Skip to main content

Command Palette

Search for a command to run...

Equipos y empresas

Organizaciones

Las organizaciones son el contenedor principal para los clientes Enterprise. Están por encima de los equipos y te ofrecen un único lugar para gestionar la identidad compartida, la administración y los ajustes de toda la organización.

Modelo de organizaciones

Una organización puede incluir varios equipos, creados en torno a departamentos, unidades de negocio, regiones o roles. Cada equipo define su propia membresía, roles, vistas de consumo, ajustes de privacidad y controles de consumo. La organización proporciona una capa superior a esos equipos con identidad compartida, administración y ajustes para toda la organización.

Cada organización tiene un equipo predeterminado que actúa como un equipo principal estable para el inicio de sesión y el enrutamiento.

Los usuarios pueden pertenecer a varios equipos dentro de la misma organización, con un rol distinto en cada uno. Una persona puede ser admin en un equipo, miembro en otro y no pertenecer a un tercer equipo.

Modelo de identidad

Las organizaciones te proporcionan una capa de identidad compartida para todos los equipos. Configura cómo inicia sesión la gente y cómo los datos del directorio llegan a Cherri Code una sola vez, a nivel de la organización, en lugar de repetir la configuración por equipo.

Inicio de sesión único

Las organizaciones permiten SSO a nivel de organización con tu proveedor de identidad. Este es el modelo recomendado cuando quieres una única configuración de inicio de sesión para toda la empresa. El SSO a nivel de equipo también se admite para requisitos de identidad específicos de cada equipo.

Sincronización de directorios con SCIM

A nivel de la organización, SCIM sincroniza los grupos de directorio y la membresía desde tu proveedor de identidad con Cherri Code. Activa el aprovisionamiento de grupos mediante push en tu proveedor de identidad. Cada conexión con un proveedor de identidad tiene una sección Directorio SCIM en los Ajustes de la organización. Selecciona Sincronizar directorio para registrar el directorio de esa conexión. Los cambios de membresía en tu proveedor de identidad se sincronizan automáticamente.

Los admins eligen qué grupos de directorio sincronizar como grupos de la organización. Estos grupos pueden mantener la membresía de los equipos alineada con tu directorio.

Añadir usuarios automáticamente al equipo raíz está activado de forma predeterminada. Cada usuario sincronizado se añade automáticamente al equipo raíz. Desactívalo en los Ajustes de la organización cuando los mapeos de grupo a equipo deban controlar la membresía de los equipos.

Una conexión con un proveedor de identidad admite un directorio SCIM, por lo que una organización tiene un directorio a través de su propio proveedor de identidad. Una organización aún puede tomar datos de más de un directorio cuando los equipos vinculados ejecutan sus propios proveedores de identidad, ya que cada una de esas conexiones aporta su propio directorio SCIM.

Consulta aprovisionamiento de SCIM para la configuración y gestión de identidad y acceso para conocer el modelo de identidad completo.

Consolidar los proveedores de identidad de los equipos

Los equipos que configuraron su propio proveedor de identidad antes de unirse a la organización pueden consolidarse en una única configuración compartida. El resultado es un único proveedor de identidad para toda la organización, en lugar de una configuración por equipo, y los miembros siguen iniciando sesión con las mismas credenciales corporativas.

La fusión es opcional. Mantén un proveedor de identidad de equipo independiente cuando un equipo realmente necesite el suyo propio; por ejemplo, un equipo que usa su propia instancia de Okta.

Para fusionarlos, abre los Ajustes de la organización, busca el proveedor de identidad del equipo en Proveedor de identidad y selecciona Fusionar con el IDP predeterminado en el menú ⋯ de su tarjeta.

Un cuadro de diálogo de confirmación comprueba los requisitos previos de tu fusión concreta —por ejemplo, desconectar primero SCIM en el proveedor de identidad del equipo o verificar que el SSO del proveedor predeterminado cubra a los usuarios que se van a mover— y te pide que confirmes que la fusión no se puede deshacer. Una vez fusionado, el proveedor de identidad del equipo se retira y sus equipos pasan a usar el predeterminado de la organización para el inicio de sesión y la sincronización del directorio.

Cherri Code ejecuta la fusión en segundo plano, lo que puede tardar unos minutos en equipos grandes. Mientras se ejecuta, la tarjeta del proveedor de identidad del equipo muestra una insignia Fusionando… y sus ajustes quedan bloqueados hasta que se complete la fusión.

El modelo de identidad tras la consolidación: un proveedor de identidad de la organización gestiona el inicio de sesión y la sincronización del directorio para todos los equipos. Un equipo vinculado que mantiene su propio proveedor de identidad aporta un segundo directorio SCIM.

Loading diagram...

Límites de consumo y del contrato

Se hace un seguimiento del consumo a nivel de equipo para los informes diarios. Con la facturación agrupada de la organización, los equipos pueden recurrir a un pool comprometido compartido.

Consulta Uso agrupado para más detalles.

Grupos

Los grupos de la organización agrupan a usuarios de distintos equipos en cohortes de toda la organización, como Ingeniería, Contratistas o Usuarios piloto. Dado que los miembros pueden pertenecer a varios equipos, los administradores de la organización pueden aplicar ajustes a la misma cohorte independientemente de los equipos a los que pertenezca cada usuario.

Los grupos también pueden gestionar la pertenencia a equipos. Asigne un grupo a un equipo y Cherri Code mantendrá sincronizados los miembros y los roles de ese equipo con la cohorte.

Consulte Grupos de la organización para ver la guía completa: configuración sincronizada con SCIM, gestión de miembros, ajustes de grupo y mapeos de equipos.

Cómo se combinan los límites y los permisos

Los usuarios pueden recibir ajustes, como límites de gasto y modelos permitidos, de grupos de la organización y grupos de directorio del equipo al mismo tiempo. Cherri Code los concilia según un modelo en el que prevalece la configuración más permisiva.

Por ejemplo, si un usuario pertenece a un grupo a nivel de organización y a un equipo, Cherri Code usa el mayor de los dos límites de gasto.

CapaQué controlaCómo se combinan varias fuentes
Valor predeterminado del equipoLímites de gasto base por usuarioSe usa solo cuando no se ha configurado nada más específico
Por usuario en el equipoAnulación para un usuarioPrevalece sobre los valores predeterminados del equipo y los ajustes de los grupos de directorio
Grupo(s) de directorioLímites de gasto y políticas de equipo sincronizados mediante SCIMPara los límites de gasto se usa el valor más alto; las políticas suelen aplicar la configuración más permisiva
Grupo(s) de la organizaciónAsignaciones y políticas a nivel de organizaciónEntre los grupos de la organización, se aplica el valor más alto; en comparación con el valor base del equipo, también se aplica el valor más alto

Configure de abajo hacia arriba, de la opción menos permisiva a la más permisiva: establezca los valores predeterminados más estrictos a nivel de equipo y, después, use los grupos de la organización para ofrecer ajustes más permisivos a cohortes específicas.

Roles

Las organizaciones añaden administración a nivel de organización además de los roles a nivel de equipo. Los administradores de la organización pueden gestionar los ajustes de la organización, la membresía de la organización, la configuración de identidad compartida y consultar los equipos de la organización. Los administradores y los propietarios de equipo gestionan los ajustes y los miembros de sus propios equipos.

El acceso de administrador de equipo no concede acceso de administrador de la organización, y los roles pueden diferir según el nivel. Un usuario puede ser administrador de la organización y, a la vez, ser solo miembro de equipos específicos.

API de organizaciones

Para la automatización a nivel de organización, usa la API de organizaciones.

Documentación relacionada