Équipes et membres
Invitez des personnes, organisez-les en équipes, et donnez à chacune accès aux projets qu’elle traite.
L’accès à un projet peut être accordé à une personne, ou à une équipe. Les deux chemins aboutissent au même endroit — un rôle sur un projet — mais l’équipe est celui qui reste juste au fil des arrivées et des départs.
Membres d’un projet
La voie directe : ajoutez quelqu’un à un projet et attribuez-lui un rôle. Quatre rôles fournis existent par défaut, et un projet peut définir les siens — voir rôles et permissions.
Gérer les membres exige members:manage, que détiennent les administrateurs et propriétaires de projet. Cette capacité n’est pas délégable à un rôle personnalisé : qui peut ajouter des membres peut s’ajouter un complice — elle reste donc liée au rang administratif plutôt qu’à une grille de permissions.
Équipes
Une équipe est un groupe nommé de personnes, avec une couleur, appartenant à qui l’a créée. Vous rattachez une équipe à un projet avec un rôle, et chaque membre de cette équipe obtient ce rôle sur ce projet :
Team "Backend" → project "api-prod" as DEVELOPER
Team "Backend" → project "api-staging" as DEVELOPER
Team "Contractors" → project "client-site" as VIEWERLe bénéfice : un seul endroit à modifier. Quelqu’un rejoint Backend et atteint tous les projets où Backend intervient ; quelqu’un part et les perd tous d’un coup. L’alternative — la même personne ajoutée à la main sur onze projets — offre onze occasions d’en oublier un le jour du départ.
Qui contrôle quoi
Deux autorités distinctes, et les séparer est justement l’objectif :
| Action | Qui |
|---|---|
| Créer une équipe, la renommer, ajouter ou retirer ses membres, la supprimer | Le propriétaire de l’équipe. |
| Rattacher une équipe à un projet, choisir son rôle, la détacher | Une personne ayant members:manage sur ce projet. |
Administrateurs de la plateforme
Tout ce qui précède se joue au niveau du projet. À part, l’installation possède des rôles globaux — les personnes qui atteignent Admin : serveurs, configuration de la plateforme, licence, journal d’audit de toute la flotte.
Un administrateur n’est pas nécessairement complet. Un sous-administrateur limité détient exactement les sections que vous accordez — un support qui peut réinitialiser des mots de passe sans rien toucher d’autre, un exploitant infra avec serveurs et supervision et aucune autorité sur les comptes. Voir rôles et permissions.