Как сотрудники попадают в систему. Якорь доверия — кто ручается за
человека — определяет путь, и путей три:
-
Точечный инвайт — админ зовёт
сотрудника по одному, ссылка-приглашение уходит письмом.
-
Массовый импорт — для первого
развёртывания компании, где сотни и тысячи сотрудников, админ заливает
список CSV и приглашения уходят пачкой; обе линии сходятся на одном
экране
принятия приглашения.
-
SSO v2 — на масштабе ручается
корпоративный IdP: сотрудник входит своей учётной записью, аккаунт
создаётся автопровижинингом при первом входе, приглашений нет вовсе.
Полная рамка модели и выбор «пол — контроль, потолок — делегирование» —
в
модели admission.
Зависимости
Письмо — единственный канал доставки приглашений, поэтому обе
invite-линии требуют настроенного SMTP — секция в
Admin Panel.
Пока SMTP не настроен, «Пригласить» и «Импорт» неактивны. Саму
доставку — в том числе безопасный темп массовой рассылки — ведёт
транспорт
Email.
Поток · точечный инвайт
Users
общий · старт · админка
«Пригласить» · модал email + роль
Поток · массовый CSV
Users
общий · старт · админка
«Импорт» · загрузка списка
файл разобран
отправлено · доставка фоновой очередью
Поток · SSO v2
На масштабе компании приглашения не нужны: вход делегируется
корпоративному IdP (Okta, Azure AD, Google Workspace), аккаунт
создаётся автопровижинингом при первом входе. Своих экранов путь не
добавляет — это редирект на IdP; механика и защита редиректа —
SSO / OIDC.
Login
общий · «Войти через IdP»
редирект на IdP · SAML / OIDC