Workspace と Team
組織の境界、role、非公開アクセスグループを設計します。
Workspace は identity、data、credit、billing の組織境界です。個人実験は personal space に置き、組織が所有すべきプレイブックや案件は workspace context で作成します。
role は owner、admin、member です。主な workspace 操作の権限は次のとおりです。
| 操作 | Owner | Admin | Member |
|---|---|---|---|
| 支払い | 閲覧・管理 | 状態のみ閲覧 | 状態のみ閲覧 |
| Workspace administration | workspace 設定を管理 | administration・利用状況を閲覧、SSO を管理 | アクセス不可 |
| Workspace member | 閲覧・管理 | 閲覧・管理 | アクセス不可 |
| Team | 閲覧・管理 | 閲覧・管理 | アクセスできる Team を閲覧 |
| Credit | 残高・利用状況を閲覧、購入 | 残高・利用状況を閲覧 | 残高・利用状況を閲覧 |
実際の object access は role だけでなく ACL でも判定されます。
Team は workspace 内の非公開アクセスグループです。チームや責務単位で作り、プレイブックまたは案件 ACL に Team ID を含めます。workspace member を削除・変更したときは、Team membership、案件 assignment、プレイブック ownership も確認してください。
CLI 操作は管理と CI、ACL の意味はAccess と identityを参照してください。