Organizations / RBAC

Организации, роли участников, SSO через OAuth и журнал аудита.

Организации

Проекты принадлежат организации. Участники получают роль и видят проекты org в кабинете. Переключатель организации — в шапке дашборда; настройки — /dashboard/settings/organization.

При регистрации создаётся персональная организация. Существующие проекты владельца автоматически привязаны к его org.

Роли RBAC

РольПросмотрРедактированиеУправление orgПриглашенияAudit log
Владелец
Администратор
Участник
Наблюдатель

Teams

Команды внутри организации ограничивают видимость проектов для участников с ролями member и viewer. UI: /dashboard/settings/organization → блок «Команды».

  • member/viewer видят только проекты команд, в которых состоят.
  • owner/admin видят все проекты, включая без команды.
  • Один пользователь может быть в нескольких командах одновременно.

SSO и вход

Доступны вход по email (magic link), пароль и OAuth через GitHub. Приглашения: owner/admin приглашает по email и может сразу указать команды — новый участник принимает ссылку из письма (действует 7 дней).

SAML

SAML SSO настраивается в /dashboard/settings/organization (Entity ID, SSO URL, сертификат IdP). Для корпоративного развёртывания с полной валидацией assertion — напишите на info@dev-logs.ru.

SCIM и provisioning

SCIM 2.0 пока недоступен. Для server-to-server интеграции (cloud-ide и др.) используйте сервисные ключи dl_svc_… в /dashboard/settings/organization и REST API /api/v1/provisioning/*. Для ручного добавления участников — приглашения организации.

Журнал аудита

События org: создание/удаление проекта, приглашения, изменение настроек. Просмотр — только для ролей owner и admin в /dashboard/settings/audit-log.

Вопросы по enterprise SSO и on-premise: контакты.