组织角色控制组织级管理。工作区角色分别控制个人在每个工作区内可以执行的操作。
组织角色
所有者 — 管理组织及其最高级别设置。
管理员 — 协助管理成员和组织设置。
成员 — 参与组织,并可被添加到工作区。
工作区访问是独立的
加入组织并不会自动开放其所有工作区。将人员添加到特定工作区,并选择适当的工作区角色。资源可以有额外的共享设置,以缩小或扩展访问权限。
将某人添加到工作区
打开工作区成员设置。
搜索组织的现有成员。
选择该人员并选择工作区角色。
在关闭设置之前检查结果。
如果该人员尚未加入组织,请先通过组织成员管理添加或邀请他们。
更改角色
使用仍能让该人员完成工作的最小角色。在移除管理员或所有者之前,确保另一个人可以继续管理组织或工作区。
移除成员
打开组织成员管理并选择成员的移除操作。Dokki 首先显示受影响的工作区、资源、权限、代理、计划、活动运行、工作项、集成和凭据。
选择一名活跃成员作为继任者,决定是否复制离职成员的直接工作区和文档权限,然后完成确认。组织角色永远不会被复制。
确认后立即冻结该成员的组织访问权限并释放其分配的许可证。Dokki 随后在后台转移受支持的所有权。如果部分转移失败,可以重试。
凭据会被撤销而非转移。这包括 API 密钥、会话、SSO 和 MCP 授权,以及外部连接。历史作者身份仍归属于原始人员。
重新激活已移除的成员
重新激活需要可用的许可证。它会恢复组织访问权限,但不会逆转已完成的转移:资产和权限不会自动移回,已撤销的凭据仍然被撤销,暂停的自动化可能需要重新配置。
访问故障排除
如果某人可以看到组织但看不到工作区,请检查工作区成员资格。如果他们可以打开工作区但无法打开某个资源,请检查该资源的共享设置。
