子组织与角色
当一个 Scoutello 客户结构需要多个运营单元时,大型客户可以维护子组织和角色。例如,拥有多个物业的酒店集团、设有本地团队的活动组织方,或拥有合作伙伴办公室的目的地组织。
侧边栏提供:
/organizations/:id/organizations,用于管理子组织。/organizations/:id/roles,用于角色和权限管理。
两条路径都要求在 admin 实体上拥有组织管理权限(例如,角色编辑器中的 admin:list:all 及相关 admin:* 作用域),而不是全局 Scoutello 平台员工账户。
子组织
子组织可以分离所有权和日常工作,同时让整体结构保持易于管理。对于需要不同品牌、记录、权限或运营职责,但仍属于同一客户生态的团队而言,子组织非 常适用。
常见模式:
- 父组织负责共享战略、账单或治理。
- 子组织管理本地客户、活动、旅行项目、Web 应用和员工。
- 平台管理员或组织管理员可以跨整个层级树追踪层级相关问题。
角色
角色将组织内用户的权限组合在一起。同一用户在不同组织中可以拥有不同角色,因此诊断访问问题前,应始终确认当前组织。
权限遵循权限参考中记录的 entity:action:scope 模型。admin 实体负责组织范围内的管理:足够的 admin:* 作用域可以授予侧边栏中的层级和角色管理访问权限,但仍受该角色中配置的限制。
支持检查
当用户报告记录缺失或导航项缺失时,首先确认其正在目标组织或子组织中操作,并确认其角色属于该组织。然后检查相关实体权限,例如 customer、event、tour 或 landing-page,同时确认作用域是 assigned、all 还是 off。只有在用户需要管理组织结构和角色时,才授予广泛的**admin 实体**权限。
相关概念:权限参考。