anoman
Organisasi

Akun organisasi

Jalankan Anoman sebagai tim. Undang staf, kelompokkan enduser, dan lingkupkan kunci, penggunaan, kebijakan, serta penagihan ke satu akun organisasi bersama.

Konsep

Akun personal vs organisasi

Setiap pengguna dimulai dengan akun personal. Akun organisasi adalah tenant multi-pengguna yang Anda buat dan Anda undangi orang ke dalamnya. Semua data — kunci API, penggunaan, kebijakan, dan penagihan — dilingkupkan ke akun yang sedang Anda gunakan, sehingga tidak ada yang bocor antara akun personal Anda dan sebuah organisasi.

Anda bisa menjadi anggota beberapa akun sekaligus (akun personal Anda ditambah satu atau lebih organisasi). Pengalih akun di bilah atas dasbor menentukan akun mana yang berlaku untuk setiap tindakan.

Peran

Lima peran, tertinggi ke terendah

RBAC diberlakukan di sisi server pada gateway (otoritatif dan teraudit), bukan hanya disembunyikan di UI. Peringkat peran: owner > admin > admin_read_only > member > enduser.

PeranYang dapat mereka lakukan
ownerKendali penuh termasuk mengalihkan kepemilikan dan menghapus organisasi. Selalu tepat satu owner.
adminManajemen penuh — mengundang dan menghapus anggota, mengelola grup, kunci, penagihan, dan kebijakan. Tidak dapat mengubah owner.
admin_read_onlyAuditor. Melihat segalanya di seluruh organisasi tetapi tidak mengubah apa pun. Ideal untuk peninjau kepatuhan dan keuangan.
memberAnggota staf dengan akses dasbor sesuai RBAC — bekerja dengan kunci, penggunaan, dan jejak dalam batas izinnya.
enduserPengguna khusus Copilot tanpa dasbor dan tanpa kunci API. Obrolan mereka memakai kuota organisasi di bawah batas grup.

enduser dibahas lengkap di Enduser terkelola; undangan staf (admin / admin_read_only / member) dibahas di Undangan tim.

Membuat

Dua cara membuat organisasi

  • Swalayan — panggil POST /anoman/v1/accounts, tersedia hanya di paket Pro dan Enterprise (lihat Paket & Penagihan). Starter dan PAYG menerima 403 tier_not_eligible. Di dasbor ini adalah modal “Buat organisasi” pada pengalih akun, yang menampilkan ajakan upgrade jika Anda belum di Pro/Enterprise. Pembuatnya menjadi owner.
  • Disediakan tim ops — untuk kesepakatan enterprise berbasis penjualan, tim Anoman dapat menyediakan organisasi untuk Anda tanpa memandang tier. Hubungi tim penjualan.
# Create an organization (Pro / Enterprise plans only).
# The caller becomes the owner. Starter / PAYG get 403 tier_not_eligible.
curl https://api.anoman.io/anoman/v1/accounts \
  -H "Authorization: Bearer anm-sk-..." \
  -H "Content-Type: application/json" \
  -d '{ "name": "Acme Corp" }'

# 200 OK
# {
#   "id": "acct_9f2b...",
#   "name": "Acme Corp",
#   "type": "organization",
#   "role": "owner"
# }

Pengalih akun

Memilih akun yang Anda gunakan

Pengalih akun di bilah atas dasbor (atau POST /anoman/v1/accounts/switch pada gateway) menetapkan akun aktif Anda. Setiap permintaan berikutnya — membuat kunci, melihat penggunaan, mengedit kebijakan — berlaku untuk akun tersebut. Pengguna pada akun personal hanya melihat datanya sendiri dan tanpa daftar anggota.

# Switch which account you're acting as. Every request afterward is
# scoped to that account's keys, usage, policies, and billing.
curl https://api.anoman.io/anoman/v1/accounts/switch \
  -H "Authorization: Bearer anm-sk-..." \
  -H "Content-Type: application/json" \
  -d '{ "account_id": "acct_9f2b..." }'

Halaman Anggota (/dashboard/members) hanya muncul saat Anda bertindak sebagai organisasi; akun personal tidak punya siapa pun untuk dikelola.

Konversi & alih

Konversi akun personal, alih kepemilikan

Naikkan akun personal menjadi organisasi dengan /convert (khusus owner), yang mempertahankan kunci dan riwayat Anda tetapi membuka keanggotaan. Serahkan organisasi ke orang lain dengan /transfer-ownership (khusus owner): owner baru menjadi owner dan Anda diturunkan menjadi admin.

# Convert a personal account into an organization (owner-only).
curl https://api.anoman.io/anoman/v1/accounts/acct_9f2b.../convert \
  -H "Authorization: Bearer anm-sk-..."

# Transfer ownership to another member (owner-only). The new owner
# becomes 'owner'; you are demoted to 'admin'.
curl https://api.anoman.io/anoman/v1/accounts/acct_9f2b.../transfer-ownership \
  -H "Authorization: Bearer anm-sk-..." \
  -H "Content-Type: application/json" \
  -d '{ "user_id": "usr_4c81..." }'
Otoritatif di server. Setiap pemeriksaan peran berjalan di gateway, aman lintas-pod, dan teraudit — seorang member tidak akan bisa menaikkan haknya sendiri dengan mengedit dasbor, dan seorang admin tidak akan bisa mengubah owner.

Langkah berikutnya

Bangun organisasi Anda

  • Undangan tim — undang staf (admin / admin_read_only / member) lewat email.
  • Grup anggota — bundel akses model dan batas belanja per anggota untuk enduser.
  • Enduser terkelola — onboard staf non-teknis ke Copilot tanpa kunci.

Siapkan organisasi Anda

Buat organisasi, undang tim, dan kelola semua orang dari satu halaman Anggota.