શું મારે બિલકુલ પાસવર્ડ વાપરવો પડશે?
ના — અને અમે ઈચ્છીશું કે તમે તેમ ન કરો. મેજિક-લિંક ઇમેઇલ સાઇન-ઇન એ ડિફોલ્ટ છે, અને તમે પાસકી રજીસ્ટર કરી શકો છો (ટચ આઈડી, ફેસ આઈડી, વિન્ડોઝ હેલો અથવા હાર્ડવેર કી) અને ક્યારેય પાસવર્ડ સેટ કર્યા વિના સાઇન ઇન કરી શકો છો. બેકઅપ તરીકે ઇમેઇલ અને પાસવર્ડ ઉપલબ્ધ રહે છે, જેમાં ઓછામાં ઓછા બાર અક્ષરોની મર્યાદા, તમારા છેલ્લા ત્રણમાંથી કોઈનો પુનઃઉપયોગ નહીં અને Argon2 હેશિંગનો ઉપયોગ થાય છે.
શું હું મારી ટીમ માટે ટુ-ફૅક્ટર ઓથેન્ટિકેશન (two-factor authentication) ફરજિયાત બનાવી શકું?
TOTP ટૂ-ફેક્ટર એ આઇડેન્ટિટી લેયરમાં ઇન-બિલ્ટ છે અને તેને દરેક સભ્ય પોતાની મરજીથી પસંદ કરે તેના પર છોડી દેવાને બદલે સંસ્થામાં પોલિસી દ્વારા ફરજિયાત કરી શકાય છે. જો તમારી ટીમના ડિવાઇસ સપોર્ટ કરતા હોય, તો પાસકી એ વધુ સશક્ત વિકલ્પ છે, કારણ કે તે એ પાસવર્ડને જ દૂર કરે છે જેને એટેકર ફિશિંગ દ્વારા મેળવવાનો પ્રયાસ કરતો હોય છે.
મારી ટીમની એક વ્યક્તિ ફક્ત ઇન્વૉઇસ જ સંભાળે છે. શું હું તેમને સાઇટ્સને સ્પર્શ કરતા અટકાવી શકું?
હા. બિલિંગ મેનેજર રોલ માત્ર ઇન્વૉઇસ, સબ્સ્ક્રિપ્શન્સ, ચુકવણી પદ્ધતિઓ અને પ્લાન કેટલોગની ઍક્સેસ આપે છે અને બીજું કંઈ નહીં — કોઈ પણ સાઇટને જોવાની, પ્રોવિઝન કરવાની, રીસ્ટાર્ટ કરવાની, સસ્પેન્ડ કરવાની કે ડિલીટ કરવાની ક્ષમતા નથી. આનાથી વિપરીત પણ સાચું છે: ડેવલપર રોલ બિલિંગ પર કોઈ પણ નિયંત્રણ વિના સાઇટ્સ અને API ઍક્સેસનું સંચાલન કરે છે. રોલ્સ દરેક સંસ્થા દીઠ સોંપવામાં આવે છે, તેથી એક સંસ્થામાં રહેલો રોલ અલગ, અસંબંધિત સંસ્થામાં કોઈ ઍક્સેસ આપતો નથી — છતાં પેરન્ટ સંસ્થામાં રહેલો રોલ તેની નીચે નેસ્ટેડ થયેલી સંસ્થાઓને લાગુ પડે છે.
જો અમારી કોઈ API કી લીક થઈ જાય તો શું થાય?
ડેશબોર્ડમાંથી તેને રદ કરો અને તે તરત જ કામ કરવાનું બંધ કરી દેશે. નુકસાનની મર્યાદા તે કી શરૂઆતમાં શું કરી શકતી હતી તેના પૂરતી જ સીમિત છે, તેથી જ કીમાં દાણાદાર સ્કોપ્સ હોય છે અને છેલ્લે વપરાયેલ ટાઇમસ્ટેમ્પ રેકોર્ડ થાય છે — સંકુચિત સ્કોપ્સ અને દેખીતો ઉપયોગ ટ્રેલ લીકને સંપૂર્ણ એકાઉન્ટ સાથે ચેડા થવાને બદલે એક મર્યાદિત ઘટનામાં ફેરવી દે છે. નોંધ લો કે કી વ્યક્તિગતને બદલે સંસ્થાને જારી કરવામાં આવે છે, તેથી તેને શેર કરેલા ઓળખપત્રો તરીકે ગણો અને જ્યારે લોકો બદલાય ત્યારે તેને બદલો. અમારી બાજુએ ફક્ત કીનો હેશ જ સંગ્રહિત થાય છે, તેથી અમારા ડેટાબેઝમાંથી લીક થવાથી કાર્યકારી ઓળખપત્ર બનતું નથી.
શું હું મારા ખાતામાં કોણે શું કર્યું તે જોઈ શકું છું?
હા. દરેક વિશેષાધિકૃત ક્રિયા એક્ટર, ક્રિયા, લક્ષ્ય, સહાયક પુરાવા, સ્ત્રોત IP અને ટાઈમસ્ટેપ સાથે માત્ર-ઉમેરી શકાય તેવા ઓડિટ લોગમાં લખવામાં આવે છે. માલિક અને ફક્ત-વાંચી શકાય તેવી ભૂમિકાઓ તેને સીધી વાંચી શકે છે. તમારા એકાઉન્ટ પરની સ્ટાફની ક્રિયાઓ સમાન ટ્રેલમાં લૉગ કરવામાં આવે છે, અને સંવેદનશીલ અથવા વિનાશક સ્ટાફની ક્રિયાઓ માટે પહેલાં સ્ટેપ-અપ ઓથેન્ટિકેશન અથવા બે-વ્યક્તિની મંજૂરીની જરૂર પડી શકે છે.
આપણે પહેલેથી જ Okta / Entra ID નો ઉપયોગ કરીએ છીએ. શું અમારી ટીમ તેના દ્વારા સાઇન ઇન કરી શકે છે?
હા — એન્ટરપ્રાઇઝ અને એજન્સી એકાઉન્ટ્સ માટે SAML SSO સપોર્ટેડ છે, જેથી તમારા યુઝર્સ હાલના કોર્પોરેટ ક્રેડેન્શિયલ્સ સાથે ઓથેન્ટિકેટ થઈ શકે અને તમારી ડિરેક્ટરીમાં ઑફબોર્ડિંગ કરવાથી અહીં પણ તેમનો એક્સેસ રિમૂવ થઈ જાય છે. તમે બંને પદ્ધતિઓનો ઉપયોગ કરી શકો છો: કાયમી સ્ટાફ માટે SSO, અને કોન્ટ્રાક્ટરો માટે સ્કોપ્ડ મેજિક-લિંક એકાઉન્ટ્સ, આ બધું જ એક જ પરમિશન મૉડલની અંદર.
હું તમારા V1 પ્લેટફોર્મ પરથી સ્થળાંતર કરી રહ્યો/રહી છું. શું મારો જૂનો પાસવર્ડ સાથે આવશે?
ना — પાસવર્ડ્સ જાણી જોઈને માઈગ્રેટ કરવામાં આવતા નથી. તમારું એકાઉન્ટ પાસવર્ડ વિના ઇમ્પોર્ટ કરવામાં આવે છે, અને પ્રથમ સાઇન-ઇન પર તમે કાં તો મેજિક-લિંકનો ઉપયોગ કરો છો અથવા વર્તમાન પૉલિસી હેઠળ નવો પાસવર્ડ સેટ કરો છો. જૂના પાસવર્ડ હેશને પોર્ટ કરવાથી નવી સિસ્ટમમાં જૂની ખામીઓ આવી શકે છે, તેથી અમે તેમ કરતા નથી.
કાર્ડની વિગતો આપ્યા વિના હું આ કેવી રીતે અજમાવી શકું?
Footprint-Free ટ્રાયલ 14 દિવસની છે, કાર્ડ વગરની છે, અને પાંચ સાઇટ્સ સુધી કવર કરે છે. ટ્રાયલ દરમિયાન તમને સંપૂર્ણ ઓળખ લેયર મળે છે - પાસકીઝ, ટુ-ફૅક્ટર, રોલ્સ, API કીઝ અને ઑડિટ લૉગ કોઈ પેઇડ પ્લાન પાછળ મર્યાદિત નથી.