Přeskočit na obsah

Organizace

Organizace jsou sdílené pracovní prostory, ve kterých týmy spolupracují na cloudových instancích, projektech a AI agentech. Každá organizace má vlastní členy, oprávnění a zdroje.

Organizace je vyhrazené prostředí pro váš tým, které umožňuje:

  • Sdílet cloudové instance a zdroje
  • Zvát členy týmu s řízenou úrovní přístupu
  • Spravovat oprávnění prostřednictvím role-based access control (RBAC)
  • Udržovat projekty izolované a bezpečné

Každý uživatel Sencai musí patřit alespoň do jedné organizace.

  1. Přihlaste se do Sencai
  2. V hlavičce dashboardu najděte menu Organizace nebo tlačítko + Nová organizace
  3. Vyplňte údaje o organizaci:
    • Název — jedinečný název organizace (např. „Acme Corp AI Team”)
    • Popis (volitelný) — stručný popis účelu organizace
  4. Klikněte na Vytvořit organizaci

Automaticky se stanete vlastníkem nově vytvořené organizace.

Každý člen organizace má konkrétní roli, která určuje, jaké akce může provádět. Existuje pět rolí: Vlastník, Správce, Člen, Čtenář a Auditor.

Vlastník, Správce, Člen a Čtenář tvoří manažerskou hierarchii — každá role zahrnuje vše, co umí role pod ní:

Vlastník > Správce > Člen > Čtenář

Plná administrativní kontrola nad organizací

  • Zve, znovu odesílá a odvolává pozvánky; odebírá členy
  • Povyšuje nebo snižuje roli libovolného člena
  • Smaže organizaci
  • Má přístup ke všem instancím a zdrojům
  • Spravuje fakturaci (pokud je relevantní)
  • Nemůže se sám odebrat, dokud nejprve nepovýší jiného Vlastníka

Delegovaný správcovský přístup, o úroveň níž než Vlastník

  • Zve nové členy a spravuje čekající pozvánky (znovu odeslat, odvolat)
  • Prohlíží a spravuje instance a sdílené zdroje
  • Nemůže smazat organizaci
  • Nemůže spravovat fakturaci

Standardní přístup ke zdrojům organizace

  • Prohlíží a spravuje instance (v rámci přidělených oprávnění)
  • Má přístup ke sdíleným nástrojům a šablonám
  • Účastní se projektů
  • Nemůže zvát členy ani spravovat oprávnění
  • Nemá přístup ke správě organizace

Přístup pouze pro čtení ke zdrojům organizace

  • Prohlíží instance, projekty a sdílené zdroje
  • Nemůže provádět žádné změny, zvát členy ani spravovat oprávnění

Role pouze pro čtení pro účely compliance — mimo manažerskou hierarchii

Auditor je záměrně mimo výše popsanou mutační hierarchii Vlastník/Správce/Člen/Čtenář. Existuje specificky pro viditelnost auditních a compliance dat (např. pro externího auditora nebo compliance tým MSP) a je záměrně užší:

  • Může prohlížet data relevantní pro audit, ale nemůže nikde v organizaci provést žádnou mutující akci
  • Nelze ji přidělit přes běžný dropdown pozvánky — přiděluje se mimo standardní invite flow, aby se přístup pouze pro čtení pro compliance nikdy omylem nerozšířil na roli schopnou mutací
  • Nelze ji eskalovat na Vlastníka/Správce/Člena/Čtenáře ani obráceně přes běžnou změnu role

Zvát nové členy a spravovat čekající pozvánky mohou jak Vlastníci, tak Správci — není to omezeno pouze na Vlastníky.

  1. Přejděte do sekce Nastavení nebo Členové vaší organizace
  2. Klikněte na Pozvat člena
  3. Zadejte e-mailovou adresu osoby, kterou chcete pozvat
  4. Vyberte její roli (Správce, Člen nebo Čtenář)
  5. Klikněte na Odeslat pozvánku

Pozvánka je příjemci odeslána e-mailem okamžitě, včetně odkazu pro přijetí. Na pozadí se volá POST /api/organisations/:documentId/invitations, což vyžaduje, aby volající měl v organizaci minimálně roli Správce.

Vlastníci a Správci mohou v sekci Členové zobrazit seznam všech čekajících pozvánek organizace (GET /api/organisations/:documentId/invitations).

Pokud obdržíte e-mail s pozvánkou do organizace:

  1. Klikněte na Přijmout pozvánku v e-mailu (nebo zkopírujte odkaz)
  2. Pokud už máte účet Sencai, budete přidáni okamžitě
  3. Pokud účet nemáte, budete nejprve vyzváni k registraci; po registraci budete do organizace přidáni
  4. Organizace se objeví ve vašem seznamu Moje organizace
  1. Otevřete vaši organizaci
  2. Přejděte na NastaveníČlenové
  3. Uvidíte seznam všech členů a jejich rolí

Pokud jste Vlastník:

  1. Najděte člena v seznamu členů
  2. Klikněte na dropdown role
  3. Vyberte novou roli (Vlastník, Správce, Člen nebo Čtenář)
  4. Potvrďte změnu

Auditor v tomto dropdownu není k výběru — jde o samostatné, záměrně užší oprávnění (viz Role v organizaci výše).

Pokud jste Vlastník nebo Správce, můžete v sekci Členové odvolat čekající pozvánku ještě před jejím přijetím; tím se odkaz na pozvánku okamžitě zneplatní. V UI se také může objevit možnost „znovu odeslat” — než se na ni spolehnete, ověřte u vlastníka služby, zda aktuálně skutečně end-to-end vygeneruje funkční odkaz na pozvánku, protože tento flow měl v minulosti mezery.

Pokud jste Vlastník:

  1. Najděte člena v seznamu členů
  2. Klikněte na tlačítko Odebrat (obvykle ikona koše)
  3. Potvrďte odebrání

Člen okamžitě ztratí přístup ke všem zdrojům organizace.

Organizace, které spravují infrastrukturu jménem jiných organizací (agentury, poskytovatelé managed služeb), jsou propojeny přes vztah mezi organizacemi (organization relationship), oddělený od běžného členství.

Vztah propojuje nadřazenou organizaci (správce) s podřízenou organizací (spravovaným tenantem) a má svůj typ:

  • managed-by — nadřazená organizace aktivně spravuje zdroje podřízené organizace
  • partnership — rovnocenný vztah mezi dvěma organizacemi
  • sencai-internal — vztah používaný samotným týmem Sencai, nejde o vztah orientovaný na zákazníka

Každý vztah nese scope, který popisuje, jaké konkrétní schopnosti má nadřazená organizace nad podřízenou přiděleny, a status (pending, active, suspended, revoked). Vlastník podřízené organizace musí navrhovaný vztah explicitně přijmout, než se stane aktivním — vztah nikdy není vnucen tiše bez souhlasu.

Právě to umožňuje workflow agentur/MSP: agentura může z jednoho účtu operovat napříč více zákaznickými organizacemi, přičemž každá cross-tenant akce je omezená (scoped) a auditovatelná, místo aby vyžadovala samostatná přihlášení nebo sdílené přihlašovací údaje pro každého zákazníka.

Jakmile vaše organizace spravuje alespoň jednoho tenanta přes aktivní vztah, objeví se v postranním menu sekce Agency se stránkou Agency Billing (/gravity/agency/billing). Ta poskytuje měsíční souhrn všeho, co spravujete, rozepsaný po jednotlivých tenantech.

Každý souhrn u každé spravované organizace zobrazuje:

  • Její tarif (subscription tier) a měsíční opakující se příjem (MRR)
  • Počet jejích aktivních cloudových instancí
  • Fakturační model — Agency Billed (fakturováno přes vaši organizaci) nebo Customer Billed (fakturováno přímo tenantovi, vy ho pouze spravujete)

Nad rozpisem po tenantech stránka zobrazuje i souhrnné údaje za celou organizaci pro dané období: celkové MRR, celkový počet spravovaných tenantů a rozpad na agenturou fakturované vs. přímo fakturované tenanty.

Souhrn se automaticky generuje 1. den každého měsíce. Vlastník nebo Správce ho může kdykoliv vygenerovat i na vyžádání pro konkrétní období tlačítkem Generate Summary — opětovné spuštění pro období, které už má koncept, tento koncept jen aktualizuje, nevytvoří duplicitu. Nové souhrny mají zpočátku stav Draft (koncept); Vlastník nebo Správce ho může na stejné stránce tlačítkem Finalize uzavřít jako finální záznam pro dané období.

Pokud jste Člen:

  1. Otevřete vaši organizaci
  2. Přejděte na NastaveníČlenové
  3. Klikněte na Opustit organizaci
  4. Potvrďte akci

Pokud jste jediný Vlastník:

  • Musíte před odchodem povýšit jiného člena na Vlastníka
  • Nebo organizaci smazat, pokud už není potřeba

Každá organizace má konfigurovatelná nastavení (dostupná Vlastníkům):

  • Zobrazovaný název — viditelný název organizace
  • Popis — interní poznámky o organizaci
  • Seznam členů — přidání/odebrání/změna rolí
  • Fakturace (pokud je relevantní) — informace o předplatném a platbách

Tato nastavení jsou určena organizacím s přísnějšími bezpečnostními nebo compliance požadavky. Spravují se v Nastavení vaší organizace a jejich změna je omezena na Vlastníky/Správce.

Pokud má vaše organizace nakonfigurované Google Workspace nebo EntraId SSO, může Vlastník nebo Správce vyžadovat, aby se všichni členové přihlašovali výhradně přes SSO — čímž se pro celou organizaci vypne přihlašování emailem/heslem. Jak nastavit Google Workspace Directory Sync nebo MS365/Entra ID admin consent flow, na kterém tento přepínač závisí, najdete v Enterprise integracích.

  1. Přejděte do Nastavení → Integrace → Vynucení SSO
  2. Přepínač je dostupný jen tehdy, když má vaše organizace skutečně nakonfigurovanou metodu SSO (doménu Google Workspace nebo aktivní integraci EntraId/Microsoft 365) — nelze ho zapnout „na zkoušku” předem
  3. Zapněte ho, pokud chcete vyžadovat SSO pro všechny členy

Toto se vynucuje na backendu, ne jen skrytím v UI: jakmile je zapnuté, pokus o přihlášení heslem pro člena vaší organizace je odmítnut ještě předtím, než Sencai vůbec kontaktuje vašeho SSO poskytovatele. Vypnutí okamžitě obnoví přihlašování heslem.

Vlastník nebo Správce může omezit přístup k platformě na konkrétní sadu IP rozsahů (CIDR notace, IPv4 nebo IPv6).

  1. Přejděte do Nastavení → IP Allowlist
  2. Přidejte jeden nebo víc CIDR rozsahů (např. 203.0.113.0/24)
  3. Uložte

Ve výchozím stavu je allowlist prázdný, což znamená žádné omezení — jde o zpětně kompatibilní výchozí stav, takže nastavení IP allowlistingu je zcela volitelné. Jakmile přidáte alespoň jeden rozsah, přístup mimo všechny uvedené rozsahy je pro členy vaší organizace odmítnut.

Organizace, které potřebují vlastní auditní stopu pro compliance (SOC2, ISO 27001 atd.), si ji můžou exportovat přímo z platformy.

  1. Přejděte do Nastavení → Audit Export
  2. Zvolte časové rozmezí a volitelné filtry (akce, typ zdroje, úroveň rizika)
  3. Zvolte formát CSV nebo JSON a vyžádejte export
  4. Jakmile je připravený, stáhněte ho z historie exportů na téže stránce — odkazy ke stažení vyprší po 7 dnech

Tímto způsobem lze exportovat vždy jen auditní stopu vlastní organizace — exporty jsou scoped na vaši organizaci, stejně jako všechno ostatní v Nastavení.

  • Více organizací — Vytvořte samostatné organizace pro různé projekty, klienty nebo týmy. Izoluje to zdroje a zvyšuje bezpečnost.
  • Jasné vlastnictví — Mějte vždy alespoň 2 Vlastníky, abyste předešli uzamčení, pokud jeden Vlastník organizaci opustí
  • Princip nejmenších oprávnění — Členy standardně zvěte jako Člena nebo Čtenáře; roli Správce nebo Vlastníka přidělujte jen tehdy, když daná osoba skutečně potřebuje spravovat pozvánky, fakturaci nebo samotnou organizaci
  • Pravidelná revize — Pravidelně kontrolujte seznam členů organizace a odebírejte neaktivní uživatele

Otázka: Můžu po vytvoření změnit název organizace?

Odpověď: Ano. Vlastníci mohou upravit název organizace v Nastavení → Obecné.

Otázka: Co se stane, když organizaci opustí všichni Vlastníci?

Odpověď: Organizace zůstane osiřelá (orphaned). Kontaktujte podporu Sencai pro přiřazení nového vlastnictví nebo smazání organizace.

Otázka: Můžu být součástí více organizací?

Odpověď: Ano! Můžete patřit do libovolného počtu organizací. Mezi organizacemi přepínáte pomocí výběru organizace v hlavičce.

Otázka: Kolik členů může organizace mít?

Odpověď: Počet je omezený, nikoli neomezený — nižším z obou nezávislých limitů:

  • Limitem počtu členů daný Organisation Plánem této konkrétní organizace
  • Limitem počtu členů na organizaci z osobního User Plánu vlastníka organizace

Pokud je dosažen kterýkoli z limitů, nové pozvánky jsou blokovány s chybou „vyžadována platba” (payment required), dokud se relevantní plán nenavýší. Pouhé navýšení Organisation Plánu nepomůže, pokud přísnějším ze dvou limitů je osobní User Plán vlastníka — zkontrolujte oba.