Przejdź do głównej zawartości

Członkowie

Członkowie to powierzchnia zarządzania zespołem. Zapraszaj ludzi, ustawiaj im role, zmieniaj uprawnienia, odwołuj dostęp, gdy odchodzą. Listuje też wszystkich obecnych w Twoim tenancie z czasem ostatniego logowania — przydatne do okazjonalnego przeglądu dostępów.

Zapraszanie kogoś

  1. Kliknij Zaproś członka i wpisz jego służbowy email.

  2. Wybierz rolę na poziomie tenanta:

    • Właściciel — wszystko, łącznie z rozliczeniami i zarządzaniem członkami. Zarezerwuj dla jednej lub dwóch osób.
    • Editor — twórz i edytuj schemy, połączenia, pliki; nie może zmieniać rozliczeń ani zapraszać innych.
    • Viewer — tylko do odczytu. Może otwierać kostki w interfejsie Saiku i uruchamiać zapytania; nie może niczego autoryzować ani zmieniać.
  3. Opcjonalnie wybierz, które workspace’y powinien widzieć, i rolę per workspace. Przydatne, gdy ktoś musi być editorem w prod, ale tylko viewerem w staging.

  4. Kliknij Wyślij zaproszenie. Zaproszony dostaje email z jednorazowym linkiem ważnym przez siedem dni.

Zaproszony klika, widzi, kto go zaprosił i do czego, i klika Akceptuj. Jeśli nie ma jeszcze loginu Saiku Cloud, w tym momencie zakłada konto i ląduje w Twoim tenancie.

Zmiana roli

Kliknij wiersz członka, wybierz nową rolę z listy, a zmiana zacznie obowiązywać przy jego następnym żądaniu. Bez ponownego logowania.

Odwoływanie dostępu

Ikona kosza w wierszu, potwierdź. Sesja członka jest unieważniona natychmiast — wszelkie żądania w locie dostają 401 Unauthorized. Jego workbooki i zapisane zapytania zostają tam, gdzie są (kostki, których jest autorem, pozostają w katalogu), więc odwołany członek nie zostawia po sobie zepsutego stanu.

Jeśli ponownie zaprosisz ten sam email później, jego stare ACL i zawartość zostaną przywrócone — odwołanie nie jest trwałym wyczyszczeniem.

SSO zamiast zaproszeń

Gdy jesteś w planie Team lub wyższym, możesz uwierzytelniać wszystkich przez własnego dostawcę tożsamości — Okta, Google Workspace, Azure AD, Auth0, cokolwiek, w czym mówi WorkOS. Z aktywnym SSO członkowie są auto-provisionowani przy pierwszym logowaniu (dopasowywani po domenie email), a strona Członkowie pokazuje głównie, kto jest zalogowany, a nie służy jako powierzchnia do zapraszania.

Konfiguracja SSO to krótka rozmowa — napisz na onboarding@saiku.bi, a podłączymy Twojego IdP.

Powiązane

  • Workspace’y — kontrola dostępu o większej ziarnistości wewnątrz tenanta.
  • Dziennik audytu — zobacz, co każdy członek zrobił.
  • Rozliczenia — zrób upgrade, by odblokować Członków.