Agregar un usuario
Por qué esto es siempre una invitación, y lo que un
201 no promete.Grupos
Directivas de organización y asignaciones de roles de cuenta para un equipo de usuarios.
Eliminar un usuario
Lo que desprende, lo que deja atrás y cuándo surte efecto.
Agregar un usuario
- Console
- API
- CLI
- Go
Abre Organization → Users, luego Invite users. Ingrese una o más Email addresses y opcionalmente seleccione Groups. Cada dirección recibe su propia invitación; los resultados muestran qué invitaciones tuvieron éxito.Las invitaciones pendientes se muestran en la página Users con una acción Cancel invitation.
email es el único campo requerido. groups es el más útil: pone a la persona en sus grupos en el momento en que se une, así que no hay ventana donde existan sin permisos y alguien tenga que acordarse de arreglarlo.
Esta llamada siempre crea una invitación, nunca un usuario. La respuesta es la invitación, y la persona se convierte en usuario cuando la acepta, incluso cuando ya tiene un inicio de sesión de Basaltic. No hay una ruta que agregue a alguien a una organización sin su consentimiento.Hasta que acepten, son una fila en la lista de invitaciones pendientes, no en Users.
409 en dos casos, que vale la pena distinguir:
Invitaciones
Una invitación registra su invitante real.invited_by.type distingue un usuario, una cuenta de servicio o una sesión de rol asumido; los invitantes de máquina también incluyen su identidad de cuenta y no tienen una dirección de correo electrónico humana.
Una invitación es la mitad pendiente de la llamada anterior. No hay un punto final de “crear invitación” separado en la API pública: agregas un usuario y una invitación es lo que obtienes cuando aún no existen.
- Console
- API
- CLI
- Go
Las invitaciones pendientes se muestran en Organization → Users, debajo de los usuarios, con Cancel invitation en cada fila. Cuando no hay ninguna, la sección dice “No hay invitaciones pendientes”.
Grupos
Un grupo reúne a los principales y mantiene las políticas. Adjuntar una política a un grupo en lugar de a cada miembro es la diferencia entre un cambio y n cambios cuando se mueven los permisos del equipo.- Console
- API
- CLI
- Go
Abre Organization → Groups y elige Create Group. Ingrese un Name y una Description opcional.Las pestañas Users y Policies del grupo administran los datos adjuntos de los miembros de usuario y las directivas de la organización.
Dónde adjuntar una póliza
Adjunte políticas de organización a los grupos cuando la concesión describa un equipo o un trabajo. Utilice archivos adjuntos de usuario directos para excepciones individuales. Los permisos de cuenta pertenecen a las funciones y cuentas de servicio, no a los usuarios o grupos. Las políticas en línea son una tercera opción y una más limitada. Consulte políticas administradas e integradas.Eliminar un usuario
- Console
- API
- CLI
- Go
Abra el usuario, seleccione Settings, luego Remove user en la zona de peligro. Escriba el valor de confirmación mostrado antes de confirmar.
Permisos
Estas APIs usanhttps://workspace.basaltic.sh. Sus acciones están en el espacio de nombres workspace: y deben ser concedidas a través de las políticas de la organización.
Consulte Permisos del espacio de trabajo para obtener información sobre las comprobaciones de recursos y las acciones de asignación de roles de cuenta.
Siguiente
Cuentas y roles de servicio
Las identidades que no son personas.
Escribir políticas
Lo que va en el documento que adjunta aquí.

