Co může každá role ve skutečnosti dělat?
Vlastník má plnou kontrolu nad organizací a jejími podúčty, včetně členů, klíčů API, webů a platebních metod. Správce fakturace vidí faktury, předplatné, platební metody a plány, ale nemá přístup k webům. Vývojář spravuje weby a klíče API a vyřizuje tikety, bez oprávnění k fakturaci nebo správě členů. Uživatel s právem pouze pro čtení může zobrazit členy, weby, fakturaci, plány, tikety a protokol auditu, aniž by mohl cokoli měnit.
Mohu někomu udělit přístup pouze k jednomu webu?
Zatím to nelze nastavit pro každý web zvlášť – omezení jednoho členství na konkrétní weby je plánované vylepšení. Dnes dosáhnete stejného oddělení pomocí stromu organizací: umístěte tyto weby do podřízené organizace a přiřaďte dané osobě roli tam. Protože se role udělují pro každou organizaci zvlášť, tento přístup se nepřenese na nic jiného ve vašem účtu.
Jsou klíčové protokoly API vázané na jednotlivé členy týmu?
Ne — klíče API se vydávají pro každou organizaci zvlášť, s podrobnými rozsahy vázanými na stejná oprávnění RBAC a oddělenými režimy sandbox a live. Používejte je jako přihlašovací údaje služeb pro integrace, CI nebo Terraform a členství používejte pro lidi. Ukládá se pouze hash každého klíče, u každého klíče se zaznamenává, kdy byl naposledy použit, a každý klíč lze samostatně zrušit.
Může vývojář odeslat změny na živý web?
Role Vývojář zahrnuje zobrazení a zřizování webů, restartování služeb, vymazávání mezipamětí, správu klíčů API a vyřizování tiketů. Neopravňuje k publikování na živém webu, takže pokud chcete, aby někdo mohl propagovat změny, musí mít toto oprávnění vlastník. Role se vztahují na jednotlivé organizace, takže na jiném účtu můžete mít jinou roli.
Podporujete jednotné přihlašování (SSO) pro adresář naší firmy?
Ano. Identita běží na Keycloak s OIDC a SAML, takže pro firemní a agenturní zákazníky je k dispozici jednotné přihlašování SAML spolu s přihlášením pomocí magic-linku, e-mailu a hesla, sociálních sítí, passkeys a dvoufázového ověřování TOTP, které je vynucováno zásadami. Jedna relace pokrývá ovládací panel, veřejný web, znalostní bázi a support tickety.
Jak poznám, kdo něco změnil?
Každá oprávněná akce se zapisuje do auditního protokolu s možností pouze připojování záznamů, který zaznamenává osobu, akci, cíl, podpůrné důkazy a IP adresu. Jeho čtení představuje samostatné oprávnění, které drží role Owner i Read-only, takže vlastník účtu i auditor mohou kontrolovat stejnou historii.
Mění přidání členů týmu cenu, kterou platím?
Tarify jsou cenově odvozeny spíše od hostovací kapacity než podle počtu osob. Například v řadě Footprint-Free sdílí všech 42 úrovní naprosto stejnou sadu oprávnění a liší se pouze počtem webů, které umožňují. Ceny jsou vždy generovány z aktuálního katalogu ve vaší měně, takže to, co vidíte na stránce s cenami, je to, co vám bude skutečně účtováno.
Mohu si to vyzkoušet před závazným rozhodnutím?
Ano. Zkušební verze Footprint-Free trvá 14 dní, nevyžaduje údaje o kartě a pokrývá až 5 webů, takže si můžete nastavit svou organizaci, pozvat svůj tým a otestovat role na reálné práci, než cokoliv zaplatíte. Na placené plány se vztahuje 30denní záruka vrácení peněz.