Pular para o conteúdo principal

Administração em Resumo

Dois escopos, deliberadamente separados​

EscopoOpera sobreAlcançável por
PlataformaTodas as organizaçõesApenas administradores de plataforma
OrganizaçãoA configuração e os usuários de uma organizaçãoOs administradores dela

Operações de plataforma cruzam fronteiras entre organizações e rodam sob um escopo de autorização inteiramente distinto. Um administrador de organização não as alcança, por mais privilegiado que seja dentro da sua.

Ciclo de vida​

EstadoAcessoDadosReversível
AtivaNormalRetidos—
SuspensaBloqueadoRetidosSim
ExcluídaBloqueadoRetidos, exclusão reversívelSim

A suspensão é a ferramenta certa para uma retenção de cobrança ou conformidade: reversível e não destrutiva.

O problema de inicialização​

Uma organização nova não tem usuários. A entrada no sistema não consegue criar o primeiro, porque resolve organizações das quais o usuário já é membro — que para uma organização nova são nenhuma.

Por isso o primeiro administrador é concedido explicitamente, nomeando uma identidade no seu provedor de identidade. Apenas o identificador do provedor é fornecido; os detalhes são lidos do provedor, então quem chama não pode fabricar uma identidade.

Conceder a um grupo costuma ser melhor — a participação então acompanha seu processo existente de entradas e saídas.

Depois dessa concessão, a organização se administra sozinha.

Identidade é espelhada, nunca criada​

CaminhoCria
Entrada no sistemaUm usuário, na primeira autenticação numa organização que ele alcança
Espelhamento administrativoUm usuário, a partir de uma identidade nomeada do provedor
Sincronização de gruposGrupos, do provedor

Não há caminho que crie um usuário a partir de entrada arbitrária — aplicado no nível do banco de dados, não apenas no código.

Instantâneos de configuração​

Um instantâneo armazena uma configuração. Não há aplicar, restaurar, reverter ou comparar. É um registro, não um mecanismo de recuperação — não planeje um procedimento de recuperação em torno dele.

A seguir​