Członkowie
Członkowie to powierzchnia zarządzania zespołem. Zapraszaj ludzi, ustawiaj im role, zmieniaj uprawnienia, odwołuj dostęp, gdy odchodzą. Listuje też wszystkich obecnych w Twoim tenancie z czasem ostatniego logowania — przydatne do okazjonalnego przeglądu dostępów.
Zapraszanie kogoś
-
Kliknij Zaproś członka i wpisz jego służbowy email.
-
Wybierz rolę na poziomie tenanta:
- Właściciel — wszystko, łącznie z rozliczeniami i zarządzaniem członkami. Zarezerwuj dla jednej lub dwóch osób.
- Editor — twórz i edytuj schemy, połączenia, pliki; nie może zmieniać rozliczeń ani zapraszać innych.
- Viewer — tylko do odczytu. Może otwierać kostki w interfejsie Saiku i uruchamiać zapytania; nie może niczego autoryzować ani zmieniać.
-
Opcjonalnie wybierz, które workspace’y powinien widzieć, i rolę per workspace. Przydatne, gdy ktoś musi być editorem w
prod, ale tylko viewerem wstaging. -
Kliknij Wyślij zaproszenie. Zaproszony dostaje email z jednorazowym linkiem ważnym przez siedem dni.
Zaproszony klika, widzi, kto go zaprosił i do czego, i klika Akceptuj. Jeśli nie ma jeszcze loginu Saiku Cloud, w tym momencie zakłada konto i ląduje w Twoim tenancie.
Zmiana roli
Kliknij wiersz członka, wybierz nową rolę z listy, a zmiana zacznie obowiązywać przy jego następnym żądaniu. Bez ponownego logowania.
Odwoływanie dostępu
Ikona kosza w wierszu, potwierdź. Sesja członka jest unieważniona
natychmiast — wszelkie żądania w locie dostają 401 Unauthorized.
Jego workbooki i zapisane zapytania zostają tam, gdzie są (kostki,
których jest autorem, pozostają w katalogu), więc odwołany członek
nie zostawia po sobie zepsutego stanu.
Jeśli ponownie zaprosisz ten sam email później, jego stare ACL i zawartość zostaną przywrócone — odwołanie nie jest trwałym wyczyszczeniem.
SSO zamiast zaproszeń
Gdy jesteś w planie Team lub wyższym, możesz uwierzytelniać wszystkich przez własnego dostawcę tożsamości — Okta, Google Workspace, Azure AD, Auth0, cokolwiek, w czym mówi WorkOS. Z aktywnym SSO członkowie są auto-provisionowani przy pierwszym logowaniu (dopasowywani po domenie email), a strona Członkowie pokazuje głównie, kto jest zalogowany, a nie służy jako powierzchnia do zapraszania.
Konfiguracja SSO to krótka rozmowa — napisz na onboarding@saiku.bi, a podłączymy Twojego IdP.
Powiązane
- Workspace’y — kontrola dostępu o większej ziarnistości wewnątrz tenanta.
- Dziennik audytu — zobacz, co każdy członek zrobił.
- Rozliczenia — zrób upgrade, by odblokować Członków.