የተወከለ መዳረሻ

ሰዎች የሚፈልጉትን ትክክለኛ መዳረሻ ስጧቸው — ከዚህ በላይ አያስፈልግም

አdeveloperጋብዝ፣ የሂሳብ ባለሙያህን የክፍያ አስተዳዳሪ አድርግ፣ ደንበኛ የራሱን ድረ-ገጾች ብቻ ማየት እንዲችል የማንበብ-ብቻ (read-only) መዳረሻ ስጥ፣ ወይም የድጋፍ ቡድናችን ችግር እንዲመረምር ፍቀድ። እያንዳንዱ መብት የተወሰኑ ፈቃዶች ያሉት፣ በድርጅት ላይ የተወሰነ፣ በዳታቤዝ ውስጥ የሚተገበር እና ሊቀየር በማይችል (append-only) የኦዲት መዝገብ ላይ የሚሰፍር ሚና ነው።

  • 94ጥቃቅን ፈቃዶች
  • 12अंत-ግንባ መደቦች
  • 8የሰራተኛ ክፍሎች
  • 650,000+በዓለም ዙሪያ ያስተናገዷቸው ዌብሳይቶች

መዳረሻ አባልነት እንጂ የተጋራ የይለፍ ቃል አይደለም

አንድን መግቢያ (login) መጋራት የመለያ መዳረሻ ችግር የሚፈጥርበት መንገድ ነው። በZinn Digital® ላይ እያንዳንዱ ሰው የራሱ መለያ አለው፣ እና መዳረሻ ማለት እርስዎ እራስዎ ሊሰጡት፣ ሊለውጡት ወይም ሊሻሩት የሚችሉት አባልነት — ተጠቃሚ፣ ድርጅት እና ሚና — ነው።

የራስዎ ማንነት፣ ምንጊዜም

እያንዳንዱ ተባባሪ የኛ ማንነት ንብርብር በሆነው በKeycloak በኩል እንደራሳቸው ይገባሉ። ማንም የእርስዎን የይለፍ ቃል አይተይም፣ ማንም የአሳሽ ክፍለ ጊዜ አይጋራም፣ እና ሰውን ማስወገድ የይለፍ ቃል ከማቀያየር እና ሌላ ማን እንደሚያውቀው ከማሰብ ይልቅ አንድ ቀላል እርምጃ ነው።

ድርጅቶች ዛፍ ይመሰርታሉ

መለያዎች በተዋረድ የተደራጁ ናቸው — እንደገና ሻጭ ድርጅት የደንበኛ ድርጅቶችን ይይዛል፣ እና የደንበኛ ድርጅቶች ደግሞ ጣቢያዎችን ይይዛሉ። አባልነት ለአንድ ድርጅት እና ከእሱ በታች ላሉት ነገሮች ሁሉ ይተገበራል፣ ስለዚህ ሌሎች ደንበኞችዎን ሳያጋልጡ ለኤጀንሲ ደንበኛ የራሳቸውን ድርጅት የመቆጣጠር መብት መስጠት ይችላሉ።

ማግለል በመረጃ ቋቱ ውስጥ ተከብሯል

የTenant መለያየት አፕሊኬሽን ኮድ ውስጥ የሚገኝ ማጣሪያ አይደለም፣ ባግ ሊዘለው የሚችል። Postgres Row-Level Security እያንዳንዱን ጥያቄ ጥያቄውን ላቀረበው አካል ድርጅታዊ ንዑስ ዛፍ (subtree) ብቻ ይገድበውና፣ ከክልልዎ ውጭ የሆነ ጥያቄ የሚመልሰው ምንም ነገር አይኖርም።

አለመኖር አይታይም

ከእርስዎ ወሰን ውጭ የሆነ ድርጅት ወይም ጣቢያ ሲጠይቁ፣ ኤፒአይ-ው (API) የፈቃድ ስህተት ፈንታ በቀላሉ አልተገኘም የሚል ምላሽ ይሰጣል። የፈቃድ ስህተት መዝገቡ መኖሩን ያረጋግጣል፤ አልተገኘም የሚለው ግን ለውጭ ሰው ምንም የሚያስረዳው ነገር የለም።

አራት የደንበኛ ሚናዎች፣ ሰላሳ አምስት ፈቃዶች

ፈቃዶች ጥራጥሬ ቁልፎች ናቸው — ሞጁል ከእርምጃ ጋር፣ እንደ sites.restart ወይም billing.refund — እና ሚናዎች አንድ ላይ ይመድቧቸዋል። አራት ሚናዎች እውነተኛ ቡድኖች የሚፈልጓቸውን ቅርጾች ይሸፍናሉ፣ እና እያንዳንዳቸው በኮድ ውስጥ የተደበቁ ሎጂኮች ሳይሆኑ እኛ የምንዘራቸው መረጃዎች ናቸው።

ባለቤት

ሙሉ ቁጥጥር፡ የልጅ ድርጅቶችን መፍጠር፣ አባላትን መጋበዝ እና ማስወገድ፣ ሚናዎችን መቀየር፣ የኤፒአይ ቁልፎችን ማስተዳደር፣ ዎችን መፍጠር፣ እንደገና ማስጀመር፣ ማጽዳት፣ ማገድ እና መሰረዝ፣ የክፍያ መጠየቂያዎችን እና ደረሰኞችን ማስተዳደር፣ ቲኬቶችን ማንሳት እና የኦዲት መዝገቡን ማንበብ። ለራስዎ የሚይዙት ሚና።

የሂሳብ አከፋፈል አስተዳዳሪ

ድርጅቱን፣ አባላቱን እና የእቅድ ካታሎግን ያያል፤ እንዲሁም የክፍያ መጠየቂያዎችን፣ የክፍያ ዘዴዎችን እና ክፍያዎችን ያስተዳድራል። አንድን ድረ-ገጽ የመፍጠር፣ የመቀየር ወይም የመሰረዝ መዳረሻ የለውም—ይህ ልክ የውጭ አካውንታንት ሊኖረው የሚገባው ቅርጽ ነው።

አልማሚ

ጣቢያዎችን ይመለከታል እና ይፈጥራል፣ አገልግሎቶችን እንደገና ያስጀምራል፣ መሸጎጫ ያጸዳል፣ ኤፒአይ (API) ቁልፎችን ያስደድራል እንዲሁም የድጋፍ ጥያቄዎችን ይሰራል. በሆን ተብሎ የተገለሉ፡ ክፍያ መጠየቂያ፣ ደረሰኞች፣ የክፍያ ዘዴዎች፣ አባል ማስተዳደር፣ ጣቢያ ማገድ እና ጣቢያ መሰረዝ. ተቋራጭ የእርስዎን ገንዘብ ማስከፈል ወይም ማንኛውንም ነገር ማጥፋት ሳይችል መገንባት ይችላል.

በብገ ብቻ

ድርጅቱን፣ አባላቶቹን፣ ጣቢያዎቹን፣ የክፍያ መጠየቂያውን፣ የዕቅድ ካታሎጉን፣ ቲኬቶችን፣ የትርጉም ሁኔታውን እና የኦዲት መዝገቡን ይመለከታል — ነገር ግን ከእነዚህ ውስጥ አንዳቸውንም መቀየር አይችልም። ታይነትን ለሚፈልግ ደንበኛ፣ ለኦዲተር፣ ወይም ማየት ብቻ ለሚያስፈልገው ባለድርሻ አካል ትክክለኛው ፈቃድ ነው።

የቡድንዎ መግቢያ በጸጥታ ሊዳከም አይችልም

የመዳረሻ ፈቃድን መስጠት ደህንነቱ የተጠበቀ የሚሆነው ፈቃድ የሚሰጥላቸው መለያዎች በቀላሉ መቆጣጠር የማይችሉ ሲሆኑ ብቻ ነው። ማረጋገጫ በሂሳብ ላይ ላለ እያንዳንዱ ሰው እና በእያንዳንዱ ገጽ ላይ በKeycloak በኩል ይከናወናል።

  • የይለፍ ቁልፎች (Passkeys) እና WebAuthn ለአሳ ማጥመድ (phishing) የማይበገር መግቢያ፣ ከዚህም ጋር ሁሉም ሰው በፖሊሲ እንዲጠቀምበት የሚገደድ የTOTP ባለ ሁለት ደረጃ ማረጋገጫ (two-factor authentication) — የቡድን አባል ሊያልፈው የሚችል አማራጭ ቅንብር አይደለም።
  • የማጂክ ሊንክ ኢሜይል መግቢያ እንደ ነባሪ፣ ኢሜይል እና የይለፍ ቃል እንደ ምትኬ፣ እና ማህበራዊ መግቢያ በ Google፣ Microsoft፣ GitHub እና ሌሎችም።
  • ለድርጅት እና ለኤጀንሲ ደንበኞች የSAML ነጠላ መግቢያ (single sign-on)፣ ስለዚህ አዲስ የሚቀጠሩ እና የሚለቁ ሰራተኞች በእጅ ሳይሆን በእርስዎ ማንነት አቅራቢ (identity provider) ይስተናገዳሉ።
  • አንድ የክፍለ-ጊዜ አጠቃቀም በደበኞች ዳሽቦርድ፣ በበይነመረብ ጣቢያው እና በእውቀት መሰረቱ፣ እንዲሁም በድጋፍ ቲኬቶች መካከል — አንድ ጊዜ ይግቡ፣ እና አንድ ጊዜ ይሰርዙ።
  • የክፍለ-ጊዜ መመሪያዎች፣ ሚስጥራዊነት ባላቸው ተግባራት ላይ የተጨማሪ ማረጋገጫ ደረጃዎች፣ እና መዳረሻቸው የታወቁ አውታረ መረቦች ላይ እንዲወሰን ለሚፈልጉ መለያዎች አማራጭ ድርጅት-ተኮር የIP መፍቀጃ ዝርዝሮች።
  • እያንዳንዱ የምዝገባ ኢሜይል መለያ ከመፈጠሩ በፊት ይረጋገጣል፤ ስለዚህ ሊደርሱ የማይችሉ፣ ጊዜያዊ እና የሥራ ድርሻ አድራሻዎች በኋላ ላይ የሌለ አባል ከመሆን ይልቅ በመጀመሪያው ደረጃ ይታገዳሉ።

ቡድናችን መዳረሻ ሲፈልግ፣ ወሰኑ ታውቆ እና ተመዝግቦ ይከናወናል

የደጋፊ ስራዎች አንዳንድ ጊዜ መለያዎ ውስጥ ማየትን ይጠይቃሉ። ያ መዳረሻ ከሌሎቹ ነገሮች ሁሉ ጋር ባለው የአፈፃፀም ፈቃድ ሞዴል ቁጥጥር ይደረግበታል — ሰራተኞች በቀላሉ በሰራተኛ ድርጅት ውስጥ ይቀመጣሉ፣ ጥብቅ ፈቃዶች ባላቸው ክፍሎች ይከፈላሉ።

የክፍል አስተዳደር እንጂ አጠቃላይ አስተዳዳሪ አይደለም

ሰራተኞች በድጋፍ፣ በቢሊንግ እና ፋይናንስ፣ አላግባብ መጠቀም እና እምነት-እና-ደህንነት፣ ሽያጭ፣ ኦንቦርዲንግ፣ ምህንድስና እና ኦፕስ፣ ማርኬቲንግ እና አስተዳደር ተቧድነዋል። እያንዳንዱ ሚና የተወሰኑ ሞጁሎችን እና እርምጃዎችን ይሰጣል፣ ስለዚህ አንድ ወኪል ስራቸው የሚጠይቀውን የአስተዳደር ኮንሶል ክፍል ብቻ እንዲያይ እና የቀረውን እንዳያይ ይደረጋል።

የድጋፍ ሰጪ ሰራተኛ እውነተኛ ገደብ

የድጋፍ ወኪል ሚና የሚሰጠው ይህንኑ በትክክል ነው፡ ደንበኞችን ማየት፣ ቲኬቶችን ማየት እና ምላሽ መስጠት፣ ሳይቶችን ማየት፣ ሳይት እንደገና ማስጀመር እና መሸጎጫውን ማጽዳት። ምንም የክፍያ ውቅር፣ ምንም ተመላሽ ገንዘቦች፣ ምንም የእቅድ ማስተካከያ እና ምንም የፍሊት አስተዳደር የለውም። ወኪል ሊያከናውነው የሚችለው መፍትሄ የሚወሰነው በክፍል እንጂ በጥሩ ፍላጎት አይደለም።

እንደ ደንበኛ መግባት በጥብቅ የተከለከለ ነው

የ customer.impersonate ፈቃድ የማኔጀር (Manager) ሚና አካል አይደለም — የሚይዘው ሱፐር አድሚን (Super Admin) ብቻ ነው። በእርስዎ ምትክ ክፍለ-ጊዜ ሲሰራ፣ ማን እርምጃ እየወሰደ እንደሆነ ግልጽ እንዲሆን ዳሽቦርዱ ዘላቂ የማስመሰል ባነር ይይዛል።

የተለየ መብት ያለው ነገር ሁሉ በጽሑፍ ሰፍሯል

ሁሉም ልዩ መብት ያላቸው እና አስተዳደራዊ ተግባራት ተዋናዩን፣ እርምጃውን፣ ዒላማውን፣ የሚደግፉ ሜታዳታዎችን፣ የአይፒ አድራሻውን እና የሰዓት ማህተሙን የሚመዘግብ ወደ ፊት ብቻ የሚጻፍ የኦዲት መዝገብ ውስጥ ይጨመራሉ — በምርት አካባቢ በሰዓት የተከፋፈሉ። ባለቤቶች እና ማንበብ የሚችሉ አባላት ብቻ የድርጅታቸውን መዝገብ ራሳቸው ማንበብ ይችላሉ።

विध የሚያስከትሉ ስራዎች ላይ ማጽደቂያ በሮች

ሚስጥራዊ እና አጥፊ የሰራተኛ እርምጃዎች ከመፈጸማቸው በፊት ደረጃውን የጠበቀ ማረጋገጫ ወይም የሁለት ሰው ይሁንታ ሊጠይቁ ይችላሉ፣ አዲስ ክፍሎች እና ሚናዎችም ከኮድ ለውጥ ይልቅ እንደ ማዋቀሪያ ይወሰዳሉ።

ማሽኖችም የተወከለ መዳረሻ ያገኛሉ

ስክሪፕቶች፣ የCI ፓይፕላይኖች፣ CLI፣ የ Terraform አቅራቢ እና የAI ወኪሎች ሁሉም ልክ እንደ ሰብአዊ ተጠቃሚዎች ባለ አንድ የፈቃድ ሞዴል ማረጋገጫ ያደርጋሉ — ምንም የተጋሩ የሰዎች ምስክርነቶች የሉም፣ በግንባታ ውስጥ የተለጠፉ የረጅም ጊዜ ሚስጥሮችም የሉም።

የኤፒአይ ቁልፍ (API keys) በድርጅት ደረጃ የተሰጡ እና የተወሰነ ፈቃድ ያላቸው ናቸው

ቁልፎች የድርጅት ሲሆኑ ከተመሳሳይ የ RBAC ፈቃዶች ጋር የተያያዙ ጥቃቅን ወሰኖች አሏቸው - ማንበብ ብቻ፣ ክፍያ፣ ማሰማራት። የአንድ አባል ሙሉ መለያ ከመስጠት ይልቅ ለቧን መስመር የሚያስፈልገውን ጠባብ ወሰን ይስጡት።

የሳንድቦክ ቁልፎች ከምርት አካባቢ የተለዩ ናቸው

የሙከራ ሁነታ (test-mode) እና የቀጥታ ሁነታ (live-mode) ቁልፎች የተለዩ ናቸው፣ ስለዚህ በልማት ላይ ያለ ውህደት በአጋጣሚ ወይም በተገለበጠ የአካባቢ ተለዋዋጭ (environment variable) ወደ ማምረቻ (production) ውሂብ ሊደርስ አይችልም።

ሃሽ (hash) ብቻ ይቀመጣል

የምስጢሩን የ SHA-256 ሃሽ እና የፍለጋ ቅድመ-ቅጥያ እናከማቻለን — ጥሬ ቁልፉን በጭራሽ አንይዝም። ቁልፍ የሚታየው ሲፈጠር አንድ ጊዜ ብቻ ነው። እያንዳንዱ ቁልፍ ለመጨረሻ ጊዜ ጥቅም ላይ የዋለበትን ጊዜ ይከታተላል እና ሌሎችን ሳይረብሽ በራሱ ሊሰረዝ ይችላል።

የAI መሳሪያዎች በእርስዎ ፈቃድ ስር ይገናኛሉ

የእ our MCP አገልጋይ ማንኛውም የMCP አቅም ያለው ኤጀንት የድር አስተናጋጅነትዎን በተፈጥሮ ቋንቋ እንዲያስተዳድር ያስችለዋል፤ በOAuth 2.1 የተረጋገጠ እና ድርጅትዎ እና በRBAC ሚናዎ የተወሰነ፣ በእያንዳንዱ መሣሪያ ሊሻሩ የሚችሉ ቶከኖች፣ በአጥፊ ተግባራት ላይ ማረጋገጫ፣ የወጪ ገደቦች እና ሙሉ የኦዲት ምዝግብ ማስታወሻ ያለው።

ራሱ ወደ ጣቢያዎቹ መድረስ

የመለያ መዳረሻ እና የአገልጋይ መዳረሻ የተለያዩ ችግሮች ናቸው። በጣቢያ ደረጃ ያሉ ምስክርነቶች ዳሽቦርድ ውስጥ የሚተዳደሩ፣ በትንሽ-ልዩ መብት የተሰጡ እና የታሰሩ ሲሆኑ በዚህም የአንድ ትብብር አድራጊ ሼል የአንድ ጣቢያ ሼል ብቻ ይሆናል።

  • በተገደበ ሼል (jailed shell) የሚደረግ SSH፣ ከ SFTP እና FTP ጋር — የCageFS መገለል እያንዳንዱ ተከራይ የራሱን ፋይሎች ብቻ ማየቱን ያረጋግጣል።
  • ለዴቨሎፐሮች ስክሪፕት ማድረግ የሚፈልጓቸውን ስራዎች ለማከናወን wp-cli ከፓነል ተርሚናል እና ከSSH።
  • በኮድ ሰቨር አማካኝነት ሙሉ የVS Code አርታኢ በድረ-ገጽ ማሰሻ ውስጥ—ኤክስቴንሽኖች፣ የተቀናጀ ተርሚናል እና ጊት (git)፣ የጣቢያውን ፋይሎች በቀጥታ በዳሽቦርዱ ውስጥ ማስተካከል ይቻላል።
  • ለዳታቤዞች የተከተተ phpMyAdmin እና Adminer እንዲሁም የተከተተ የፋይል አስተዳዳሪ፣ ሁለቱም ሁለተኛ ምስክርነት ሳይጠይቁ በቀጥታ ከዳሽቦርድ የሚገቡ (single-sign-on) ናቸው።
  • የመዳረሻ ቁልፎች እና ምስክርነቶች በ ዳሽቦርዱ ውስጥ ይፈጠራሉ፣ ይዘረዘራሉ፣ ይሽከረከራሉ እና ይሰረዛሉ፣ አነስተኛ መብት ያላቸው የተሰጡ ናቸው፣ እና አጠቃቀማቸው በኦዲት ተመዝግቧል።
  • በቅጂ (clone) እና ወደ ላይቭ በግፊት (push-to-live) መሞከር አደገኛ ስራዎችን ከፕሮዳክሽን ያርቃል፤ በዚህም የአዲስ ትብብር አባል የመጀመሪያ ለውጥ በቀጥታ በ ላይቭ ሳይት ላይ ፈጽሞ አያርፍም።

እንዴት በትክክል በሚሰሩበት መንገድ መዳረሻን ማዋቀር እንደሚቻል

አንድ ነጠላ ኦፕሬተር አንድን ድርጅት እና የአንድ ባለቤት አባልነትን ይይዛል፣ እንዲሁም ለፕሮጀክት አንድ ተዋዋይ ወገን ሲመጣ የዴቨሎፐር (Developer) ሚናን ይጨምራል። ፕሮጀክቱ ሲጠናቀቅ አባልነቱ ይወገዳል እንዲሁም የመግቢያቸው ሂደት ወዲያውኑ መስራት ያቆማል — ከኋላ የሚቀር የሚቀየር የጋራ ምስክር ወረቀት የለም።

አንድ ኤጀንሲ የድርጅቱን ዛፍ ይጠቀማል። እያንዳንዱ ክላየንት የራሱ የሆነ የድርጅት ቅርንጫፍ ያገኛል፣ ይህም የዚያን ክላየንት ሳይቶች የያዘ ሲሆን፣ የክላየንቱ የራሱ ሰራተኞች እዚያ ውስጥ አባልነት ይኖራቸዋል—ለባለድርሻ አካል ታይነትን ለሚፈልግ ማንበብ ብቻ (read-only)፣ ለራሱ አገልግሎት መስጠት ለሚፈልግ ክላየንት ደግሞ ባለቤት (owner) ሆኖ። የእርስዎ ሰራተኞች ከዛፉ ከፍ ያለ አባልነት ይኖራቸዋ እና ፖርትፎሊዮውን ይመለከታሉ፤ አንድ ክላየንት የሚያየው የራሱን ቅርንጫፍ ብቻ ነው፣ እና ያንን እውነት የሚያደርገው ቃል ብቻ ሆኖ ሳይሆን የረባ-ደረጃ ደህንነት (Row-Level Security) ነው።

መልሶ ሻጭ በአንድ ደረጃ ከፍ ብሎ በተመሳሳይ መንገድ ይሠራል፦ የመልሶ ሻጭ ድርጅት የደንበኛ ድርጅቶችን ይይዛል፣ እያንዳንዱም የራሱ አባላት፣ የክፍያ እይታ እና ጣቢያዎች አሉት። ተመሳሳይ መሠረታዊ አካል ንዑስ መለያዎችን፣ የኤጀንሲ ቡድኖችን እና የመልሶ ሻጭ ተዋረዶችን ያንቀሳቅሳል — ለእነርሱ የተለየና ደካማ የሆነ አሠራር የለም።

ሁሉም ነገር ያለክፍያ ካርድ በ14 ቀናት የሙከራ ጊዜ ይገኛል። ያለ ክፍያ ዝርዝሮች ይመዝገቡ፣ የስራ ባልደረባ ይጋብዙ፣ እያንዳንዱ ሚና ሊደርስበትና ሊደርስበት የማይችለውን ይመልከቱ፣ እና የራስዎን የኦዲት መዝገብ ይመልሱ።

ተደጋግሞ የሚጠየቁ ጥያቄዎች

ለአንድ ድር ጣቢያ ብቻ ማግኘት የሚችል ፈቃድ ለሌላ ሰው መስጠት እችላለሁ?

ዛሬ አባልነት በመላው ድርጅቱ እና በእሱ ስር ባሉ ሁሉም ክፍሎች ውስጥ ሚናውን ይሰጣል፣ ስለዚህ የድር ጣቢያ ስብስቦችን ለመለየት ብቸኛው መንገድ ድርጅቶችን መለያየት ነው — እነዚያን ጣቢያዎች በራሳቸው ንዑስ ድርጅት ውስጥ ማስቀመጥ እና አባልነቱን እዚያ መስጠት። ይህ ለእጅ ሰጭዎች (agencies) እና እንደገና ሻጮች ንጹህ ሞዴል ነው፣ እያንዳንዱ ደንበኛ አስቀድሞ የራሱ የሆነ ወሰን ይፈልጋል። በአባልነት ላይ የተመሠረተ የሀብት ወሰን (per-membership resource scoping)፣ ማለትም አንድን ነጠላ አባልነት በአንድ ድርጅት ውስጥ ወዳሉ የተወሰኑ ጣቢያዎች መገደብ፣ አሁን ካለው አሰራር ይልቅ ለወደፊት የታቀደ ማሻሻያ ነው።

የጋበዝኩት ገንቢ ጣቢያን መሰረዝ ወይም በቀጥታ (live) ማድረግ ይችላል?

የገንቢ (Developer) ሚና ጣቢያን የመሰረዝ ወይም የማገድ ፈቃድ የለውም — እነዚህ ቁልፎች የባለቤቱ (Owner) ሚና ናቸው። ጣቢያዎችን ማየት እና መፍጠር፣ አገልግሎቶችን ማስጀመር፣ መሸጎጫ (cache) ማጽዳት፣ የኤፒአይ ቁልፎችን (API keys) ማስተዳደር እና የትኬት ስራዎችን ይሰጣል። የማሰማራት (deployment) እና በቀጥታ የመልቀቅ ፈቃዶችም የገንቢው (Developer) ስልጣን አካል አይደሉም፣ ስለዚህ ወደ ፕሮዳክሽን (production) ማስተላለፍ ከሂሳብ ባለቤቱ ጋር ብቻ ይቀራል። የ ግንባታ ስራዎች ከመጀመሪያውኑ በቀጥታ ከሚሰራው ጣቢያ ውጭ እንዲከናወኑ ይህንን ከማቀናበሪያ (staging) አካባቢ ጋር ያጣምሩት።

የZinn Digital® ሰራተኞች በእኔ መለያ ውስጥ ምን ማየት ይችላሉ?

ይህ ሙሉ በሙሉ በሰራተኛው የስራ ሚና ላይ የተመሰረተ ሲሆን፣ እያንዳንዱ ሚና ደግሞ የተወሰኑ የፈቃድ ቁልፎች ስብስብ አለው። ለምሳሌ፣ የድጋፍ ሰጪ ወኪል (Support Agent) የእርስዎን መለያ እና ዎች ሳይቶች ማየት፣ ቲኬቶችዎን ማየት እና ምላሽ መስጠት፣ ሳይትን እንደገና ማስጀመር እና መሸጎጫውን (cache) ማጽዳት ይችላል — ነገር ግን የክፍያ ውቅረትን፣ ገንዘብ ተመላሾችን፣ እቅዶችን ወይም ፍሊቱን መንካት አይችልም። እንደ ደንበኛ ሆኖ መግባት በሱፐር አስተዳዳሪ (Super Admin) ብቻ የሚይዝ የተለየ ፈቃድ ሲሆን፣ ይህ ሲከሰትም ዳሽቦርዱ ቀጣይነት ያለው የማስመሰል ባነር ያሳያል። እያንዳንዱ વિશે 動作 በአክቲቪስቱ፣ በድርጊቱ፣ በታለመው አካል፣ በ IP እና በሰዓት ማህተም አማካኝነት በኦዲት መዝገብ ውስጥ ይመዘገባል፣ እና የድርጅትዎን መዝገብ እርስዎራሱ ማንበብ ይችላሉ።

አንድ ሰው ከለቀቀ በፍጥነት መዳረሻን እንዴት መሰረዝ እችላለሁ?

አባልነቱን ያስወግዱ እና የዚያ ድርጅት መዳረሻቸው ያበቃል — አሁንም የራሳቸው መለያ አላቸው፣ ነገር ግን በመለያዎ ውስጥ ምንም ሚና እና ስለዚህ ምንም ፈቃዶች አይኖሯቸውም። የAPI ቁልፎች በግል የሚሰረዙ በመሆናቸው ሌላ ማንኛውንም ነገር ሳያስተጉሉ የፓይፕላይን ቁልፍን ማቋረጥ ይቻላል። የSAML ነጠላ መግቢያን (single sign-on) የሚጠቀሙ ከሆነ፣ በማንነት አቅራቢዎ (identity provider) ውስጥ መሰረዝ መግቢያን በማዕከላዊነት ያስተዳድራል። እንደ SSH ቁልፎች ያሉ የጣቢያ-ደረጃ ምስክርነቶች ዳሽቦርዱ ውስጥ ይሰራረዛሉ፣ እና ማስወገዱ እራሱ በኦዲት ምዝግብ ማስታወሻ ላይ ይመዘገባል።

የቡድን አባላት የእኔን የኤፒአይ ቁልፎች (API keys) ይጋራሉ?

አይ — ግን ለምን እንደሆነ በትክክል መረዳት ጠቃሚ ነው። የኤፒአይ ቁልፎች (API keys) የድርጅቱ እንጂ የግለሰብ አባል ንብረት አይደሉም፣ እናም ከተመሳሳይ የፈቃድ ካታሎግ ጋር የተሳሰሩ የየራሳቸው ጥቃቅን ወሰኖች አሏቸው። ስለዚህ ለአንድ ሰው ቁልፍ ከመስጠት ይልቅ፣ ያ ሥራ ለሚፈልገው በጣም ጠባብ ወሰን የሚስማማ ቁልፍ ለዚያው ሥራ ይፈጥራሉ፣ ሥራው ሲያበቃም ያንን ቁልፍ ይሰርዙታል። የሚቀመጠው የምስጢሩ ሃሽ (hash) ብቻ ነው፣ እና ጥቅም ላይ ያልዋሉ ቁልፎችን ለማግኘትና ከሥራ ለማሰናበት እንዲመች እያንዳንዱ ቁልፍ ለመጨረሻ ጊዜ ጥቅም ላይ የዋለበትን ጊዜ ይመዘግባል።

AI ኤጀንቱን ለሁሉም ነገር መዳረሻ ሳይሰጡት ማገናኘት እችላለሁ?

አዎ። የእኛ የMCP ሰርቨር ኤጀንቶችን በOAuth 2.1 ያረጋግጣል እና ከእርስዎ ድርጅት እና ከRBAC ሚናዎ ጋር ያስተሳስራቸዋል፤ እንዲሁም በእያንዳንዱ መሳሪያ ሊሰረዙ የሚችሉ ቶከኖች በመኖራቸው አጠቃላይ መዳረሻ ከመስጠት ይልቅ የተወሰነ ችሎታ ይሰጣሉ። አጥፊ ድርቀቶች ማረጋገጫ ያስፈልጋቸዋል፣ የወጪ ገደቦች ይተገበራሉ፣ እና እያንዳንዱ ድርጊት ልክ እንደሰው እንቅስቃሴ በተመሳሳይ የኦዲት መዝገብ ውስጥ ይመዘገባል።

አንድ ተከራይ የሌላ ተከራይ መረጃ እንዳይደርስ የሚከለክለው ምንድን ነው?

የፖስትግሬስ (Postgres) የረድፍ ደረጃ ደህንነት (Row-Level Security) ጥያቄዎችን በራሱ በመረጃ ቋቱ ውስጥ ወጥቶ ጥያቄውን ላቀረበው አካል ድርጅታዊ ንዑስ ዛፍ (subtree) ይገድባል፤ የመተግበሪያ ደረጃ ማጣሪያው ደግሞ ብቸኛው መስመር ሳይሆን እንደ ጥልቅ መከላከያ ያገለግላል። ከወሰን ውጭ ለሆኑ መዝገቦች የሚቀርቡ ጥያቄዎች የፈቃድ ስህተትን ከመመለስ ይልቅ አልተገኙም የሚል ምላሽ ይሰጣሉ፣ ስለዚህ ስለሚኖረው ነገር ምንም ነገር አይገለጥም። በሰርቨር በኩል፣ በ CageFS አማካኝነት የሚደረግ በእያንዳንዱ ጣቢያ የተደረገ መገለል የእያንዳንዱን ተከራይ ሼል እና ፋይሎች በራሳቸው ጣቢያ ብቻ እንዲገደቡ ያደርጋል።

ከመክፈሌ በፊት መሞከር እችላለሁን?

أو. የ14 ቀኑ የሙከራ ጊዜ ካርድ የማይጠይቅ ነው—የክፍያ ዝርዝሮች የሉም፣ ምንም ግዴታ የለም—እና እስከ አምስት ድረ-ገጾች ያሉት Footprint-Free Hostingን ይሸፍናል። የሥራ ባልደረባን ለመጋበዝ፣ ሚና ለመመደብ፣ እና ከመወሰንዎ በፊት ወሰኖቹ በሚፈልጉት መንገድ መሠሪ መሆናቸውን ለማረጋገጥ በቂ ነው።

እርስዎ ሊጠቁሙት በሚችሉት ወሰን ይወክሉ

ያለክሬዲት ካርድ የ14 ቀን የሙከራ ጊዜውን ይጀምሩ፣ ሰው ይጋብዙ፣ እና የፈቃድ አሰጣጥ ሥርዓቱ ሥራውን ሲሠራ ይመልከት—ሊሰጧቸው የሚችሏቸው ስሞች ያሏቸው ሚናዎች፣ ሊያነሷቸው የሚችሏቸው ወሰኖች፣ እና ማ ምን እንደሠራ በትክክል የሚገልጽ የኦዲት መዝገብ።

ነፃ ጅምር