В LiKE доступ человека определяется двумя независимыми ролями, а не одной:

Роль в организации
Положение в команде в целом: управление людьми, пространствами, настройками, тарифом.
Роль в пространстве
Что можно делать с контентом конкретного пространства: читать или редактировать.

Один и тот же человек может быть, например, Пользователем в организации, но Администратором в пространстве «Маркетинг» и Читателем в «Разработке». Роль «Пользователь» в организации не означает «не может редактировать» — всё решает роль в конкретном пространстве.


#Роль в организации

Владелец Администратор Редактор Пользователь Гость
Роль Назначение
Владелец Один на организацию. Полный доступ ко всему, включая тариф, оплату и удаление организации. Видит и управляет всеми пространствами.
Администратор Управление организацией: команда, пространства, интеграции, настройки, домен. Видит и управляет всеми пространствами. Не управляет тарифом и оплатой, не подключает SSO (может лишь редактировать уже настроенный).
Редактор Создаёт и редактирует статьи — но только в тех пространствах, где у него роль Редактор или Администратор. Пользуется импортом. Аналитику не видит (она доступна с уровня Администратора). Не получает автоматический доступ ко всем пространствам.
Пользователь Базовый сотрудник: поиск и чтение. Редактировать может только в пространствах, где ему явно выдана роль Редактор или Администратор пространства.
Гость Самый ограниченный уровень — для внешних или временных участников. Поиск и чтение в выданных пространствах.

Ключевое отличие: только Владелец и Администратор организации имеют сквозной доступ ко всем пространствам. Для Редактора, Пользователя и Гостя доступ к каждому пространству определяется их ролью в этом пространстве.


#Роль в пространстве

Назначается отдельно в каждом пространстве и не зависит от роли в организации.

Администратор Редактор Читатель Доступ ограничен
Роль в пространстве Возможности
Администратор Полный контроль пространства: статьи, настройки и управление участниками пространства.
Редактор Создание, правка и удаление статей внутри пространства.
Читатель Только чтение статей пространства.
Доступ ограничен Явный отзыв доступа к корпоративному пространству для конкретного человека (см. «Особые случаи»).

#Как роли комбинируются

При обращении к контенту пространства проверка идёт так:

  1. Владелец или Администратор организации — доступ есть всегда, роль в пространстве не требуется.
  2. Иначе (Редактор / Пользователь / Гость организации) — решает роль в пространстве: нужна роль не ниже требуемой.
  3. Нет доступа к пространству — вы увидите сообщение об отсутствии доступа (не раскрываем даже факт существования чужого контента).
Примеры:
  • Пользователь организации со space-ролью Редактор — полноценно редактирует статьи в своём пространстве.
  • Редактор организации, у которого в пространстве роль Читатель или «Доступ ограничен», — редактировать там не может: роль организации не перекрывает роль пространства.
  • Администратор организации редактирует в любом пространстве, даже если не добавлен в него явно.

#Что кто может

«Редактор+ в пространстве» ниже означает: роль в пространстве Редактор или Администратор — либо Владелец / Администратор организации (они проходят всегда).

Действие Кто может
Поиск и чтение опубликованных статей Любой участник с доступом к пространству (публичные — даже без входа)
Открыть статью в редакторе, совместное редактирование Редактор+ в пространстве статьи
Сохранить статью (вручную или автосохранение) Редактор+ в пространстве статьи
Создать / переместить / копировать / удалить / объединить статью Редактор+ в задействованных пространствах
AI-инструменты над статьёй (улучшить, переписать, перевести, оценить качество) Редактор+ в пространстве статьи
AI над свободным текстом (AI-автор, форматирование) и @-упоминания Редактор организации — или Редактор/Администратор хотя бы в одном пространстве
Просмотр, приглашение и смена ролей участников пространства Администратор пространства — или Администратор / Владелец организации
Назначить участника Администратором пространства Только Владелец или Администратор организации
Создание, удаление и восстановление пространств Владелец или Администратор организации
Управление организацией: команда, интеграции, настройки, домен Владелец или Администратор организации
Подключение и удаление SSO (единый вход) Только Владелец (Администратор может редактировать уже настроенный SSO)
Тариф, оплата, удаление организации Только Владелец

#Особые случаи

  • Личные пространства. У каждого пользователя есть личное пространство («Моё пространство»), видное только ему — даже Администратор организации не видит чужие личные заметки.
  • Публичный доступ. Анонимные посетители видят только статьи в публичных пространствах со статусом «Опубликовано (публично)». Роль для этого не нужна — подробнее в статье Публичная база знаний.
  • Поиск — в пределах одного пространства. В каждый момент поиск работает в контексте выбранного пространства; переключайтесь через переключатель пространств в боковом меню. Это сознательное решение ради качества ответов и приватности — подробнее в статье Пространства.
  • «Доступ ограничен». Корпоративное пространство по умолчанию видно всем участникам организации. Чтобы закрыть его конкретному человеку, выдайте ему статус «Доступ ограничен» — он перекрывает дефолт. Вернуть доступ можно кнопкой «Вернуть доступ».
  • Назначение Администратора пространства. Повысить участника до Администратора пространства может только Владелец или Администратор организации. Администратор пространства не может менять роль другого Администратора того же пространства — это защита от взаимной блокировки.

#Связанные статьи