Roles & Permissions
Role menentukan apa yang boleh dilakukan tiap user di dalam organization. Memberi role yang tepat menjaga pekerjaan Anda tetap aman: builder bisa membangun, finance bisa memantau pengeluaran, dan hanya orang tepercaya yang bisa mengubah user atau menghapus sesuatu.
Tergabung dalam organization dan memiliki role adalah dua hal berbeda. Semua orang di daftar itu tergabung dalam organization; role hanya menambahkan kewenangan ekstra di atasnya.
Empat role โ dan tanpa role sama sekali
| Role | Anggap saja sebagaiโฆ | Boleh melakukan |
|---|---|---|
| Owner | Pemimpin organization | Segalanya, tanpa kecuali. |
| Admin | Manajer tepercaya | Segalanya seperti Owner, kecuali empat hal yang khusus milik Owner โ lihat di bawah. |
| Builder | Pembuat | Membuat dan mengedit agent, serta memakai fitur agent yang ditugaskan kepadanya. Tidak bisa mengelola user atau billing. |
| Billing | Pemantau finance | Melihat billing dan credit organization. Role khusus yang terpisah (lihat di bawah). |
| (tanpa role) | Pengguna biasa | Memakai fitur agent yang ditugaskan kepadanya. Tidak bisa membangun agent atau mengelola orang. |
Satu orang bisa memegang lebih dari satu role. Misalnya, seorang Owner sering juga memegang role Billing. Satu orang juga bisa tidak memegang role apa pun โ lihat di bawah.
Yang hanya bisa dilakukan Owner
Admin menjalankan organization sehari-hari. Empat hal tetap menjadi milik Owner, dan keempatnya menyangkut siapa yang memegang kuasa atau keberadaan organization itu sendiri:
| Khusus Owner | Alasannya |
|---|---|
| Menetapkan atau mencabut role Owner | Kepemilikan hanya diserahkan oleh Owner. Ini juga sebabnya Admin tidak bisa mengangkat dirinya sendiri. |
| Menghapus user yang memegang Owner | Menghapus seorang Owner sama saja dengan mengubah kepemilikan. |
| Transfer role Billing | Tanggung jawab finansial berpindah hanya atas keputusan Owner. |
| Menghapus organization | Satu-satunya aksi yang tidak bisa dibatalkan. |
Selebihnya โ mengundang orang, mencabut invitation, mengedit role, menghapus user, budget group, agent โ semuanya bisa dilakukan Admin.
Admin boleh mengedit role lain milik seorang Owner (misalnya menambahkan Builder kepadanya), asalkan role Owner itu sendiri dibiarkan persis seperti sebelumnya.
Tergabung dalam organization tanpa role
Sebagian besar orang di dalam organization tidak butuh role apa pun. Mereka diundang supaya bisa mengobrol dengan agent yang aksesnya diberikan kepada mereka โ dan itu tepat yang bisa dilakukan user tanpa role.
- Mereka muncul di daftar Organization Users dengan penanda No role.
- Mereka bisa ditambahkan sebagai agent member pada agent mana pun milik organization.
- Mereka bisa ditugaskan ke budget group, sehingga pemakaian credit-nya dibatasi seperti yang lain.
- Mereka tidak bisa membuat agent, mengubah role orang lain, atau melihat billing.
Untuk membuatnya, undang orangnya dan cukup biarkan semua role tidak tercentang. Anda juga bisa mengosongkan semua role dari user yang sudah ada โ ia tetap berada di organization, hanya tanpa akses tambahan.
Organization versi lama punya role yang bernama Member yang persis melakukan itu dan tidak lebih. Role itu sudah dipensiunkan karena keanggotaan organization sendiri sudah menyatakannya: user tanpa role adalah pengguna biasa. Tidak ada yang kehilangan akses saat role itu dihapus.
Apa yang boleh dilakukan tiap role โ detail
| Aksi | Owner | Admin | Builder | Tanpa role | Billing |
|---|---|---|---|---|---|
| Melihat daftar user | โ | โ | โ | โ | โ |
| Memakai fitur agent (bila ditugaskan) | โ | โ | โ | โ | โ |
| Membuat / mengedit agent | โ | โ | โ | โ | โ |
| Mengelola semua agent milik org | โ | โ | โ | โ | โ |
| Mengundang user | โ | โ * | โ | โ | โ |
| Mencabut (revoke) invitation | โ | โ | โ | โ | โ |
| Mengedit role user | โ | โ ** | โ | โ | โ |
| Menghapus user | โ | โ *** | โ | โ | โ |
| Membuat / mengedit budget group | โ | โ | โ | โ | โ |
| Menugaskan user ke budget group | โ | โ | โ | โ | โ |
| Menetapkan atau mencabut role Owner | โ | โ | โ | โ | โ |
| Menghapus user yang memegang Owner | โ | โ | โ | โ | โ |
| Transfer role Billing | โ | โ | โ | โ | โ |
| Menghapus organization | โ โ | โ | โ | โ | โ |
| Melihat billing / credit organization | โ | โ | โ | โ | โ |
* Admin bisa mengundang dengan role apa pun kecuali Owner. ** Role apa pun kecuali Owner โ Admin tidak bisa memberikannya maupun mencabutnya. *** Siapa pun kecuali user yang memegang Owner. โ Hanya Owner tunggal, dan hanya bila organization itu sudah tidak memiliki agent. Bila Owner-nya lebih dari satu, atau masih ada agent yang tersisa, penghapusan ditolak.
"Bila ditugaskan" berarti seorang Builder atau user tanpa role hanya melihat agent tertentu ketika Owner/Admin memberinya akses ke agent itu โ lihat Mengelola Akses Agent.
Role Billing itu istimewa
Sebagian besar role (Owner, Admin, Builder) ditugaskan ke user secara langsung. Billing berbeda:
- Ia soal siapa yang memantau dan mengelola credit, bukan siapa yang membangun.
- Ia tidak diubah dari layar "edit role" biasa. Sebagai gantinya ia di-transfer dari pemegang saat ini ke user lain, dan penerima harus menerimanya. Hanya Owner yang bisa memulai atau membatalkan transfer itu.
- Biasanya hanya ada satu pemegang Billing pada satu waktu.
- Pemegang Billing tidak bisa dihapus dari organization dan tidak bisa keluar sampai role itu dipindahkan ke orang lain.
Lihat Billing & Credit untuk alur serah-terima lengkapnya.
Role apa yang bisa Anda tugaskan
Role yang boleh Anda berikan bergantung pada tipe organization:
| Tipe organization | Role yang bisa ditugaskan | Tanpa role |
|---|---|---|
| Collective | Owner, Admin, Builder | โ |
| Individual | Builder | โ |
Billing tidak pernah muncul di sini โ ia di-transfer, bukan ditugaskan. Owner diberikan dengan mengedit role user yang sudah ada, bukan lewat invitation, dan hanya Owner yang bisa memberikannya.
Memilih role yang tepat โ contoh
| Jika orangnya adalahโฆ | Beri iaโฆ |
|---|---|
| Co-founder yang harus mengontrol semuanya | Owner |
| Team lead yang mengelola tim, agent, dan budget sehari-hari | Admin |
| Developer yang membangun dan mengedit agent | Builder |
| Staf support yang hanya memakai agent yang ditugaskan | tanpa role โ cukup undang saja |
| Orang finance yang memantau pemakaian credit | Billing (di-transfer) |
Di mana mengatur role
Role diatur saat Anda mengundang seseorang dan bisa diedit kemudian, keduanya pada tab Users organization, di daftar Organization Users.
Buka halaman Organization, klik organization Anda, lalu buka tab Users.
Apa yang terjadi saat seseorang keluar
Menghapus user โ atau user yang keluar sendiri โ mencabut aksesnya seketika:
- Aksesnya untuk mengobrol dengan agent milik organization dicabut.
- Izinnya untuk mengonfigurasi agent-agent itu dicabut.
- Otorisasi aplikasi terhubung yang ia pegang untuk agent-agent itu dicabut.
- Transfer role billing yang masih menunggu dirinya dibatalkan.
Riwayatnya tetap ada: percakapan lampau dan catatan pemakaian credit disimpan untuk laporan organization. Mengundang ulang orang itu memberinya keanggotaan baru, bukan mengembalikan akses lamanya.
Langkah berikutnya
Praktikkan role: User & Invitation.