今すぐ始める

Workspace と Team

組織の境界、role、非公開アクセスグループを設計します。


Workspace は identity、data、credit、billing の組織境界です。個人実験は personal space に置き、組織が所有すべき案件やプレイブックは workspace context で作成します。

role は owner、admin、member です。主な workspace 操作の権限は次のとおりです。

操作 Owner Admin Member
支払い 閲覧・管理 状態のみ閲覧 状態のみ閲覧
Workspace administration workspace 設定を管理 administration・利用状況を閲覧、SSO を管理 アクセス不可
Workspace member 閲覧・管理 閲覧・管理 アクセス不可
Team 閲覧・管理 閲覧・管理 アクセスできる Team を閲覧
Credit 残高・利用状況を閲覧、購入 残高・利用状況を閲覧 残高・利用状況を閲覧

object access は role だけでは決まりません。案件は引き続き ACL です。Workspace 所有のプレイブックは所属メンバー全員が read と edit でき、公開・access 変更・archive は Owner または Admin に限られます。

Owner と Admin は、未登録のメールアドレスを Member として招待できます。Epismo は招待リンクをメールで送り、招待先のアドレスでアカウントを作成すると membership が自動で適用されます。既存の Epismo user はすぐに追加されます。Owner と Admin は保留中の招待を確認・取り消しできます。招待時の role は常に Member で、参加後に role を変更します。

Team は workspace 内の非公開アクセスグループです。チームや責務単位で作り、案件またはプレイブック ACL に Team ID を含めます。workspace member を削除・変更したときは、Team membership、案件 assignment、プレイブック ownership も確認してください。

CLI 操作は管理と CI、ACL の意味はAccess と identityを参照してください。