Mit tehet az egyes szerepkörökben lévő felhasználó a valóságban?
A Tulajdonos teljes körű ellenőrzéssel rendelkezik a szervezet és aliócái felett, beleértve a tagokat, az API-kulcsokat, a webhelyeket és a fizetési módokat. A Számlázási menedzser látja a számlákat, az előfizetéseket, a fizetési módokat és a csomagokat, de nincs webhelyhez való hozzáférése. A Fejlesztő kezeli a webhelyeket és az API-kulcsokat, valamint intézi a hibajegyeket, de nincs ráhatása a számlázásra vagy a tagok kezelésére. A Csak olvasható jogosultságú felhasználó megtekintheti a tagokat, a webhelyeket, a számlázást, a csomagokat, a hibajegyeket és a naplózási előzményeket anélkül, hogy bármit is módosíthatna.
Adhatok hozzáférést valakinek csak egyetlen webhelyhez?
Ez még nem érhető el webhelyenkénti beállításként – egyetlen tagság szűkítése特定 webhelyekre egy tervezett továbbfejlesztés. Jelenleg a bérlői hierarchiával érheti el ugyanezt a szétválasztást: helyezze ezeket a webhelyeket egy gyermek szervezethez, és rendeljen hozzájuk egy szerepkört az adott személynek. Mivel a szerepkörök szervezetenként kerülnek megadásra, ez a hozzáférés nem terjed ki a fiókja semmilyen más részére.
Az API-kulcsok az egyes csapattagokhoz vannak rendelve?
Nem — az API-kulcsok szervezetenként kerülnek kiadásra, részletes hatáskörökkel, amelyek ugyanazokhoz az RBAC-jogosultságokhoz kapcsolódnak, valamint külön teszt- és éles móddal. Használja őket szolgáltatói hitelesítő adatként integrációkhoz, CI-hez vagy Terraformhoz, és használjon tagságokat a személyekhez. Minden kulcsnak csak a hash-ét tároljuk, minden kulcs rögzíti az utolsó használat idejét, és bármelyik kulcs külön visszavonható.
Feltölthet egy fejlesztő módosításokat egy éles webhelyre?
A Fejlesztő szerepkör magában foglalja a webhelyek megtekintését és üzembe helyezését, a szolgáltatások újraindítását, a gyorsítótárak törlését, az API-kulcsok kezelését és a jegyek kezelését. Nem biztosít közzétételi jogokat az éles webhelyen, így ha azt szeretné, hogy valaki képes legyen a módosítások élesítésére, ehhez a jogosultságnak egy tulajdonosnál kell lennie. A szerepkörök szervezetenként érvényesek, így másik fiókban eltérő szerepkört is betölthet.
Támogatjátok az SSO-t a céges címtárunkhoz?
Igen. Az identitáskezelés a Keycloak rendszeren fut OIDC-vel és SAML-lel, így az SAML alapú egységes bejelentkezés a vállalati és ügynökségi ügyfelek számára érhető el a varázslinkes bejelentkezés, az e-mail és jelszó, a közösségi szolgáltatók, a jelkulcsok és a szabályzattal megkövetelt TOTP kétlépcsős azonosítás mellett. Egyetlen munkamenet lefedi a vezérlőpultot, a nyilvános oldalt, a tudásbázist és a támogatási jegyeket.
Honnan tudhatom, hogy ki módosított valamit?
Minden kiemelt jogosultságot igénylő műveletet egy módosíthatatlan auditnapló rögzít, amely tartalmazza a végrehajtót, a műveletet, a célt, az alátámasztó bizonyítékokat és az IP-címet. Olvasása önmagában is egy jogosultság, amellyel a Tulajdonos és a Csak olvasható szerepkörök egyaránt rendelkeznek, így a fióktulajdonos és a könyvvizsgáló ugyanazt az előzményt tekintheti át.
A csapattagok hozzáadása befolyásolja a fizetendő összeget?
A csomagok árazása a tárhelykapacitás és nem a felhasználók száma alapján történik. A Footprint-Free termékcsaládban például mind a 42 szint pontosan ugyanazt a jogosultságkészletet osztja meg, és csak az általuk engedélyezett webhelyek számában térnek el egymástól. Az árakat mindig az élő katalógusból, az Ön pénznemében jelenítjük meg, így az árazási oldalon látható összeg az, amit ténylegesen felszámítunk.
Kipróbálhatom ezt elköteleződés előtt?
Igen. A Footprint-Free próbaverzió 14 napig tart, nem igényel bankkártyaadatokat, és legfeljebb 5 webhelyet támogat, így még a fizetés előtt beállíthatja a szervezetét, meghívhatja a csapatát, és valós munkán tesztelheti a szerepköröket. A fizetős csomagokra 30 napos pénzvisszafizetési garancia vonatkozik.