ワークスペースのロールと共有
Letaido でのチームコラボレーションの仕組み:招待したすべてのユーザーに無料シート、4つの役割で権限を決定、社内外で作業を共有するためのパターン。
チーム連携のために構築
ワークスペースは、個人用または共有用のいずれかです。どちらの場合でも、月額 99 ドルのサブスクリプションは同じです。Letaido は、一人だけでなく、チーム全体で使用できるように設計されています。
- 追加費用なしでチーム全員を招待できます。 ユーザーシートは役割に関係なく無料です。オーナー、管理者、メンバー、閲覧者は全員、同じ月額 99 ドルのサブスクリプションを共有します。
- ダッシュボードとツールを社内で共有できます。 エージェントが構築するすべての Console ページは、リリースされた瞬間にチームメンバー全員が利用できます。アプリごとのライセンスや、社内利用のための個別の公開ステップはありません。
- 必要に応じて外部と作業を共有できます。 公開サイトページ、トークンで保護されたレポート、ゲスト招待リンクにより、ワークスペースシートを付与することなく、特定の成果物をクライアント、見込み客、またはステークホルダーに提供できます。
- エンドツーエンドで統一された ID モデル。 エージェントは常に誰が操作しているか(チャット内のメンバー、Console 内のメンバー、公開サイトの匿名訪問者または招待されたゲスト)を把握し、それに応じて作業を制御します。
このページの残りの部分では、役割そのもの、権限マトリックス、そして実際にユーザーを招待する方法について説明します。
4つの役割
- オーナー。 完全な制御権限。コネクタとインフラストラクチャのリクエストを承認し、シークレットを管理し、公開サイトモードを切り替え、請求を変更し、他のメンバーを昇格または降格できます。すべてのワークスペースには少なくとも1人のオーナーが必要です。
- 管理者。 オーナーと同じですが、組織レベルの所有権を譲渡することはできません。日々の承認カードを決定します。シークレットを管理します。ほとんどのワークスペースでは、オーナーと共に運営する1〜2人に管理者権限を付与します。
- メンバー。 エージェントとチャットし、コンソールページを使用し、すでに承認されたコネクタを呼び出し、新しいアプリやジョブを構築します。新しいコネクタの承認やシークレットのローテーションはできません。
- 閲覧者。 コンソールへの読み取り専用アクセス。ダッシュボードを確認したいが、作業をトリガーしたり設定を変更したりすべきでない関係者に便利です。
各ロールでできること
| アクション | オーナー | 管理者 | メンバー | 閲覧者 |
|---|---|---|---|---|
| Letaido とチャット | y | y | y | |
| Agent A が構築したコンソールページを使用 | y | y | y | y |
| 承認済みのコネクタを呼び出す | y | y | y | |
| 新しいコネクタまたはシークレットを承認 | y | y | ||
| Python パッケージをインストール、新しいドメインを許可 | y | y | ||
| 公開サイトモードを切り替える(オフ / 認証済み / オープン) | y | y | ||
| 請求とサブスクリプションを管理 | y | |||
| 新しいメンバーを招待し、役割を変更 | y | y | ||
| 組織の所有権を譲渡 | y |
チームメイトを追加する方法
ワークスペースのメンバーページから招待します。招待時に役割を選択してください。後で変更することもできます。招待された人は自分の Letaido アカウントでサインインします。認証情報を共有する必要はありません。
座席ごとの料金はかかりません。月額 $99 のサブスクリプションには、あらゆる役割の無制限のメンバーが含まれます。
ゲストとワークスペースを共有する
Console ページまたは公開サイトレポートを 1 つだけ確認する必要があるものの、正式なメンバーになる必要がない人には、代わりにゲスト招待リンクを使用してください。エージェントは、トークンで保護された URL を生成し、Letaido アカウントを必要とせずに、特定の 1 ページへの読み取り専用アクセスを許可します。
これは、クライアントレポート、単発のダッシュボード、または関係者が確認する必要のある下書きを共有するための適切なパターンです。
エージェントが誰が行動しているかを知る方法
Letaido が実行するすべてのアクションは、アイデンティティに紐付けられています。
- チャットでは、ワークスペースのログイン情報が使用されます。
- コンソールでは、nginx が挿入するヘッダーからサインイン済みのメンバー情報をページが読み取ります。
- 公開サイトでは、匿名の訪問者にはセッション Cookie が付与され、招待されたゲストには別のトークン紐付き Cookie が付与されます。エージェントはこれらをメンバーとは全く異なる方法で扱います。
これが、ロールベースのゲーティングがエンドツーエンドで機能する理由です。コンソールページは閲覧者からの書き込みを拒否でき、公開サイトのフォームは匿名の送信を拒否でき、エージェントはオーナーまたは管理者以外からのインフラストラクチャリクエストを承認しません。
よくある質問
2 つのワークスペースでデータを共有できますか? いいえ。ワークスペースは OS、データベース、シークレットストアのレベルで分離されています。2 つのチームが同じデータで共同作業を行う必要がある場合は、1 つのワークスペースを共有し、ロールを使用してアクセス範囲を設定する必要があります。
メンバーが削除されるとデータはどうなりますか? アクセス権は即座に取り消されます。メンバーが作成した作業(Console アプリ、ジョブ、ファイル、チャット履歴)はワークスペースに残ります。
複数のオーナーを設定できますか? はい、できます。共同創業者にオーナー権限を付与することは、1人が連絡不能になった場合に誰もアクセスを失わないようにするための最も安全な方法です。
閲覧者ロールは何らかのクォータにカウントされますか? クォータにはカウントされません。閲覧者は、他のすべてのロールと同様に無料です。