Teams und Organisationen
Eine Organisation ist das Konto, das ein Büro gemeinsam nutzt. Ihr gehören die Angebote, die Portfolio-Website, die Anfragen, die API-Schlüssel und die Rechnung, und sie sorgt dafür, dass all das den Weggang einer Person überdauert.
Eine Person gehört zu einer Organisation.
Die drei Rollen
| Rolle | Darf |
|---|---|
| Inhaber | Alles, einschließlich Abrechnung und Entfernen einer Verwaltung |
| Verwaltung | Mitglieder, Angebote, Website und Anfragen verwalten |
| Mitglied | An Angeboten und Anfragen arbeiten |
Der entscheidende Unterschied liegt zwischen Verwaltung und Mitglied, und es geht dabei nicht um Dienstalter. Eine Verwaltung kann ändern, wer sonst noch Zugang hat. Das ist die Befugnis, die es zu beschränken lohnt, und sie hat nichts damit zu tun, wie viele Objekte jemand betreut.
Es gibt einen Inhaber. Das ist die Person, an die die Rechnung geht.
Jemanden hinzufügen
Mitglieder werden über die E-Mail-Adresse hinzugefügt. Wer bereits ein Skautik-Konto hat, tritt damit bei und behält seine eigene Anmeldung und seine eigene Zwei-Faktor-Einrichtung: Ein Büro sollte nie eine Anmeldung teilen, und genau das macht es überflüssig.
Fügen Sie Menschen als Mitglieder hinzu. Befördern Sie zur Verwaltung, wenn jemand tatsächlich Zugänge verwalten muss, und das sind meist ein oder zwei Personen und nicht alle Führungskräfte.
Jemanden entfernen
Ein Mitglied zu entfernen beendet dessen Zugang sofort. Es löscht nichts von dem, was diese Person angelegt hat: Angebote, Anfragen und Antworten gehören der Organisation und bleiben.
Das ist der Grund, Menschen als sie selbst beitreten zu lassen, statt ein Konto zu teilen. Wenn jemand eine geteilte Anmeldung verlässt, hat man die Wahl, entweder ein Passwort zu ändern, das alle nutzen, oder einer ehemaligen Mitarbeiterin den Zugang zu lassen. Beides ist schlecht, und beides ist vermeidbar.
Was die Organisation über sich selbst sieht
Die Aktivitätszahlen gelten für die gesamte Organisation und nicht für eine Person: veröffentlichte Angebote, Aufrufe, Merkungen und Anfragen, mit dem laufenden Monat neben der Gesamtzahl. Was jede Zahl tatsächlich zählt, steht unter Zahlen lesen, und das ist weniger offensichtlich, als es aussieht.
Die Abrechnung zeigt den Tarif, das API-Kontingent und wie viel davon in diesem Monat verbraucht wurde. Jedes Mitglied kann sie sehen. Was die Organisation gegen ihr Limit verbraucht hat, ist innerhalb der Organisation keine geheime Information, und wer das Limit nicht sehen kann, kann nicht erkennen, warum die eigenen Aufrufe fehlschlagen.
API-Schlüssel
Schlüssel gehören der Organisation und nicht der Person, die einen erzeugt hat, ein Schlüssel überdauert also das Konto seines Urhebers.
Sie sind etwas anderes als eine Mitgliedschaft, und die Trennung ist Absicht: Jemanden ins Team aufzunehmen gibt ihm keinen Schlüssel, und einen Schlüssel zu widerrufen entfernt niemanden aus dem Team. Die Schlüsselverwaltung liegt in der Entwicklerkonsole, und was ein Schlüssel darf, entscheiden seine Berechtigungen und nicht die Rolle dessen, der ihn erzeugt hat.
Widerrufen Sie einen Schlüssel, wenn die Anbindung dahinter abgeschaltet wird, nicht erst, wenn jemand geht. Ein ungenutzter Schlüssel, der noch funktioniert, ist der, dessen Nutzung niemandem auffällt.