К основному содержимому

Управление группами и лимитами расходов групп в планах Enterprise

Группы и лимиты расходов групп доступны для организаций с планом Enterprise. Владельцы, основные владельцы и пользовательские роли с разрешением Identity & Access, установленным на "Может управлять", могут перейти в Параметры организации > Группы для управления группами. Владельцы, основные владельцы и пользовательские роли с разрешением Billing, установленным на "Может управлять", могут перейти в Параметры организации > Использование для управления лимитами расходов групп.

Что такое группы?

Группы позволяют организовать участников в логические коллекции — по командам, отделам или любым другим группировкам, подходящим для вашей организации. После настройки групп вы можете:

Группы можно создавать вручную или автоматически синхронизировать с поставщика удостоверений через SCIM. Каждая организация может иметь до 100 групп. Нет ограничений на количество групп, к которым может принадлежать участник, хотя принадлежность к более чем 250 группам может замедлить производительность.

Помимо лимитов расходов, администраторы Enterprise могут использовать группы для управления доступом к плагинам в Cowork. Каждый плагин в магазине приложений вашей организации может иметь переопределения на уровне группы, которые определяют, доступен ли он, предустановлен, требуется или скрыт для участников определенной группы. Дополнительные сведения см. в разделе Управление плагинами Cowork для вашей организации.


Создание группы

  1. Нажмите "Добавить группу".

  2. Введите Имя группы.

  3. При необходимости введите Отображаемое имя. Отображаемое имя заменяет имя группы на поверхностях в продукте, например в средстве выбора общего доступа к проектам. Оставьте пусто, чтобы использовать имя группы.

  4. Выберите, какие пользовательские роли назначить этой группе (необязательно).

  5. В разделе Параметры видимости выберите, кто может обнаружить группу, делиться с ней ресурсами, такими как проекты, и видеть ее участников (необязательно).

  6. Найдите и добавьте участников или нажмите "Добавить всех участников", чтобы добавить всех в вашей организации.

  7. Нажмите "Добавить группу".

Примечание: Если синхронизация каталога SCIM включена, вы увидите кнопку "SCIM Sync" рядом с "Добавить группу". Нажатие на нее вручную обновит группы от вашего поставщика удостоверений.

Редактирование группы

Нажмите на любую группу в списке, чтобы открыть форму редактирования. Вы можете изменить имя группы и отображаемое имя, обновить назначения пользовательских ролей, изменить параметры видимости и добавить или удалить участников.

Чтобы изменить параметры для нескольких групп одновременно, выберите их с помощью флажков в списке групп, а затем нажмите появившуюся кнопку "Редактировать параметры".

Примечание: Группы, синхронизированные с вашего поставщика удостоверений через SCIM, не могут быть переименованы или удалены в Claude, и их участники управляются в вашем поставщике удостоверений.

Удаление группы

Нажмите кнопку меню справа от любой группы и выберите "Удалить". Удаление группы не влияет на пользовательские роли, которые были ей назначены, и не удаляет участников из вашей организации. Удаление группы также удаляет ее доступ к любым проектам, общим для нее. Участники теряют доступ к этим проектам, если у них нет доступа другим способом.


Синхронизация групп SCIM

Если ваша организация использует синхронизацию каталога SCIM, группы от вашего поставщика удостоверений автоматически синхронизируются с Claude. Группы SCIM отображаются с индикатором синхронизации в списке групп.

Группы SCIM поддерживают назначения пользовательских ролей и лимиты расходов так же, как вручную созданные группы.

Чтобы вручную запустить синхронизацию, нажмите "SCIM Sync".

Примечание: Claude поддерживает только прямое членство в группах. Если ваш поставщик удостоверений вкладывает группы в другие группы, эти отношения игнорируются при отправке членства через SCIM, и в Claude отображаются только прямые участники. Некоторые поставщики выравнивают вложенные членства перед их отправкой, что делает участников дочерних групп прямыми участниками. Проверьте поведение SCIM вашего поставщика, чтобы подтвердить.


Видимость группы

По умолчанию группы отображаются только на поверхностях администратора. Параметры видимости позволяют сделать группу обнаруживаемой для участников, чтобы они могли делиться с ней ресурсами (такими как проекты, навыки или плагины). Вы устанавливаете их в разделе Параметры видимости при создании или редактировании группы.

Есть три параметра:

  • Обнаружить эту группу: Участники могут найти группу по имени. Это не раскрывает участников группы, лимиты расходов или назначения ролей.

  • Делиться ресурсами с этой группой: Участники могут делиться ресурсами, такими как проекты, навыки и плагины, с группой.

  • Видеть участников группы: Участники могут видеть, кто принадлежит группе, по имени и адресу электронной почты.

Для каждого параметра выберите Участники группы, чтобы предоставить его участникам этой группы, или Все, чтобы предоставить его всем в вашей организации. Оставьте оба пункта без отметки, чтобы отключить параметр.

Параметры видимости не влияют на доступ администратора. Владельцы, основные владельцы и пользовательские роли с доступом Identity & Access всегда видят каждую группу.

Столбец Видимость в списке групп показывает текущее состояние каждой группы. Новые параметры видимости могут появиться в приложении через несколько минут.

Важно: Параметры видимости настраиваются для каждой организации. Группы, членство в группах и синхронизация SCIM управляются на уровне родительской организации и общие для дочерних организаций, но параметры видимости — нет. Администратор, изменяющий параметры видимости в одной организации, не влияет на другие организации.

Удаление доступа группы к общим проектам, навыкам и плагинам

Отключение Делиться ресурсами с этой группой блокирует новые общие ресурсы. Это не отзывает проекты, уже общие для группы. Чтобы отозвать их:

  1. Откройте форму редактирования группы.

  2. В разделе Параметры видимости выберите "Удалить доступ этой группы ко всем [число] проектам".

  3. Сохраните группу.

Это отзывает существующие общие ресурсы только. Это не блокирует будущее общее использование, поэтому также отключите Делиться ресурсами с этой группой, если вы хотите оба.

Примечание: Удаление доступа группы выполняется в фоновом режиме. Для групп с более чем 1000 общих проектов это может занять несколько минут или дольше.


Управление доступом участников с помощью пользовательских ролей

Вы можете контролировать доступ отдельных участников к функциям полностью через группы и пользовательские роли. Когда роль участника установлена на Пользовательская, они не имеют возможностей или разрешений по умолчанию — их доступ определяется исключительно пользовательскими ролями, назначенными их группам. Это отличается от ролей User, Admin или Owner, которые включают встроенные разрешения.

Установка роли участника на "Пользовательская"

  1. Найдите участника и нажмите на раскрывающееся меню его роли.

  2. Выберите "Пользовательская".

Владельцы, основные владельцы и пользовательские роли с разрешением User Management, установленным на "Может управлять", могут изменять роли участников. Вы также можете назначить "Пользовательскую" в масштабе, сопоставив группу IdP с помощью сопоставлений групп.

Важно: Если ваш режим подготовки — синхронизация каталога SCIM и сопоставления групп включены, роль каждого участника устанавливается сопоставлением группы IdP на роль и управляется синхронизацией, а не страницей Участники. Роль, которая была установлена на "Пользовательская" до включения сопоставлений групп (или установлена другим способом), пересчитывается при следующей полной синхронизации и возвращается к сопоставленной роли. Это работает до запуска этой синхронизации, и возврат не записывается в журнал аудита, поэтому может выглядеть так, как будто разрешения пользовательской роли перестали применяться без причины.

Чтобы сохранить участника на "Пользовательской", добавьте его в группу IdP, сопоставленную с ролью "Пользовательская" в Параметры организации > Организация и доступ, а затем запустите синхронизацию. См. Настройка подготовки JIT или SCIM и Как работает синхронизация SCIM для организаций Enterprise.

Рекомендуемая настройка

  1. Создайте пользовательские роли с нужными разрешениями в Параметры организации > Роли. Дополнительные сведения см. в разделе Управление пользовательскими ролями в планах Enterprise.

  2. Создайте группы в Параметры организации > Группы (или синхронизируйте их с вашего поставщика удостоверений).

  3. Назначьте пользовательские роли группам.

  4. Добавьте участников в соответствующие группы.

    1. Примечание: Если участник с пользовательской ролью не находится ни в одной группе или его группы не имеют назначенных пользовательских ролей, они не имеют разрешений и не могут получить доступ к каким-либо продуктам. Они приземлятся на страницу параметров при входе.

  5. Установите роль организации каждого участника на Пользовательская.

  6. Включите любые функции на уровне организации, которые вы хотите контролировать для каждой группы.

Эффективные разрешения участника теперь определяются его членством в группах и пользовательскими ролями, назначенными этим группам.

Важно: Всегда выполняйте шаги 1–5 перед включением функций на уровне организации (шаг 6). Если вы включите функцию перед изменением ролей участников на "Пользовательская" и назначением соответствующих пользовательских ролей, будет краткий период, когда некоторые участники могут получить доступ к функции через свою предыдущую роль. Подробное пошаговое руководство см. в разделе Настройка разрешений на основе ролей в планах Enterprise.

Приглашение новых участников

При приглашении нового участника владельцы, основные владельцы и пользовательские роли с разрешением User Management, установленным на "Может управлять", могут выбрать "Пользовательская" в качестве роли. Доступ нового участника определяется его членством в группах после присоединения.


Лимиты расходов групп

Лимиты расходов групп позволяют контролировать расходы в вашей организации, назначая ежемесячные лимиты расходов на одного пользователя группам. Вместо установки лимитов расходов для каждого участника отдельно, вы можете установить лимит для группы и применить его ко всем участникам этой группы.

Лимиты расходов групп работают вместе с индивидуальными лимитами расходов. Если у участника установлен индивидуальный лимит расходов, его индивидуальный лимит имеет приоритет над любым лимитом группы.

Установка лимита расходов группы

  1. Выберите вкладку "По группам".

  2. Найдите группу и нажмите кнопку меню справа, затем "Редактировать лимит"

  3. Выберите "Без ограничений" или "Установить сумму в долларах" и введите сумму в долларах для лимита расходов.

  4. Нажмите "Установить лимит".

Лимит расходов применяется ко всем участникам группы. Участники, у которых также установлен индивидуальный лимит расходов, управляются их индивидуальным лимитом вместо этого.

Выбор способа разрешения лимитов расходов нескольких групп

Если участник принадлежит более чем одной группе с лимитом расходов, параметр Лимит расходов нескольких групп контролирует, какой лимит применяется.

  1. Найдите Лимит расходов нескольких групп в разделе Параметры расходов по умолчанию.

  2. Выберите "Более высокий лимит группы" или "Более низкий лимит группы" из раскрывающегося списка.

Выберите "Более низкий лимит группы", чтобы установить широкий лимит для большой группы и создать подгруппы с более жесткими бюджетами. Выберите "Более высокий лимит группы", чтобы установить консервативный базовый лимит для большой группы и предоставить больше возможностей конкретным командам.

Как разрешаются лимиты расходов

При определении эффективного лимита расходов участника система оценивает в этом порядке:

  1. Индивидуальный лимит — если у участника установлен индивидуальный лимит расходов, этот лимит применяется независимо от членства в группе.

  2. Лимит группы — если у участника нет индивидуального лимита, система проверяет его членство в группах. Если участник принадлежит нескольким группам с лимитами расходов, ваш параметр Лимит расходов нескольких групп определяет, применяется ли более высокий или более низкий лимит.

  3. Без ограничений — если у участника нет индивидуального лимита и он не принадлежит ни к одной группе с лимитами расходов, лимит расходов не применяется.

Нашли ответ на свой вопрос?