Workspace-Rollen & Teilen
So funktioniert die Teamzusammenarbeit in Letaido: kostenlose Plätze für alle, die du einlädst, vier Rollen, die festlegen, wer was tun kann, und die Muster für die interne oder externe Weitergabe von Arbeit.
Für Teamzusammenarbeit entwickelt
Ein Workspace kann ein Einzelbereich oder ein gemeinsamer Bereich sein. Dasselbe Abonnement für 99 $/Monat in beiden Fällen. Letaido ist darauf ausgelegt, von einem ganzen Team genutzt zu werden, nicht nur von einer Person:
- Lade dein gesamtes Team ohne zusätzliche Kosten ein. Benutzerplätze sind kostenlos, unabhängig von der Rolle. Inhaber, Admins, Mitglieder und Betrachter teilen sich alle das gleiche Abonnement für 99 $/Monat.
- Teile Dashboards und Tools intern. Jede Console-Seite, die der Agent erstellt, ist für alle deine Teammitglieder verfügbar, sobald sie veröffentlicht wird. Es gibt keine App-basierte Lizenzierung, keinen separaten Veröffentlichungsschritt für die interne Nutzung.
- Teile Arbeit extern, wenn du möchtest. Öffentliche Website-Seiten, Token-geschützte Reports und Gast-Einladungslinks ermöglichen es dir, bestimmte Ergebnisse an Kunden, Interessenten oder Stakeholder weiterzugeben, ohne ihnen einen Workspace-Platz zu geben.
- Ein einheitliches Identitätsmodell durchgehend. Der Agent weiß immer, wer handelt (Mitglied im Chat, Mitglied in der Console, anonymer Besucher oder eingeladener Gast auf der öffentlichen Website) und steuert die Arbeit entsprechend.
Der Rest dieser Seite behandelt die Rollen selbst, die Berechtigungsmatrix und wie du tatsächlich Personen einlädst.
Die vier Rollen
- Owner. Volle Kontrolle. Genehmigt Connector- und Infrastrukturanfragen, verwaltet Secrets, schaltet den öffentlichen Website-Modus um, ändert die Abrechnung, kann jedes andere Mitglied befördern und herabstufen. Jeder Workspace hat mindestens einen Owner.
- Admin. Wie Owner, kann aber keine Eigentümerschaft auf Organisationsebene übertragen. Entscheidet täglich über Genehmigungskarten. Verwaltet Secrets. Die meisten Workspaces gewähren Admin den 1-2 Personen, die die Dinge neben dem Owner leiten.
- Member. Chattet mit dem Agent, nutzt Console-Seiten, ruft bereits genehmigte Connectors auf, erstellt neue Apps und Jobs. Kann keine neuen Connectors genehmigen oder Secrets rotieren.
- Viewer. Nur-Lese-Zugriff auf die Console. Nützlich für Stakeholder, die Dashboards sehen möchten, aber niemals Arbeit auslösen oder Einstellungen ändern sollten.
Was jede Rolle tun kann
| Aktion | Owner | Admin | Member | Viewer |
|---|---|---|---|---|
| Mit Letaido chatten | y | y | y | |
| Von dem Agent erstellte Konsolenseiten verwenden | y | y | y | y |
| Einen bereits genehmigten Connector aufrufen | y | y | y | |
| Einen neuen Connector oder ein Secret genehmigen | y | y | ||
| Ein Python-Paket installieren, eine neue Domain erlauben | y | y | ||
| Öffentlichen Website-Modus umschalten (aus / autorisiert / offen) | y | y | ||
| Abrechnung und Abonnement verwalten | y | |||
| Neue Mitglieder einladen und Rollen ändern | y | y | ||
| Organisationsbesitz übertragen | y |
So fügst du Teammitglieder hinzu
Lade Personen über die Seite Mitglieder in deinem Workspace ein. Wähle bei der Einladung eine Rolle aus; du kannst sie später ändern. Eingeladene Personen melden sich mit ihrem eigenen Letaido-Konto an; du teilst keine Zugangsdaten.
Es gibt keine Gebühr pro Sitzplatz. Das Abonnement für 99 $/Monat beinhaltet unbegrenzt viele Mitglieder in jeder Rolle.
Einen Workspace mit einem Gast teilen
Für jemanden, der eine einzelne Console-Seite oder einen öffentlichen Website-Bericht sehen muss, aber kein vollwertiges Mitglied werden sollte, verwende stattdessen einen Gast-Einladungslink. Der Agent generiert Token-geschützte URLs, die schreibgeschützten Zugriff auf eine bestimmte Seite gewähren, ohne dass ein Letaido-Konto erforderlich ist.
Das ist das richtige Muster, um einen Kundenbericht, ein einmaliges Dashboard oder einen Entwurf zu teilen, den ein Stakeholder überprüfen muss.
Wie der Agent weiß, wer handelt
Jede Aktion, die Letaido durchführt, ist mit einer Identität verknüpft:
- Im Chat ist das dein Workspace-Login.
- In der Konsole liest die Seite das angemeldete Mitglied aus Headern, die nginx einfügt.
- Auf der öffentlichen Website erhalten anonyme Besucher ein Session-Cookie; eingeladene Gäste erhalten ein separates Token-gebundenes Cookie. Der Agent behandelt diese sehr unterschiedlich von Mitgliedern.
Deshalb funktioniert die rollenbasierte Zugriffskontrolle durchgängig: Eine Console-Seite kann einen Schreibvorgang von einem Viewer ablehnen, ein Formular auf der öffentlichen Website kann anonyme Einreichungen ablehnen, und der Agent genehmigt Infrastrukturanfragen nur von Owner oder Admin.
FAQ
Können zwei Workspaces Daten teilen? Nein. Workspaces sind auf Betriebssystem-, Datenbank- und Secret-Store-Ebene isoliert. Wenn zwei Teams an denselben Daten zusammenarbeiten müssen, sollten sie einen Workspace teilen und Rollen verwenden, um den Zugriff zu beschränken.
Was passiert mit den Daten, wenn ein Mitglied entfernt wird? Ihr Zugriff wird sofort widerrufen. Die von ihnen erstellten Arbeiten (Console-Apps, Jobs, Dateien, Chat-Verlauf) bleiben im Workspace.
Kann ich mehrere Inhaber haben? Ja. Einem Mitgründer die Inhaberrolle zu gewähren, ist der sicherste Weg, um sicherzustellen, dass niemand den Zugriff verliert, falls eine Person nicht erreichbar wird.
Zählt die Viewer-Rolle gegen irgendein Kontingent? Kein Kontingent. Viewer sind kostenlos, genau wie jede andere Rolle.