Kimsəyə yalnız bir sayt üçün giriş verə bilərəmmi?
Bu gün üzvlük təşkilat daxilində və onun strukturundakı hər şeydə öz rolunu təmin edir, buna görə də sayt dəstlərini ayırmağın yolu təşkilatları ayırmaqdır — həmin saytları öz uşaq təşkilatına daxil edin və üzvlüyü orada verin. Bu, hər bir müştərinin artıq öz sərhədini istədiyi agentliklər və dilerlər üçün təmiz bir modeldir. Üzvlük üzrə resursların əhatə dairəsinin müəyyən edilməsi, yəni tək bir üzvlüyün bir təşkilat daxilindəki adlandırılmış saytlara bağlanması hazırda mövcud olan xüsusiyyət deyil, planlaşdırılan təkmilləşdirmədir.
Dəvət etdiyim tərtibatçı saytı silə bilər və ya canlı mühitə (live) yükləyə bilər?
Developer roluna saytın silinməsi və ya dayandırılması daxil deyil — həmin səlahiyyətlər Sahib roluna məxsusdur. O, saytlara baxmaq və yaratmaq, xidmətləri yenidən başlatmaq, keşi təmizləmək, API açarlarını idarə etmək və dəstək müraciətləri ilə işləmək hüququ verir. Yerləşdirmə və canlı rejimə keçid icazələri də Developer səlahiyyətlərinə daxil deyil, ona görə də prod mühitinə keçid hesabı sahibində qalır. Bununla yanaşı, qurğu işlərinin əvvəlcədən canlı saytdan kənarda aparılması üçün onu səhnələşdirmə mühiti ilə uyğunlaşdırın.
Zinn Digital® işçiləri mənim hesabımdakı nəyi görə bilərlər?
Bu tamamilə işçinin rolundan asılıdır və hər bir rol məhdud icazə açarları dəstindən ibarətdir. Məsələn, Dəstək Agenti hesabınıza və saytlarınıza baxa, biletlərinizə baxa və cavab verə, saytı yenidən işə sala və onun keşi təmizləyə bilər — lakin ödəniş tənzimləmələrinə, geri ödənişlərə, planlara və klasterə toxuna bilməz. Müştəri kimi daxil olmaq yalnız Super Admin tərəfindən saxlanılan ayrı bir icazədir və bu baş verdikdə idarəetmə paneli daimi təqlid (impersonation) banneri göstərir. Hər bir imtiyazlı əməliyyat icraçı, əməliyyat, hədəf, IP və vaxt möhürü ilə audit jurnalında qeydə alınır və siz təşkilatınızın jurnalını özünüz oxuya bilərsiniz.
Kimsə işdən çıxdıqda girişi necə tez ləğv edə bilərəm?
Ü üzvlüyü ləğv edin və onların həmin təşkilata girişləri başa çatır — onların hələ də öz identikliyi qalır, lakin hesabınızda heç bir rolu və buna görə də heç bir icazəsi yoxdur. API açarları ayrı-ayrılıqda ləğv edilir, ona görə də digər heç nəyə toxunmadan boru kəməri açarını kəsmək olar. Əgər siz SAML təkrar girişindən (single sign-on) istifadə edirsinizsə, identirlik təminatçınızda hesabı ləğv etmək girişi mərkəzi şəkildə idarə edir. SSH açarları kimi sayt səviyyəli etimadnamələr idarə panelində ləğv edilir və silinmə prosesinin özü audit jurnalında qeydə alınır.
Komanda üzvləri mənim API açarlarımı paylaşır?
Xeyr — lakin bunun səbəbi barədə dəqiq olmaq lazımdır. API açarları ayrı-ayrı üzvə deyil, təşkilata məxsusdur və onlar eyni icazə kataloquna bağlı olan öz qranulyar səlahiyyət dairələrinə malikdirlər. Buna görə də hər hansı şəxsə açar vermək əvəzinə, həmin işin tələb etdiyi ən dar dairə ilə gördüyü iş üçün açar yaradırsınız və iş bitdikdə həmin açarı ləğv edirsiniz. Gizli açarın yalnız tərki (heşi) saxlanılır və hər bir açar sonuncu dəfə nə vaxt istifadə edildiyini qeyd edir ki, istifadə olunmayan açarları tapmaq və silmək asan olsun.
Hər şeyə giriş icazəsi vermədən süni intellekt agentini qoşa bilərəmmi?
Bəli. Bizim MCP serverimiz agentləri OAuth 2.1 ilə autentifikasiya edir və onları sizin təşkilatınıza və RBAC rolunuza uyğun olaraq, hər alət üzrə ləğv edilə bilən tokenlərlə əhatə edir ki, bu da sizə ümumi giriş əvəzinə xüsusi imtiyaz verməyə imkan verir. Dağıdıcı əməliyyatlar təsdiq tələb edir, xərc limitləri tətbiq olunur və hər bir əməliyyat insan fəaliyyəti ilə eyni audit jurnalına yazılır.
Bir kirayəçinin verilənlərinə digər kirayəçinin daxil olmasının qarşısını nə alır?
Postgres Səviyyəli Sətr Təhlükəsizliyi (Row-Level Security) sorğuları birbaşa verilənlər bazasında çağıran tərəfin təşkilati alt ağacına məhdudlaşdırır, tətbiq səviyyəli filtr isə yeganə xətt deyil, dərinlikdə müdafiə rolunu oynayır. Əhatə dairəsindən kənar qeydlər üçün sorğular icazə xətası əsasında deyil, tapılmadı cavabı qaytarır ki, nəyin mövcud olduğu heç bir şəkildə üzə çıxmasın. Server tərəfində isə CageFS vasitəsilə saytlararası izolyasiya hər bir kirayəçinin (tenant) qabığını (shell) və fayllarını yalnız öz saytında saxlayır.
Ödəniş etməzdən əvvəl bunu sınaya bilərəmmi?
Bəli. 14 günlük sınaq müddəti kart tələb etmir – heç bir ödəniş məlumatı və öhdəlik yoxdur – və beşə qədər sayt ilə Footprint-Free Hosting xidmətini əhatə edir. Bu, iş yoldaşını dəvət etmək, rol təyin etmək və öhdəlik götürməzdən əvvəl sərhədlərin ehtiyac duyduğunuz kimi işlədiyini təsdiqləmək üçün kifayətdir.