શું હું કોઈને ફક્ત એક જ સાઇટની ઍક્સેસ આપી શકું?
આજે એક સભ્યપદ સમગ્ર સંસ્થામાં અને તેની નીચેના ટ્રીમાં દરેક જગ્યાએ તેની ભૂમિકા પ્રદાન કરે છે, તેથી સાઇટ સેટ્સને અલગ કરવાનો રસ્તો એ છે કે સંસ્થાઓને અલગ કરવી — તે સાઇટ્સને તેમની પોતાની ચાઇલ્ડ સંસ્થામાં મૂકો અને ત્યાં સભ્યપદ આપો. તે એજન્સીઓ અને રિસેલર્સ માટે એક સ્વચ્છ મોડેલ છે, જ્યાં દરેક ક્લાયન્ટ પહેલેથી જ પોતાની મર્યાદા ઇચ્છે છે. પ્રતિ-સભ્યપદ સંસાધન સ્કોપિંગ, એક જ સંસ્થાની અંદર નામવાળી સાઇટ્સ સાથે એક જ સભ્યપદને પિન કરવાનું, એ હમણાં ઉપલબ્ધ હોવા કરતાં આયોજિત સુધારણા છે.
મેં આમંત્રિત કરેલ કોઈ ડેવલપર સાઈટ ડિલીટ કરી શકે છે કે લાઈવ પર પુશ કરી શકે છે?
ડેવલપર રોલમાં સાઇટ ડિલીટ કે સાઇટ સસ્પેન્ડ કરવાની સત્તા હોતી નથી — તે ઓનર રોલ પાસે હોય છે. તે સાઇટ્સ જોવા અને બનાવવાની, સેવાઓ રીસ્ટાર્ટ કરવાની, કેશ પર્જ કરવાની, API કી મેનેજ કરવાની અને ટિકિટો પર કામ કરવાની પરવાનગી આપે છે. ડેવલપર રોલમાં ડિપ્લોયમેન્ટ અને પુશ-ટુ-લાઇવની પરવાનગીઓ પણ હોતી નથી, તેથી પ્રોડક્શનમાં પ્રમોશન એકાઉન્ટ ઓનર પાસે જ રહે છે. લાઇવ સાઇટ પર કામ કરવાને બદલે બિલ્ડનું કામ શરૂઆતથી જ સ્ટેજિંગ સાથે કરો.
Zinn Digital® ના કર્મચારીઓ મારા એકાઉન્ટમાં શું જોઈ શકે છે?
આ સંપૂર્ણપણે સ્ટાફની ભૂમિકા પર આધારિત છે, અને દરેક ભૂમિકા એ પરવાનગી કીઓનો એક મર્યાદિત સમૂહ છે. ઉદાહરણ તરીકે, એક સપોર્ટ એજન્ટ તમારા એકાઉન્ટ અને સાઇટ્સ જોઈ શકે છે, તમારી ટિકિટો જોઈ શકે છે અને તેનો જવાબ આપી શકે છે, સાઇટ રીસ્ટાર્ટ કરી શકે છે અને તેનું કેશ પર્જ કરી શકે છે — અને બિલિંગ કન્ફિગરેશન, રિફંડ, પ્લાન અથવા ફ્લીટને સ્પર્શી શકતો નથી. ગ્રાહક તરીકે સાઇન ઇન કરવું એ એક અલગ પરવાનગી છે જે ફક્ત સુપર એડમિન પાસે જ હોય છે, અને જ્યારે તે થાય છે ત્યારે ડેશબોર્ડ પર સતત ઇમ્પરસોનેશન બેનર દેખાય છે. દરેક વિશેષાધિકૃત ક્રિયા ઓડિટ લોગમાં એક્ટર, ક્રિયા, લક્ષ્ય, IP અને ટાઇમસ્ટેમ્પ સાથે નોંધવામાં આવે છે, અને તમે તમારી સંસ્થાનો લોગ જાતે વાંચી શકો છો.
કોઈ વ્યક્તિ સંસ્થા છોડે ત્યારે હું ઝડપથી ઍક્સેસ કેવી રીતે પાછો ખેંચી શકું?
સભ્યપદ દૂર કરો અને તે સંસ્થામાં તેમની પ્રવેશાધિકાર સમાપ્ત થાય છે — તેઓની પોતાની ઓળખ હજુ પણ રહે છે, પરંતુ તમારા ખાતામાં કોઈ ભૂમિકા નથી અને તેથી કોઈ પરવાનગીઓ નથી. API કીઓ વ્યક્તિગત રીતે રદ કરવામાં આવે છે, જેથી અન્ય કોઈપણ બાબતમાં દખલ કર્યા વિના પાઇપલાઇન કી રદ કરી શકાય છે. જો તમે SAML સિંગલ સાઇન-ઓનનો ઉપયોગ કરો છો, તો તમારા ઓળખ પ્રદાતામાં ડિપ્રોવિઝનિંગ કેન્દ્રીય રીતે સાઇન-ઇન સંભાળે છે. SSH કી જેવા સાઇટ-સ્તરના ઓળખપત્રો ડેશબોર્ડમાં રદ કરવામાં આવે છે, અને દૂર કરવાની પ્રક્રિયાનું ઓડિટ-લોગ થાય છે.
શું ટીમ સભ્યો મારી API કી શેર કરે છે?
ના — પરંતુ આ શા માટે છે તે ચોક્કસપણે સમજવું જરૂરી છે. API કી કોઈ વ્યક્તિગત સભ્યની નહીં, પરંતુ સંસ્થાની માલિકીની હોય છે અને તેમાં સમાન પરવાનગી કેટલોગ સાથે જોડાયેલા તેમના પોતાના વિગતવાર સ્કોપ હોય છે. તેથી કોઈ વ્યક્તિને કી આપવા કરતાં, તમે તે કામ માટે જરૂરી સૌથી મર્યાદિત સ્કોપ સાથે તે કામ માટે એક કી બનાવો છો, અને જ્યારે કામ પૂરું થાય ત્યારે તે કી રદ કરો છો. સિક્રેટ માત્ર એક હેશ તરીકે જ સંગ્રહિત થાય છે, અને દરેક કી તે છેલ્લે ક્યારે વપરાઈ હતી તેની નોંધ રાખે છે જેથી ન વપરાયેલી કી શોધીને નિષ્ક્રિય કરવી સરળ બને.
શું હું બધું જ નિયંત્રણ આપ્યા વગર AI એજન્ટને કનેક્ટ કરી શકું છું?
હા. અમારું MCP સર્વર OAuth 2.1 સાથે એજન્ટ્સને પ્રમાણિત કરે છે અને તેમને તમારી સંસ્થા અને તમારી RBAC ભૂમિકા અનુસાર સ્કોપ કરે છે, જેમાં પ્રતિ-ટૂલ રદ કરી શકાય તેવા ટોકન્સ હોય છે, જેથી તમે વ્યાપક પહોંચને બદલે ચોક્કસ ક્ષમતા પ્રદાન કરો છો. વિનાશક ક્રિયાઓ માટે પુષ્ટિ જરૂરી છે, ખર્ચ મર્યાદા લાગુ પડે છે, અને દરેક ક્રિયા માનવીય પ્રવૃત્તિ જેવા જ ઓડિટ લોગમાં નોંધાય છે.
એક ટેનન્ટને બીજા ટેનન્ટના ડેટા સુધી પહોંચતા શું અટકાવે છે?
Postgres Row-Level Security ક્વેરીઝને ડેટાબેઝમાં જ કૉલરની સંસ્થાકીય સબટ્રી સુધી મર્યાદિત કરે છે, જેમાં એપ્લિકેશન-સ્તરનું ફિલ્ટર એકમાત્ર લાઇનને બદલે ઊંડાણપૂર્વકના બચાવ તરીકે કામ કરે છે. અવકાશની બહારના રેકોર્ડ્સ માટેની વિનંતીઓ પરવાનગી ભૂલને બદલે નોટ-ફાઉન્ડ પરત કરે છે, જેથી શું અસ્તિત્વમાં છે તેની કોઈ માહિતી બહાર આવતી નથી. સર્વર બાજુ પર, CageFS દ્વારા પ્રતિ-સાઇટ આઇસોલેશન દરેક ટેનન્ટના શેલ અને ફાઇલોને તેમની પોતાની સાઇટ સુધી મર્યાદિત રાખે છે.
શું હું ચૂકવણી કરતા પહેલા આ અજમાવી શકું?
હા. ૧૪ દિવસની ટ્રાયલ કાર્ડ-ફ્રી છે — કોઈ ચુકવણી વિગતો નથી, કોઈ પ્રતિબદ્ધતા નથી — અને તે પાંચ સાઇટ્સ સુધીના Footprint-Free Hosting ને આવરી લે છે. પ્રતિબદ્ધતા કરતા પહેલાં કોઈ સહકર્મીને આમંત્રિત કરવા, કોઈ ભૂમિકા સોંપવા અને મર્યાદાઓ તમારી જરૂરિયાત મુજબ કામ કરે છે તેની પુષ્ટિ કરવા માટે તે પૂરતી છે.