Aller au contenu
DockBoard
Parcourir la documentation
ÉQUIPE & ACCÈS

Équipes et membres

Invitez des personnes, organisez-les en équipes, et donnez à chacune accès aux projets qu’elle traite.

L’accès à un projet peut être accordé à une personne, ou à une équipe. Les deux chemins aboutissent au même endroit — un rôle sur un projet — mais l’équipe est celui qui reste juste au fil des arrivées et des départs.

Membres d’un projet

La voie directe : ajoutez quelqu’un à un projet et attribuez-lui un rôle. Quatre rôles fournis existent par défaut, et un projet peut définir les siens — voir rôles et permissions.

Gérer les membres exige members:manage, que détiennent les administrateurs et propriétaires de projet. Cette capacité n’est pas délégable à un rôle personnalisé : qui peut ajouter des membres peut s’ajouter un complice — elle reste donc liée au rang administratif plutôt qu’à une grille de permissions.

Équipes

Une équipe est un groupe nommé de personnes, avec une couleur, appartenant à qui l’a créée. Vous rattachez une équipe à un projet avec un rôle, et chaque membre de cette équipe obtient ce rôle sur ce projet :

TEXT
Team "Backend"   → project "api-prod"     as DEVELOPER
Team "Backend"   → project "api-staging"  as DEVELOPER
Team "Contractors" → project "client-site" as VIEWER

Le bénéfice : un seul endroit à modifier. Quelqu’un rejoint Backend et atteint tous les projets où Backend intervient ; quelqu’un part et les perd tous d’un coup. L’alternative — la même personne ajoutée à la main sur onze projets — offre onze occasions d’en oublier un le jour du départ.

Les équipes deviennent rentables vers le troisième projet. En dessous, c’est du cérémonial ; au-dessus, les listes de membres tenues à la main dérivent en silence, et la dérive va toujours dans le sens permissif.

Qui contrôle quoi

Deux autorités distinctes, et les séparer est justement l’objectif :

ActionQui
Créer une équipe, la renommer, ajouter ou retirer ses membres, la supprimerLe propriétaire de l’équipe.
Rattacher une équipe à un projet, choisir son rôle, la détacherUne personne ayant members:manage sur ce projet.
Le propriétaire d’une équipe ne peut pas lui donner accès à votre projet, et vous ne pouvez pas modifier la composition de son équipe. L’un ou l’autre isolément serait un moyen d’acquérir un accès que personne n’a accordé — soit en poussant une équipe dans un projet, soit en tirant des personnes dans une équipe qui y a déjà accès.
Supprimer une équipe la détache de tous les projets auxquels elle était rattachée. Toute personne qui n’atteignait ces projets que par cette équipe perd son accès immédiatement. Vérifiez les rattachements de l’équipe avant de la supprimer.

Administrateurs de la plateforme

Tout ce qui précède se joue au niveau du projet. À part, l’installation possède des rôles globaux — les personnes qui atteignent Admin : serveurs, configuration de la plateforme, licence, journal d’audit de toute la flotte.

Un administrateur n’est pas nécessairement complet. Un sous-administrateur limité détient exactement les sections que vous accordez — un support qui peut réinitialiser des mots de passe sans rien toucher d’autre, un exploitant infra avec serveurs et supervision et aucune autorité sur les comptes. Voir rôles et permissions.

Équipes et membres — DockBoard