkontroll (IAM): när en sökning efter en medlem på en e-postadress inte hittar någon väljer du Bjud in … via e-post.
- E-post — ange personens E-postadress. Det spelar ingen roll om personen redan har ett konto.
- Roll — välj rollen som personen får: en inbyggd roll som Owner, Contributor eller Reader, eller en av boundaryns anpassade roller.
- Omfattning — hela boundaryn (standard), eller begränsa den till en resursgrupp eller en resurs.
- Välj Skicka inbjudan.
Personen får ett e-postmeddelande, på engelska, som säger vem som bjöd in och till vilken boundary, med en engångslänk och datumet då den går ut. Rollen nämns inte i meddelandet.
Regler som plattformen tillämpar:
- En inbjudan gäller i sju dagar, om inte din plattform är konfigurerad annorlunda.
- Det kan bara finnas en öppen inbjudan per boundary och e-postadress.
- Den som redan har rollen med den omfattningen kan inte bjudas in till den igen.
- Plattformsroller — Platform Owner, Platform Contributor, Platform Reader — erbjuds bara om du
har
rbac/members/writepå plattformens rot. Deras omfattning är låst till plattformens rot, och för att skicka en sådan måste du ha Owner eller Platform Owner på roten, tilldelad direkt till dig eller genom aktiv just-in-time-åtkomst. En roll som du bara har genom en grupp räknas inte.
Obs
En inbjudan skapas även när plattformen inte kan skicka e-post, och portalen rapporterar den ändå som skickad. Om ingen tar emot den, be en plattformsadministratör kontrollera plattformens e-postinställningar.
Med CLI:t, i den boundary som valts med -b, med boundaryn som omfattning (eller plattformens rot
för en plattformsroll):
stsh iam invite create alex@example.com --role ContributorAcceptera en inbjudan
Länken öppnar portalen:
- Den som saknar konto fyller i Förnamn, Efternamn och ett lösenord som uppfyller plattformens lösenordsregler, och väljer Skapa konto och logga in.
- Den som har ett konto väljer Logga in och acceptera inbjudan.
Personen måste logga in med den adress som inbjudan skickades till; är personen inloggad med en
annan adress avvisas inbjudan — se email_mismatch. När
personen är inne går den med i boundaryns tenant och rollen tilldelas med inbjudans omfattning;
portalen öppnar sedan sin startsida. Innan dess ger inbjudan ingenting. En inbjudan vars
utgångsdatum har passerat kan inte längre accepteras — se
expired. Alla skäl till att en inbjudan avvisas finns på
Fel vid inbjudningar och lösenord.
Följ upp inbjudningar
Fliken Inbjudningar under Inställningar → Identitet listar inbjudningarna för den boundary
som är vald i sidomenyn, filtrerade på Alla statusar som standard. För att se den krävs
boundaries/invitations/read, som Owner, Contributor och Reader har. Menyvalet Identitet i
sidomenyn visas däremot bara för principaler som har rbac/users/list, vilket Reader inte har; en
Reader kan lista inbjudningarna med stsh iam invite list.
| Status | Betydelse |
|---|---|
| Väntande | Skickad men ännu inte använd. |
| Väntar på inloggning | En ny användare har skapat sitt konto men inte loggat in ännu. |
| Accepterad | Rollen har tilldelats. |
| Återkallad | Tillbakadragen; länken fungerar inte längre. |
| Utgången | Accepterades inte i tid. |
På en rad som är Väntande eller Väntar på inloggning kan du:
- Skicka inbjudan igen — ett nytt e-postmeddelande skickas med en ny länk och ett nytt
utgångsdatum; den tidigare länken slutar fungera. En inbjudan kan bara skickas om ett begränsat
antal gånger; när portalen säger att gränsen för omsändning har nåtts återkallar du inbjudan och
bjuder in personen igen — se
resend_limit. - Återkalla inbjudan — bekräfta Återkalla denna inbjudan?. Länken slutar fungera och mottagaren meddelas via e-post. En accepterad inbjudan kan inte återkallas: ta bort rolltilldelningen i stället.
Med CLI:t:
stsh iam invite list
stsh iam invite resend <invitation-id>
stsh iam invite revoke <invitation-id>Hitta användare
Fliken Användare under Inställningar → Identitet listar vilka som har åtkomst:
- Denna boundary — alla som har en roll i den boundary som är vald i sidomenyn, tilldelad direkt, via en grupp eller via aktiv just-in-time-åtkomst.
- Hela plattformen — alla användare på plattformen, med de boundaries där var och en har en roll. Det här reglaget visas bara för principaler som kan lista alla användare på plattformens rot — Platform Owner, Platform Contributor och Platform Reader.
Fliken Grupper listar grupper, och Tjänstekonton boundaryns tjänstekonton — se
Tjänstekonton. Menyvalet Identitet i sidomenyn visas för principaler
som har rbac/users/list.