В LiKE доступ человека определяется двумя независимыми ролями, а не одной:
Положение в команде в целом: управление людьми, пространствами, настройками, тарифом.
Что можно делать с контентом конкретного пространства: читать или редактировать.
Один и тот же человек может быть, например, Пользователем в организации, но Администратором в пространстве «Маркетинг» и Читателем в «Разработке». Роль «Пользователь» в организации не означает «не может редактировать» — всё решает роль в конкретном пространстве.
#Роль в организации
| Роль | Назначение |
|---|---|
| Владелец | Один на организацию. Полный доступ ко всему, включая тариф, оплату и удаление организации. Видит и управляет всеми пространствами. |
| Администратор | Управление организацией: команда, пространства, интеграции, настройки, домен. Видит и управляет всеми пространствами. Не управляет тарифом и оплатой, не подключает SSO (может лишь редактировать уже настроенный). |
| Редактор | Создаёт и редактирует статьи — но только в тех пространствах, где у него роль Редактор или Администратор. Пользуется импортом. Аналитику не видит (она доступна с уровня Администратора). Не получает автоматический доступ ко всем пространствам. |
| Пользователь | Базовый сотрудник: поиск и чтение. Редактировать может только в пространствах, где ему явно выдана роль Редактор или Администратор пространства. |
| Гость | Самый ограниченный уровень — для внешних или временных участников. Поиск и чтение в выданных пространствах. |
Ключевое отличие: только Владелец и Администратор организации имеют сквозной доступ ко всем пространствам. Для Редактора, Пользователя и Гостя доступ к каждому пространству определяется их ролью в этом пространстве.
#Роль в пространстве
Назначается отдельно в каждом пространстве и не зависит от роли в организации.
| Роль в пространстве | Возможности |
|---|---|
| Администратор | Полный контроль пространства: статьи, настройки и управление участниками пространства. |
| Редактор | Создание, правка и удаление статей внутри пространства. |
| Читатель | Только чтение статей пространства. |
| Доступ ограничен | Явный отзыв доступа к корпоративному пространству для конкретного человека (см. «Особые случаи»). |
#Как роли комбинируются
При обращении к контенту пространства проверка идёт так:
- Владелец или Администратор организации — доступ есть всегда, роль в пространстве не требуется.
- Иначе (Редактор / Пользователь / Гость организации) — решает роль в пространстве: нужна роль не ниже требуемой.
- Нет доступа к пространству — вы увидите сообщение об отсутствии доступа (не раскрываем даже факт существования чужого контента).
- Пользователь организации со space-ролью Редактор — полноценно редактирует статьи в своём пространстве.
- Редактор организации, у которого в пространстве роль Читатель или «Доступ ограничен», — редактировать там не может: роль организации не перекрывает роль пространства.
- Администратор организации редактирует в любом пространстве, даже если не добавлен в него явно.
#Что кто может
«Редактор+ в пространстве» ниже означает: роль в пространстве Редактор или Администратор — либо Владелец / Администратор организации (они проходят всегда).
| Действие | Кто может |
|---|---|
| Поиск и чтение опубликованных статей | Любой участник с доступом к пространству (публичные — даже без входа) |
| Открыть статью в редакторе, совместное редактирование | Редактор+ в пространстве статьи |
| Сохранить статью (вручную или автосохранение) | Редактор+ в пространстве статьи |
| Создать / переместить / копировать / удалить / объединить статью | Редактор+ в задействованных пространствах |
| AI-инструменты над статьёй (улучшить, переписать, перевести, оценить качество) | Редактор+ в пространстве статьи |
| AI над свободным текстом (AI-автор, форматирование) и @-упоминания | Редактор организации — или Редактор/Администратор хотя бы в одном пространстве |
| Просмотр, приглашение и смена ролей участников пространства | Администратор пространства — или Администратор / Владелец организации |
| Назначить участника Администратором пространства | Только Владелец или Администратор организации |
| Создание, удаление и восстановление пространств | Владелец или Администратор организации |
| Управление организацией: команда, интеграции, настройки, домен | Владелец или Администратор организации |
| Подключение и удаление SSO (единый вход) | Только Владелец (Администратор может редактировать уже настроенный SSO) |
| Тариф, оплата, удаление организации | Только Владелец |
#Особые случаи
- Личные пространства. У каждого пользователя есть личное пространство («Моё пространство»), видное только ему — даже Администратор организации не видит чужие личные заметки.
- Публичный доступ. Анонимные посетители видят только статьи в публичных пространствах со статусом «Опубликовано (публично)». Роль для этого не нужна — подробнее в статье Публичная база знаний.
- Поиск — в пределах одного пространства. В каждый момент поиск работает в контексте выбранного пространства; переключайтесь через переключатель пространств в боковом меню. Это сознательное решение ради качества ответов и приватности — подробнее в статье Пространства.
- «Доступ ограничен». Корпоративное пространство по умолчанию видно всем участникам организации. Чтобы закрыть его конкретному человеку, выдайте ему статус «Доступ ограничен» — он перекрывает дефолт. Вернуть доступ можно кнопкой «Вернуть доступ».
- Назначение Администратора пространства. Повысить участника до Администратора пространства может только Владелец или Администратор организации. Администратор пространства не может менять роль другого Администратора того же пространства — это защита от взаимной блокировки.
#Связанные статьи
- Управление командой — приглашение людей и смена ролей в организации
- Пространства — создание пространств и управление их участниками
- Журнал действий — кто и когда менял роли и доступы