bk-iam-saas
bk-iam-saas copied to clipboard
授权【组织】的权限是否需要申请
现状:空间管理员为了方便,随意给组织授权(比如直接授权给整个公司,事业部) 目标:空间管理员在给组织授权时考虑是否需要走审批~
空间管理员在给组织授权时需要走审批,可能是不合理的 1.从链路上来说,空间管理员的授权边界是被授予的,此时他能够对授权边界内的人员做授权,逻辑上是合理的,如果此时我们还做一个限制那么就与授权边界的概念有冲突(并且如何定义合适需要审批的边界呢,也是一个很难考虑的点) 2. 考虑的点这边理解应该是【平台管理员】在授权【空间】的授权边界的时候做限制,考虑清楚这个空间的授权边界是否合理 3. 可以考虑在申请授权边界和授予授权边界的时候做限制和审批(公司级别、事业部级别分别有审批的限制)
结论:空间管理员给组织授权时需要走审批,交互增加在平台管理的设置(新增 tab)
管理员添加组织到用户组,需要走审批流程。@bohan
空间管理员操作行为,通过审批、通知、静默三种同步方式进行管理。
- 在平台管理增加 平台设置 的交互,默认所有空间管理员操作的同步方式
- 在平台管理的管理空间中,增加 管理员操作 信息栏,便于具体设置特定管理空间的管理员操作同步方式