Skitflow
Enterprise

Custom Roles

Create roles with granular permissions beyond the default Owner, Admin, and Member roles.

Custom Roles allow you to define fine-grained access control policies tailored to your organization's needs.

Default Roles

RoleDescription
OwnerFull access to all resources and settings
AdminManage users, projects, and services — cannot modify billing
MemberView and deploy within assigned projects

Creating a Custom Role

  1. Navigate to Settings → Roles
  2. Click Create Role
  3. Enter a role name and description
  4. Configure permissions for each resource type:

Available Permissions

Each permission is an individual toggle, grouped by resource. Grant only the actions a role needs.

ResourceActions
Usersread, create, update, delete
Projectscreate, delete
Servicesread, create, delete
Deploymentsread, cancel
Environmentsread, create, delete
Service env varsread, write
Project shared env varsread, write
Volumesread, create, delete
Backupsread, create, update, delete, restore
Volume backupsread, create, update, delete, restore
Schedulesread, create, update, delete
Domainsread, create, delete
Certificatesread, create, delete
Registriesread, create, delete
Git providersread, create, delete
SSH keysread, create, delete
Serversread, create, delete
S3 destinationsread, create, delete
Notificationsread, create, update, delete
Monitoringread
Audit logsread
Dockerread
Traefik fileswrite
API / CLIread

Assigning Roles

Roles are assigned at the organization level and can be further scoped to specific projects and environments. A user can have different roles in different projects.

On this page