操作章節 04
組織
把成員與應用程式分組,讓授權以團隊為單位進行,而不是一次一個人。
路徑: /organization · 選單: 管理 › 組織 · 頁面權限: organization:R
組織(Organization) 把成員與應用程式綁在一起。組織裡的每一位成員,都會繼承掛在該組織上的所有應用程式存取權。這份繼承關係正是組織值得維護的理由:替一個 40 人的團隊加上一個應用程式,是一次寫入,不是四十次。
組織沒有生命週期狀態。 這裡沒有啟用/停用,只有建立、修改與刪除——所以你不會在這一章看到狀態欄位、狀態篩選,也沒有依狀態顯示的按鈕。
這一章能幫你完成什麼
- 身為管理員,我想看到所有組織與它們的規模,才能管理群組成員。
- 身為管理員,我想一次把群組建好並填滿,不必分兩趟做完。
- 身為管理員,我想在群組中加入或移除成員與應用程式,讓權限跟著組織調整走。
- 身為管理員,我想刪除不再使用的群組,讓清單維持誠實。
1. 組織清單
1.1 欄位
| 欄位 | 說明 |
|---|---|
| 名稱 | 顯示名稱。 |
| 描述 | 空白時顯示 -。 |
| 應用程式數量 | 為 0 時顯示 -,否則顯示圖示,停留可看數量。只給數量——要看清單請開詳細頁。 |
| 成員數量 | 同上。 |
| 建立時間 | 預設隱藏。 |
| 建立者 | 預設隱藏。 |
| 更新時間 | 預設隱藏。 |
| 更新者 | 預設隱藏。 |
| 操作 | 詳細資料/複製/刪除,依權限過濾。 |
1.2 篩選與排序
| 篩選條件 | 型態 | 說明 |
|---|---|---|
| 關鍵字 | 文字 | 對 名稱與描述 做模糊比對。 |
| 應用程式 | 多選 | 需要 application:R,否則不顯示。多值之間是 OR。 |
| 成員 | 多選 | 需要 member:R,否則不顯示。多值之間是 OR。 |
| 排序 | — | 名稱、建立時間、更新時間。預設為建立時間、由新到舊。 |
關鍵字、應用程式與成員三者之間是 AND。留空代表「全部」。
1.3 分頁
每頁 10 / 20 / 50 / 100 筆,預設 20。頁尾顯示 共 {total} 筆;組織沒有數量上限,因此不顯示上限值。
1.4 列的捷徑
雙擊某一列可開啟詳細頁。進入選取模式後,單擊列身可切換選取狀態。
2. 列上的操作
| 操作 | 權限 | 說明 |
|---|---|---|
| 詳細資料 | 頁面存取權 | |
| 複製 | organization:C | 以這個組織為來源,開啟建立精靈。 |
| 刪除 | organization:D | 沒有狀態前提,也沒有強制刪除的退路。 |
清單上不提供編輯。 改名是在詳細頁上就地進行,見 §5。
3. 建立組織
路徑: /organization/create · 權限: organization:C
兩個步驟的精靈,加上結果頁。
3.1 步驟一——基本資料
| 欄位 | 必填 | 規則 |
|---|---|---|
| 名稱 | 是 | 1–50 字元。 |
| 描述 | 否 | 上限 500 字元。 |
3.2 步驟二——存取權
| 欄位 | 必填 | 說明 |
|---|---|---|
| 成員 | 否 | 多選,可搜尋,支援無限捲動。 |
| 應用程式 | 否 | 多選,可搜尋,支援無限捲動。 |
兩者都是選填——建立一個空的組織是合法的。
3.3 步驟三——結果
系統先建立組織,接著逐一附加成員與應用程式關聯,採盡力而為策略。只有組織本身建立失敗 才會讓結果頁變成紅色;個別關聯失敗不會中止其餘動作。
4. 複製組織
入口: 清單列 → /organization/create/:orgId · 詳細頁工具列 → /organization/:orgId/create · 權限: organization:C
| 欄位 | 帶入的值 |
|---|---|
| 名稱 | <來源名稱> - Copy,重複時加編號(Copy1、Copy2……)。 |
| 描述 | 原樣複製。 |
| 成員 | 來源的成員。 |
| 應用程式 | 來源的應用程式。 |
由於組織的成員與應用程式是隨著組織資料一起回傳的,複製 不需要額外的跨功能權限——你讀得到來源,就讀得到它的關聯。
5. 編輯組織
路徑: 詳細頁的就地編輯 · 權限: organization:U
標題卡片右上角的鉛筆圖示會切換成儲存/取消。沒有 organization:U 時,整組編輯介面都不會出現。
| 欄位 | 必填 | 規則 |
|---|---|---|
| 名稱 | 是 | 1–50 字元。 |
| 描述 | 否 | 上限 500 字元。 |
編輯期間,建立時間、更新時間與建立者仍然看得到,只是維持唯讀。
名稱會在輸入時做重複檢查,並排除這個組織自己,因此原名不變地儲存絕不會誤觸檢查。
6. 管理成員與應用程式
詳細頁上有兩個區塊——先是 成員,接著是 應用程式。每個區塊都有一個 管理 按鈕(「更多」圖示);點擊區塊內的標籤區或標題列,也會開啟同一個對話框。
6.1 管理對話框
| 模式 | 行為 |
|---|---|
| 檢視 | 顯示目前關聯的項目。搜尋框只在本機篩選,不會送出請求。 |
| 編輯 | 載入候選清單(搜尋+無限捲動)並顯示核取方塊。需要 organization:U;沒有時按鈕不會出現,對話框只能檢視。 |
- 點開區塊的管理按鈕。
- 切換到 編輯。
- 勾選或取消勾選候選項目。
- 按下 確認。
若實際上什麼都沒改,對話框會直接關閉——不會送出任何請求。
6.2 按下確認時實際發生的事
組織沒有獨立的新增/移除端點。確認時送出的是 完整的新清單,整份取代。畫面採樂觀更新;若寫入失敗,會回復成原狀並 保持對話框開啟,讓你重試。無論結果如何,之後都會重新取回資料,因此你最後看到的就是伺服器上的狀態。
6.3 區塊的顯示條件
| 區塊 | 需要權限 | 沒有時 |
|---|---|---|
| 成員 | member:R | 整個區塊隱藏。 |
| 應用程式 | application:R | 整個區塊隱藏。 |
7. 刪除組織
在詳細頁工具列,需 organization:D。確認對話框後,頁面會滑回清單。
刪除 沒有狀態前提——任何組織都可以刪——也 沒有強制刪除的退路。若刪除被拒絕,請先排除原因再試一次。
刪除組織會一併移除成員經由它繼承而來的存取權;成員自己的直接授權不受影響。
8. 批次作業
組織支援 匯出、多選批次刪除,以及建立與修改兩種模式的 CSV 匯入。匯入時可以在建立組織的同時掛上成員與應用程式。
兩點組織特有的注意事項:
- 批次刪除是 唯一 的批次操作(因為沒有狀態可改),而且沒有強制刪除的退路。
- 在 建立 模式下,匯入會拒絕重複的組織名稱——包含檔案內部重複,以及與既有資料重複。這項檢查在修改模式下不適用。
完整說明:09 · 批次作業。
9. 權限總表
| 工作 | 權限 |
|---|---|
| 檢視清單與詳細資料 | organization:R |
| 建立/複製/匯入 | organization:C |
| 編輯名稱與描述 | organization:U |
| 新增或移除成員/應用程式 | organization:U |
| 刪除 | organization:D |
| 顯示成員區塊與篩選條件 | member:R |
| 顯示應用程式區塊與篩選條件 | application:R |