# Участники и права

> Кто что может в организации: владелец, роли Contributor и Maintainer, области действия и точная настройка прав.

Buff — командный инструмент: в одной организации работают люди с разной ответственностью. Кто-то ставит задачи, кто-то принимает решения по чужим, кто-то только читает. Права описывают это ровно и предсказуемо: каждый участник видит только то, что ему положено, и не может нажать то, что не входит в его роль.

Настройка живёт в [Настройках](/docs/settings) → выбрать организацию → раздел **«Участники»**. Менять состав команды и права может только **владелец организации**; остальные участники видят состав и права каждого, но не редактируют их.

_Иллюстрация: Раздел «Участники»: описание ролей, форма приглашения с ролью и областью, список участников с их правами._

## Три понятия

Права участника собираются из трёх вещей — этого достаточно и для команды из двух человек, и для организации с десятками проектов.

| Понятие | Что это | Подробно |
| --- | --- | --- |
| **Роль** | Готовый набор прав: **Contributor** ведёт свои задачи, **Maintainer** принимает решения и по чужим. Владелец стоит над ролями и может всё. | [Роли](/docs/teams/roles) |
| **Область** | Где роль действует: во всей организации, в одном проекте разработки или в одном репозитории. Вне области участник не видит ничего. | [Области действия](/docs/teams/scopes) |
| **Право** | Атомарное разрешение на одно действие — «утверждать формулировку чужих задач», «одобрять и публиковать PR/MR». Роль — их набор, который можно поправить точечно. | [Справочник прав](/docs/teams/permissions) |

Связка «область + роль + точечные правки» называется **грантом**. У участника может быть несколько грантов — например, Maintainer в проекте `shop` и Contributor во всей остальной организации.

## С чего начать

1. **Пригласите участника** — логин или email, роль и область в одной форме. Для большинства подойдёт Contributor на проект: человек ведёт свои задачи и видит, что делают коллеги. См. [Управление участниками](/docs/teams/manage).
2. **Дайте техлиду Maintainer** — он будет утверждать чужие формулировки, отправлять на доработку и публиковать PR/MR.
3. **Уточните точечно**, если роль не ложится ровно: кнопка **«Права»** → «Дополнительно» → переключатели. Например, ревьюеру-контрибьютору можно включить «Закрывать и отклонять замечания — чужие задачи», не делая его Maintainer.

Готовые схемы для типичных команд — в [Сценариях](/docs/teams/recipes).

## Как это работает

- **Чтение общее, действия — по правам.** Внутри своей области участник видит задачи, ревью, диалоги «Спросить» и исследования всех коллег. Различается только то, что он может *сделать*.
- **Свои и чужие.** Большинство действий над задачей существует в двух вариантах — для своих задач (которые участник открыл сам) и для чужих. Contributor получает «свои», Maintainer — и «чужие».
- **Проверяет сервер.** Интерфейс не показывает недоступные кнопки, но решение принимает сервер при каждом действии. Если владелец сузил права, пока страница была открыта, действие всё равно будет отклонено — с пояснением. См. [Что видит участник](/docs/teams/what-members-see).
- **Владелец вне настроек.** Права владельца не редактируются: он приглашает и удаляет участников, назначает права, управляет биллингом, тарифом, моделями и коннекторами.
