Права доступа / Роли и права доступа
Роли и права доступа
Что могут Владелец, Администратор, Участник, Гость и настраиваемые роли в воркспейсе и проекте TAM, и чем типы команд отличаются от уровня доступа.
У каждого участника воркспейса есть роль, которая определяет, что ему доступно, от чтения задач до управления оплатой. Роль назначается в настройках воркспейса → Участники.
Роли
- Владелец. Полный доступ ко всему воркспейсу, включая биллинг, удаление воркспейса и передачу владения. Обычно один человек на воркспейс.
- Администратор. По умолчанию имеет тот же доступ, что и Владелец, кроме действий с правом
workspace:manage, включая приглашение, смену роли и удаление участников. Может управлять проектами, командами и интеграциями, а также видеть список участников. Правоworkspace:manageможно выдать настраиваемой роли. - Участник. Основная рабочая роль: создаёт и редактирует задачи, комментирует, назначает исполнителей, читает и пишет в вики, пользуется MCP-инструментами. Не может менять настройки воркспейса, роли участников или биллинг.
- Гость. Только чтение: видит задачи, проекты и вики, но не может их создавать или редактировать. Подходит для стейкхолдеров, которым нужна видимость без права вносить изменения.
- Настраиваемая роль. Пользователь с правом управления воркспейсом может создать именованную роль из каталога прав и назначить её участникам или приглашениям. TAM проверяет сохранённые права, а не отображаемое название роли.
Типы команд
Команды в воркспейсе группируют участников по типу организации, а не по правам доступа; тип команды не влияет на то, что участник может делать в задачах.
- Сквод. Небольшая кросс-функциональная команда, сфокусированная на конкретной части продукта.
- Гильдия. Сообщество по интересам, объединяющее участников из разных сквадов, например все бэкенд-инженеры.
- Раздел. Более крупная организационная группа, обычно объединяющая несколько гильдий или сквадов.