Docs
Permissions
Permissions
Understand roles and permissions for organization members.
Elyxir uses role-based access control (RBAC) to manage what users can do within an organization. Each role has specific permissions.
Roles
Owner
The organization creator with full control:
- All Admin permissions
- Manage billing and subscription
- Delete the organization
- Transfer ownership
- Cannot be removed
Limit: One owner per organization
Admin
Organization administrators who can:
- Invite and remove members
- Change member roles (except Owner)
- Create and manage API keys
- View all analytics
- Update organization settings
Member
Standard team members who can:
- Use Studio features (chat, Model Hub)
- View their own analytics
- Access shared resources
- Cannot manage team or settings
Permission Matrix
| Permission | Owner | Admin | Member |
|---|---|---|---|
| Use Studio chat | ✓ | ✓ | ✓ |
| Browse Model Hub | ✓ | ✓ | ✓ |
| View own analytics | ✓ | ✓ | ✓ |
| View all analytics | ✓ | ✓ | |
| Create API keys | ✓ | ✓ | |
| Manage API keys | ✓ | ✓ | |
| Invite members | ✓ | ✓ | |
| Remove members | ✓ | ✓ | |
| Change member roles | ✓ | ✓* | |
| Update org settings | ✓ | ✓ | |
| Manage billing | ✓ | ||
| Delete organization | ✓ | ||
| Transfer ownership | ✓ |
*Admins cannot change the Owner role
Role Assignment
Initial Assignment
When inviting a new member:
- Enter their email
- Select role (Admin or Member)
- Send invitation
Changing Roles
To change an existing member's role:
- Go to Settings > Organization > Members
- Find the member
- Click role dropdown
- Select new role
Role Change Rules
- Only Owners can promote to Admin
- Owners cannot be demoted
- Admins can promote Members to Admin
- Admins cannot demote other Admins
Ownership Transfer
To transfer organization ownership:
- Must be current Owner
- Go to Settings > Organization > General
- Click Transfer Ownership
- Select new Owner
- Confirm with password
Ownership transfer is immediate. You'll become an Admin after transfer.
Permissions by Feature
Studio Chat
| Action | Owner | Admin | Member |
|---|---|---|---|
| Send messages | ✓ | ✓ | ✓ |
| Select models | ✓ | ✓ | ✓ |
| View history | ✓ | ✓ | ✓ |
API Keys
| Action | Owner | Admin | Member |
|---|---|---|---|
| Create keys | ✓ | ✓ | |
| View keys | ✓ | ✓ | |
| Revoke keys | ✓ | ✓ | |
| Set limits | ✓ | ✓ |
Analytics
| Action | Owner | Admin | Member |
|---|---|---|---|
| View own usage | ✓ | ✓ | ✓ |
| View org usage | ✓ | ✓ | |
| View costs | ✓ | ✓ | |
| Export data | ✓ | ✓ |
Billing
| Action | Owner | Admin | Member |
|---|---|---|---|
| View invoices | ✓ | ||
| Update payment | ✓ | ||
| Change plan | ✓ | ||
| View usage | ✓ | ✓ |
Security Best Practices
- Minimize Admin access: Only give Admin to those who need it
- Regular audits: Review roles quarterly
- Principle of least privilege: Start with Member, upgrade as needed
- Ownership backup: Ensure continuity if Owner leaves
Related
- Organizations Overview - Organization management
- Team Members - Member management