Запрошення користувачів¶
Додавати користувачів до організації може тільки Admin. Модель загалом:
- Admin додає користувача до організації (за email).
- Користувач логіниться через Google або Microsoft SSO на цю пошту.
- Доступ до інформації з'являється, коли адмін заапрувить користувача.
Як додати користувача¶
- Settings → Members → Add user.
- Ввести корпоративний email користувача — він має бути у домені вашої організації (інакше SSO не спрацює).
- Вибрати роль: Admin або User (див. Ролі).
- Save.
Користувач з'являється у списку членів зі статусом Pending (до першого логіна).
Що робить користувач¶
Доданий користувач заходить на https://bcp.bytecode.team:
- Натискає Sign in with Google або Sign in with Microsoft — той, що відповідає його корпоративному email.
- Авторизується у OAuth-флоу.
- Якщо адмін уже додав його — доступ відкривається одразу.
- Якщо користувач заходить раніше, ніж адмін його додав, побачить екран "Awaiting approval" і має звернутись до адміна.
Апрув¶
Якщо користувач спробував увійти до того, як адмін його додав, він потрапляє у чергу: Settings → Members → Pending Approvals. Admin бачить його і може:
- Approve → дати роль, користувач отримує доступ.
- Reject → відмовити (користувач бачить екран "Access denied").
Видалення користувача¶
- Settings → Members.
- Знайти користувача → Remove from organization.
- Підтвердити.
Користувач втрачає доступ одразу. Findings, які він створив/закрив, залишаються (атрибуція зберігається).
Зміна ролі¶
Settings → Members → клік по поточній ролі користувача → вибрати нову (Admin / User) → Save.
Bulk operations¶
- Add multiple users — вставити список email (по одному на рядок), усі отримають однакову роль.
- CSV import — для онбордингу великої команди одразу.
FAQ¶
Чи можу я додати користувача з особистим Gmail? Ні. Доступ надається тільки через корпоративний SSO — email має бути у домені організації, зареєстрованому у платформі.
Користувачу SSO спрацював, але він бачить "Awaiting approval". Що робити? Це означає, що він увійшов раніше, ніж адмін його додав. Перейдіть у Settings → Members → Pending Approvals і заапрувте.
Чи може користувач вийти з організації сам? Ні — видалення відбувається лише через адміна. Користувачі, які втратили доступ до SSO (пішли з компанії), автоматично перестають могти зайти.