For the complete documentation index, see llms.txt. This page is also available as Markdown.

邀请外部协作者

本指南介绍了在与外部合作伙伴协作的同时,保持安全性和工作流程效率的最佳实践。

了解外部访问

可以在三个不同级别授予外部协作者访问权限:

文件/文件夹访问

这是外部协作中最细粒度、最安全的方法。当你共享特定文件或文件夹时,协作者会变成 访客 ,在工作区和驱动器级别都是如此。他们只会看到所需内容,同时保持整洁、专业的体验。

这一层级非常适合:

  • 审核特定交付物的客户

  • 处理单个资产的自由职业者

  • 审核特定内容的外部 QA 团队

  • 需要访问演示材料的相关利益方

驱动器访问

当外部协作者需要更广泛地访问某个项目时,驱动器级别权限提供了一种平衡的方式。这些用户仍然是 工作区访客 ,但可以有结构化地访问整个项目。 重要:驱动器访客无法通过 ShadeFS 挂载驱动器 ——他们只能通过网页应用界面访问内容。

最适合:

  • 外部后期制作公司

  • 处理多个资产的代理合作伙伴

  • 长期参与特定项目的自由职业者

  • 需要访问完整项目范围的客户团队

工作区成员资格

仅保留给与你的工作流程深度集成的可信外部合作伙伴。虽然可行,但在授予此级别访问权限前,我们建议仔细考虑安全影响。

安全最佳实践

权限管理

  • 先保持限制性,按需扩展访问权限

  • 使用 访客访问 作为外部协作的默认设置

  • 请记住,任何拥有文件访问权限的人都能看到驱动器名称

  • 设置明确的 默认继承 驱动器级别,以防止意外暴露

访问控制

外部协作者可以根据需要逐步提升权限级别:

  1. 从文件/文件夹访问开始

  2. 如果需要更广的范围,再升级到驱动器访问

  3. 只有在必要时才转换为工作区成员资格

这种渐进式方法既能确保合适的访问级别,又能保持安全性。

实际考虑事项

可见性与导航

当外部访客可以访问其中任意文件时,他们会在侧边栏中看到驱动器。在以下情况下请考虑这一点:

  • 命名驱动器和文件夹

  • 组织内容

  • 规划项目结构

权限继承

  • 驱动器 默认继承 设置不会影响外部访客

  • 共享时必须显式设置权限

  • 访问权限可随时修改或撤销

  • 更高层级权限的变更会向下级联

客户协作提示

与客户合作时:

  • 尽可能共享特定文件/文件夹,而不是整个驱动器

  • 使用标准化、专业的驱动器名称

  • 考虑创建专门面向客户的驱动器

  • 在初次共享时设置明确的权限级别

常见场景

自由职业者入驻

从特定文件访问开始,并根据项目需求逐步扩大。这既能保持安全性,也能随着关系发展提供灵活性。

客户审阅流程

共享单个交付物,而不是整个项目驱动器。这样可以让重点聚焦于相关内容,并简化审阅流程。

代理合作

可考虑按项目需求设置特定权限的驱动器级访问。这在效率与安全之间取得平衡。

重要提醒

  • 外部访客对任何共享内容都保留驱动器可见性

  • 权限升级可以逐步实施

  • 访问权限可随时撤销或修改

  • 工作区管理员可以审核访问级别

  • 驱动器访客无法挂载驱动器——只有工作区成员和承包商可以使用 ShadeFS

其他资源

如需了解有关权限结构和高级协作功能的更详细信息,请查阅我们的完整权限指南:

工作区和驱动器权限

最后更新于

这有帮助吗?