Zum Inhalt springen

Mitglieder

Mitglieder ist die Teamverwaltungsoberfläche. Laden Sie Personen ein, setzen Sie ihre Rollen, ändern Sie Berechtigungen, widerrufen Sie den Zugriff, wenn sie gehen. Sie listet auch alle derzeit in Ihrem Tenant befindlichen Personen mit ihrer letzten Anmeldezeit auf — praktisch für eine gelegentliche Zugriffsüberprüfung.

Jemanden einladen

  1. Klicken Sie auf Mitglied einladen und geben Sie die Arbeits-E-Mail ein.

  2. Wählen Sie eine Rolle auf Tenant-Ebene:

    • Owner — alles, einschließlich Abrechnung und Mitgliederverwaltung. Reservieren Sie sie für eine oder zwei Personen.
    • Editor — Schemas, Verbindungen, Dateien erstellen und bearbeiten; kann keine Abrechnung ändern oder andere einladen.
    • Viewer — read-only. Kann Cubes in der Saiku UI öffnen und Abfragen ausführen; kann nichts erstellen oder ändern.
  3. Wählen Sie optional, welche Workspaces sie sehen sollen, und die Rolle pro Workspace. Nützlich, wenn jemand Editor in prod, aber nur Viewer in staging sein soll.

  4. Klicken Sie auf Einladung senden. Der Eingeladene erhält eine E-Mail mit einem einmaligen Link, der sieben Tage gültig ist.

Der Eingeladene klickt sich durch, sieht, wer ihn eingeladen hat und wozu er eingeladen wird, und klickt auf Annehmen. Wenn er noch keinen Saiku-Cloud-Login hat, registriert er sich zu diesem Zeitpunkt und landet in Ihrem Tenant.

Eine Rolle ändern

Klicken Sie auf die Zeile des Mitglieds, wählen Sie eine neue Rolle aus dem Dropdown, und die Änderung wird mit seiner nächsten Anfrage wirksam. Keine erneute Anmeldung erforderlich.

Zugriff widerrufen

Mülleimer-Symbol in der Zeile, bestätigen. Die Sitzung des Mitglieds wird sofort invalidiert — jede in-flight Anfrage erhält 401 Unauthorized. Seine Workbooks und gespeicherten Abfragen bleiben dort, wo sie sind (die Cubes, die er erstellt hat, bleiben im Katalog), sodass ein widerrufenes Mitglied keinen kaputten Zustand hinterlässt.

Wenn Sie dieselbe E-Mail später erneut einladen, werden seine alten ACLs und Inhalte wiederhergestellt — der Widerruf ist keine permanente Löschung.

SSO statt Einladungen

Sobald Sie auf Team-Plan oder höher sind, können Sie alle über Ihren eigenen Identity Provider authentifizieren — Okta, Google Workspace, Azure AD, Auth0, alles, was WorkOS spricht. Bei aktivem SSO werden Mitglieder bei der ersten Anmeldung automatisch bereitgestellt (nach E-Mail-Domäne abgeglichen), und die Mitglieder-Seite zeigt Ihnen meist, wer angemeldet ist, statt als Einladungsoberfläche zu fungieren.

Die SSO-Einrichtung ist ein kurzes Gespräch — schreiben Sie an onboarding@saiku.bi, und wir verdrahten Ihren IdP.

Verwandt

  • Workspaces — feinkörnigere Zugriffskontrolle innerhalb des Tenants.
  • Audit-Log — sehen, was jedes Mitglied getan hat.
  • Billing — upgraden, um Mitglieder freizuschalten.