Undangan tim
Tambahkan staf ke organisasi lewat email. Setiap undangan sekali pakai, terikat email, dan kedaluwarsa dalam 7 hari.
Undang staf lewat email
Admin mengundang pengguna dasbor dengan POST /anoman/v1/accounts/{id}/invitations. Perannya salah satu dari admin (manajemen penuh), admin_read_only (auditor baca-saja), atau member (akses staf sesuai RBAC) — lihat Organisasi untuk apa yang bisa dilakukan tiap peran.
Alur ini untuk staf yang mendapat dasbor. Karyawan non-teknis yang hanya memakai Copilot di-onboard sebagai enduser terkelola melalui jalur undangan terpisah yang dibatasi domain.
Invite staff
Cara kerja undangan
- Token sekali pakai, ter-hash — token mentah dikirim ke email penerima dan tidak pernah dikembalikan oleh API; hanya hash bergaram yang disimpan.
- Kedaluwarsa 7 hari — setelah 7 hari token mati dan admin harus mengirim ulang undangan baru.
- Terikat email — akun yang menerima harus cocok dengan email yang diundang (tidak peka huruf besar/kecil); undangan tidak bisa diteruskan ke alamat lain.
- Wajib email terverifikasi — email Anoman penerima harus terverifikasi sebelum bisa menerima undangan.
Alur penerimaan
Email undangan menautkan ke /invite/{token} pada dasbor. Halaman itu memvalidasi token dan menampilkan organisasi serta peran, lalu menerima dengan satu klik.
- Belum masuk → penerima masuk atau membuat akun, lalu dikembalikan ke halaman undangan.
- Sudah masuk → halaman memvalidasi token dan menampilkan organisasi + peran; satu klik untuk menerima.
- Saat diterima, staf otomatis dialihkan ke organisasi; enduser diarahkan ke Copilot.
Validate & accept
Lihat dan cabut
Admin bisa melihat undangan tertunda dan lampau serta mencabut yang belum diterima. Di dasbor ini adalah halaman Anggota → tab Undangan (dialog undangan, daftar tertunda, tombol cabut).
List & revoke
Auditor tidak bisa melihat ini. Endpoint daftar undangan dibatasi admin, jadi tab Undangan disembunyikan untuk auditor
admin_read_only.
Undang tim Anda
Kirim undangan dari halaman Anggota — aktif dalam hitungan detik.