আমি কি কাউকে শুধু একটি সাইটে অ্যাক্সেস দিতে পারি?
আজ একটি মেম্বারশিপ একটি প্রতিষ্ঠানের সমস্ত অংশে এবং তার নিচের ট্রি-এর সবকিছু জুড়ে তার ভূমিকা প্রদান করে, তাই সাইট সেট আলাদা করার উপায় হলো প্রতিষ্ঠানগুলোকে আলাদা করা—সেই সাইটগুলোকে তাদের নিজস্ব চাইলড অর্গানাইজেশনে রাখুন এবং সেখানে মেম্বারশিপ প্রদান করুন। এটি এজেন্সি এবং রিসেলারদের জন্য একটি পরিচ্ছন্ন মডেল, যেখানে প্রতিটি ক্লায়েন্ট ইতিমধ্যেই তাদের নিজস্ব বাউন্ডারি চায়। মেম্বারশিপ প্রতি রিসোর্স স্কোপিং, একটি একক মেম্বারশিপকে একটি প্রতিষ্ঠানের মধ্যে নির্দিষ্ট সাইটগুলোতে পিন করা, বর্তমানে উপলব্ধ কোনো কিছুর পরিবর্তে একটি পরিকল্পিত পরিমার্জন।
আমি কি যে ডেভেলপারকে আমন্ত্রণ জানিয়েছি তিনি একটি সাইট ডিলিট করতে বা লাইভে পুশ করতে পারবেন?
ডেভেলপার ভূমিকাতে সাইট ডিলিট বা সাইট সাসপেন্ড করার ক্ষমতা থাকে না — এই চাবিগুলো ওনার ভূমিকার অন্তর্গত। এটি সাইট দেখা ও তৈরি করা, সার্ভিস রিস্টার্ট করা, ক্যাশ পরিষ্কার করা, API কী ম্যানেজ করা এবং টিকিট নিয়ে কাজ করার অনুমতি দেয়। ডিপ্লয়মেন্ট এবং পুশ-টু-লাইভ অনুমতিগুলোও ডেভেলপার অনুদানের অংশ নয়, তাই প্রোডাকশনে প্রমোশন অ্যাকাউন্ট ওনারের কাছেই থাকে। লাইভ সাইটের বাইরে বিল্ডের কাজ করার জন্য প্রথম থেকেই সেটির সাথে স্টেজিং পেয়ার করুন।
Zinn Digital® স্টাফ আমার অ্যাকাউন্টে কী দেখতে পায়?
এটি সম্পূর্ণভাবে স্টাফের ভূমিকার ওপর নির্ভর করে, এবং প্রতিটি ভূমিকা হলো অনুমতির কিছু সুনির্দিষ্ট কীরকমের সেট। উদাহরণস্বরূপ, একজন সাপোর্ট এজেন্ট আপনার অ্যাকাউন্ট ও সাইট দেখতে পারেন, আপনার টিকিট দেখতে এবং সেগুলোর উত্তর দিতে পারেন, একটি সাইট রিস্টার্ট করতে এবং এর ক্যাশ পরিষ্কার করতে পারেন — কিন্তু বিলিং কনফিগারেশন, রিফান্ড, প্ল্যান বা ফ্লিট স্পর্শ করতে পারেন না। একজন গ্রাহক হিসেবে সাইন ইন করা একটি আলাদা অনুমতি যা শুধুমাত্র সুপার অ্যাডমিন-এর থাকে, এবং যখন এটি ঘটে তখন ড্যাশবোর্ডে একটি স্থায়ী ইম্পারসোনেশন ব্যানার প্রদর্শিত হয়। প্রতিটি বিশেষ সুবিধাপ্রাপ্ত কাজ অডিট লগ-এ কার্যনির্বাহী (অ্যাক্টর), কাজ, লক্ষ্য, আইপি এবং টাইমস্ট্যাম্প সহ রেকর্ড করা হয়, এবং আপনি নিজের প্রতিষ্ঠানের লগ নিজেই পড়তে পারেন।
কেউ চাকরি ছেড়ে চলে গেলে আমি কীভাবে দ্রুত অ্যাক্সেস প্রত্যাহার করব?
সদস্যপদ সরিয়ে দিন এবং ওই সংগঠনের অ্যাক্সেস শেষ হয়ে যায় — তাদের নিজস্ব পরিচয় বজায় থাকে, কিন্তু আপনার অ্যাকাউন্টে কোনো ভূমিকা এবং সেই কারণে কোনো অনুমতি থাকে না। এপিআই (API) কিগুলি আলাদাভাবে বাতিল করা হয়, যাতে অন্য কোনো কিছু বিঘ্নিত না করে একটি পাইপলাইন কি সরিয়ে ফেলা যায়। আপনি যদি SAML সিঙ্গেল সাইন-অন ব্যবহার করেন, তবে আপনার আইডেন্টিটি প্রোভাইডারে ডিপ্রোভিজনিং কেন্দ্রীয়ভাবে সাইন-ইন পরিচালনা করে। সাইট-স্তরের শংসাপত্র যেমন এসএসএইচ (SSH) কি ড্যাশবোর্ডে বাতিল করা হয়, এবং অপসারণটি নিজেই অডিট-লগ করা হয়।
টিমের সদস্যরা কি আমার এপিআই কী (API keys) শেয়ার করেন?
না — তবে এর কারণ সম্পর্কে স্পষ্ট হওয়া জরুরি। এপিআই (API) কিগুলো কোনো ব্যক্তির নয়, প্রতিষ্ঠানের এবং এগুলো একই অনুমতি ক্যাটালগের সাথে আবদ্ধ তাদের নিজস্ব সুনির্দিষ্ট স্কোপ বহন করে। তাই কাউকে একটি কি দেওয়ার পরিবর্তে, আপনি কাজের জন্য সর্বনিম্ন প্রয়োজনীয় স্কোপসহ সেই কাজটি সম্পন্ন করার উদ্দেশ্যে একটি কি তৈরি করেন এবং কাজটি শেষ হলে তা প্রত্যাহার করেন। সিক্রেটের শুধুমাত্র একটি হ্যাশ সংরক্ষণ করা হয় এবং প্রতিটি কি কখন শেষবার ব্যবহার করা হয়েছিল তা রেকর্ড করে, ফলে অব্যবহৃত কিগুলো খুঁজে পাওয়া এবং বাতিল করা সহজ হয়।
আমি কি সবকিছুর অ্যাক্সেস না দিয়েই একটি এআই এজেন্ট যুক্ত করতে পারি?
হ্যাঁ। আমাদের MCP সার্ভার OAuth 2.1 দিয়ে এজেন্টদের প্রমাণীকরণ (অরথেন্টিকেট) করে এবং আপনার প্রতিষ্ঠান ও আপনার RBAC রোলের সাথে তাদের স্কোপ সীমিত করে। এতে টুল-ভিত্তিক প্রত্যাহারযোগ্য টোকেন থাকে, তাই আপনি নির্বিচার অ্যাক্সেসের পরিবর্তে একটি নির্দিষ্ট ক্ষমতা প্রদান করেন। ধ্বংসাত্মক কাজের জন্য নিশ্চিতকরণের প্রয়োজন হয়, ব্যয়ের সীমা প্রযোজ্য এবং প্রতিটি কাজ মানব কার্যকলাপের মতো একই অডিট লগ-এ যুক্ত হয়।
এক টেন্যান্টের ডেটা অন্য টেন্যান্টের নাগালের বাইরে থাকে কীভাবে?
পোস্টগ্রেস রো-লেভেল সিকিউরিটি ডাটাবেসের মধ্যেই কলারের অর্গানাইজেশন সাবট্রিতে কুয়েরির পরিধি সীমাবদ্ধ করে, যেখানে অ্যাপ্লিকেশন-স্তরের ফিল্টারটি একমাত্র উপায় না হয়ে ডিফেন্স ইন ডেপথ হিসেবে কাজ করে। সীমার বাইরের রেকর্ডের জন্য করা অনুরোধগুলোতে অনুমোদনের ত্রুটির পরিবর্তে নট-ফাউন্ড ফেরত দেওয়া হয়, যাতে যা রয়েছে সে সম্পর্কে কিছুই প্রকাশ পায় না। সার্ভার সাইডে, CageFS-এর মাধ্যমে প্রতি সাইটের আইসোলেশন প্রতিটি টেন্যান্টের শেল এবং ফাইলগুলোকে তাদের নিজস্ব সাইটের মধ্যে সীমাবদ্ধ রাখে।
আমি কি পেমেন্ট করার আগে এটি ব্যবহার করে দেখতে পারি?
হ্যাঁ। ১৪ দিনের ট্রায়ালটি কার্ড-হীন — কোনো পেমেন্টের বিবরণ বা প্রতিশ্রুতির প্রয়োজন নেই — এবং এটি পাঁচটি সাইট পর্যন্ত Footprint-Free Hosting কভার করে। প্রতিশ্রুতিবদ্ধ হওয়ার আগে একজন সহকর্মীকে আমন্ত্রণ জানাতে, কোনো ভূমিকা বরাদ্দ করতে এবং সীমানাগুলো আপনার প্রয়োজন অনুযায়ী কাজ করছে কি না তা নিশ্চিত করার জন্য এটি যথেষ্ট।