Назад к blog
documentation

Участники и права доступа — кто что может видеть и редактировать

Settings → Permissions в боковой панели — место, где видны все, у кого есть доступ к вашей организации, где находится ссылка-приглашение и где настраивается, что может делать каждый участник.

Просмотр участников

Список Members показывает каждого текущего участника с меткой роли — Owner, Admin или Member. Это не то, что вы назначаете напрямую. Owner закреплён за тем, кто создал организацию. Admin отображается у любого участника, обладающего хотя бы одним административным правом. Все остальные показаны как Member.

Список Members с ролью у каждого участника

В организации ровно один Owner, и его нельзя удалить. Передать право владения пока нельзя — если Owner должен покинуть организацию, напишите на [email protected].

Полностью отозвать доступ участника пока невозможно; функция запланирована на одну из будущих версий. Тем временем участник без единого права не видит в организации ничего, так что снятие всех прав — ближайший доступный аналог.

Настройка прав участника

Нажмите на участника, чтобы открыть его страницу прав. Она состоит из трёх разделов.

Страница прав участника с разделами Administration, Organization access и Direct space access

Administration

Чекбоксы для инструментов управления на уровне организации:

  • Manage members and permissions
  • Edit organization
  • Delete organization
  • Move spaces and boards
  • Manage attributes

Если отмечен хотя бы один из них, участник отображается с меткой Admin в списке участников.

Organization access

Применяется сразу ко всем спейсам. Переключатель Read organization управляет тем, видит ли участник всё целиком, а таблица под ним позволяет отдельно выдать Create / Update / Delete для Spaces, Boards и Issues.

Direct space access

Добавляет права для отдельных спейсов поверх того, что уже даёт доступ на уровне организации. Разверните спейс, чтобы настроить переключатель Read space и такую же сетку Create / Update / Delete, но только для этого спейса.

Так вы даёте доступ к спейсу одного клиента, не открывая остальную организацию, — не выдавайте ничего на уровне организации и настройте Direct space access только для этого спейса.

Практические примеры

Подрядчик, который должен видеть только один спейс:

  • Без доступа на уровне организации
  • Direct space access на этот спейс: Read space, плюс Create/Update на Issues, если ему нужно там работать

Участник, который работает с issues, но никогда ничего не удаляет:

  • Organization access: Read organization, плюс Create и Update на Issues
  • Delete не отмечен нигде

Админ, который управляет командой, но не самими досками:

  • Administration: Manage members and permissions
  • Organization access: Read organization, чтобы по-прежнему видеть всё

Новые участники начинают без прав

У участника, только что присоединившегося по ссылке-приглашению, нет вообще никаких прав — даже Read. Он не увидит ничего в организации, пока вы не настроите его доступ. Это сделано намеренно: доступ выдаётся, а не забирается по умолчанию.

Связанные страницы