Csapatok és hozzáférés

Biztosítson minden egyes csapattagnak pontosan olyan hozzáférést, amelyre szüksége van

Ngy ügyfélszerepkör, al-fiókok, amelyek hűen tükrözik vállalkozása tényleges felépítését, szervezetenkénti API-kulcsok, egyszeri bejelentkezés és egy naplófájl minden egyes kiemelt jogosultságú művelet mögött. Ugyanez a hozzáférési modell működik a vezérlőpulton, az API-n, a CLI-n, a Terraformon és az MCP-szerverünkön keresztül. Elérhetőség: a Terraform-szolgáltató aktív fejlesztés alatt áll, és még nem érhető el. Minden egyéb itt leírt dolog máris élesben működik.

  • 650 000+világszerte hosztolt webhelyek
  • 4ügyfélszerepkörök, előre beállítva és készen
  • 35részletes jogosultságkulcsok
  • 14 napingyenes próbaidőszak kártya nélkül

Négy szerepkör, ott kialakítva, ahol a munka a valóságban megoszlik

A hozzáférés nem egy egyszerű be/ki kapcsoló. Minden ügyfélszervezet négy szerepkörrel érkezik, amelyek mindegyike a részletes modul.művelet jogosultságok rögzített csomagja – így egy pénzügyi kapcsolattartó sosem nyúl szerverhez, és egy fejlesztő sem lát számlát.

Tulajdonos

Teljes körű irányítás a szervezet és aliócái felett: gyermek-szervezetek létrehozása, tagok meghívása és eltávolítása, szerepkörök módosítása, API-kulcsok kezelése, webhelyek üzembe helyezése, újraindítása, felfüggesztése és törlése, számlák és fizetési módok kezelése, valamint az auditnapló olvasása. Két dolog szándékosan kívül esik ezen – a szervezet bezárása és a visszatérítések kiadása ügyfélszolgálati művelet, nem pedig ügyfél-szerepkör.

Számlázási kezelő

Minden pénzügyi, és semmi más: számlák, előfizetések, fizetési módok és a csomagkatalógus, valamint a szervezet és a taglistájának megtekintése. Nincs semmilyen webhelyhozzáférés – egy pénzügyi kapcsolattartó vagy külső könyvelő semmit sem indíthat újra, függeszthet fel vagy törölhet.

Fejlesztő

Dolgozz webhelyeken pénzügyi hozzáférés nélkül: tekintsd meg és építsd ki a webhelyeket, indítsd újra a szolgáltatásokat, ürítsd a gyorsítótárakat, kezeld az API-kulcsokat, valamint hozz létre vagy válaszolj ügyfélszolgálati jegyeket. Nincs számlázási nézet, nincsenek tagkezelési, felfüggesztési és törlési jogok – a romboló és kereskedelmi műveletek a tulajdonosnál maradnak.

Csak olvasható

Teljes körű rálátás módosítási jog nélkül — tagok, webhelyek, számlázás, csomagok, jegyek, fordítási státusz és a naplófájlok. A megfelelő szerepkör egy ügyfél oldali érdekelt fél, egy belső auditor vagy egy még csak a helyét kereső új belépő számára.

A valós struktúrájához illeszkedő aliócsoportok

A bérlet egy fa, nem pedig egy lapos lista. Egy viszonteladói szervezet az ügyfélszervezetei felett helyezkedik el, a webhelyek pedig azok alatt. A csapattag egy tagság – egy felhasználó, egy szervezet, egy szerepkör –, így ugyanaz az alapegység hajt meg egy kétfős csapatot, száz ügyfélszolgálatot kezelő ügynökséget és a saját márkája alatt aliókat futtató viszonteladót.

A szerepkörök szervezetenként kerülnek megadásra, és a betartatásuk is szervezetenként történik. Az egyik szervezetben betöltött szerepkör nem biztosít hozzáférést egy másik, független szervezetben – egy külsős munkatárs ugyanazzal a bejelentkezéssel lehet Fejlesztő az egyik ügyféli fiókban, és Csak olvasható a másikban. A hozzáférési jogok azonban lefelé öröklődnek a saját hierarchiájában: egy szülőszervezetben lévő szerepkör érvényes az alatta lévő beágyazott szervezetekre is, így kezelik az viszonteladók és az ügynökségek az ügyfeleiket.

Az elszigetelést az adatbázis kényszeríti ki, nem csupán az alkalmazáskód. A Postgres sorszintű biztonsága minden bérlői lekérdezést a hívó részfájára korlátozza, és az ezen a részfákon kívüli elemek jogosultsági hiba helyett nem találva választ adnak – így a platform meg sem erősíti egy másik bérlő szervezetének vagy webhelyének létezését.

Ugyanazok a jogosultságok minden felületen

A szerepkörök nemcsak a vezérlőpult kényelmi funkciói. A platformra vezető minden egyes út ugyanazokhoz a jogosultságkulcsokhoz vezet, így nincs olyan hátsó ajtó, amely megkerülné a hozzáférési szabályait.

Vezérlőpult

Webhelyek, számlázás, hibajegyek, értesítések, közlemények, API-kulcsok és csapatkezelés egyetlen felületen. A felület a bejelentkezett tag szerepköre szerint jeleníti meg a jogosultságokat, így a felhasználók nem látnak olyan vezérlőket, amelyeket nem használhatnak.

Nyilvános API és CLI

A közzétett API ugyanaz az motor-API, amelyet a vezérlőpult használ. Az API-kulcsokat szervezetenként adjuk ki, az RBAC-jogosultságokhoz kötött részletes hatókörökkel, a különálló teszt- (sandbox) és éles (live) üzemmódok pedig azt jelenti, hogy anélkül tesztelheti az integrációkat, hogy az valós számlázást vagy kiépítést érintene.

Terraform szolgáltató

Kezelje a webhelyeket, domaineket, DNS-eket, postafiókokat és csomagokat infrastruktúra-kódként, és futtassa a terraform apply parancsot a tárhely kiépítéséhez – ugyanazon hatókörök felügyelete alatt, mint minden mást.

MCP-szerver

Csatlakoztassa a Claude Code, Cursor, ChatGPT, Claude Desktop eszközöket vagy bármilyen MCP-kompatibilis eszközt. A tokenek egy szervezetre és annak RBAC-jogosultságaira vonatkoznak, eszközönként visszavonhatók, destruktív műveletek esetén jóváhagyással, költségkeretekkel és teljes naplóhellyel rendelkeznek.

Kulcskezelés

Az API-kulcsoknak csak a hash-ét tároljuk – magát a nyers kulcsot soha. A kulcsok nevet és látható előtagot kapnak, hogy megkülönböztethesse őket, rögzítve legyen a legutóbbi használatuk időpontja, és egyenként visszavonhatók a többi megzavarása nélkül.

Egy bejelentkezés, szabványalapú, mindenben

Az azonosítás a Keycloak rendszerén alapul, így a hitelesítés valódi OIDC és SAML protokollokat használ a tárhelykezelő felülethez tákolt egyedi bejelentkezési űrlap helyett.

  • Varázslinkes e-mail bejelentkezés alapértelmezés szerint, e-mail és jelszó opcióval azok számára, akik azt preferálják.
  • Passkeys és WebAuthn a adathalászatnak ellenálló bejelentkezéshez, valamint a szabályzat által mindenki számára kötelezővé tett TOTP kétfaktoros hitelesítés.
  • Közösségi bejelentkezés a Google, a Microsoft, a GitHub és más identitásszolgáltatók útján.
  • SAML alapú egyszeri bejelentkezés nagyvállalati és ügynökségi ügyfelek számára, hogy a csapathozzáférés a meglévő címtárat kövesse.
  • Egyetlen munkamenet a vezérlőpulton, az adminisztrációs konzolon, a nyilvános webhelyen, a tudásbázison és a támogatási jegyeken keresztül – jelentkezz be egyszer, ne ötször.
  • Minden regisztrációs e-mail címet érvényesítünk a fiók létrehozása előtt, így a kézbesíthetetlen és érvénytelen címek soha nem kerülnek be a csapatába.
  • Mivel szabványalapú, maga az identitásszolgáltató bármilyen átépítés nélkül cserélhető – ugyanazt a kötöttségektől mentes elvet alkalmazzuk, mint minden más szolgáltatónál.

Elszámoltathatóság, amelyet odaadhat egy könyvvizsgálónak

Minden kiemelt jogosultságú művelet egy módosíthatatlan naplóbejegyzést hoz létre: ki végezte el, mit csinált, mivel tette, a háttérben álló bizonyítékokat és a forrás IP-címet. A napló hozzáfűzéses – az események hozzáadódnak, nem pedig helyben szerkesztődnek –, éles környezetben pedig időbeli partíciókra van osztva, így a növekedése ellenére is gyors marad.

Magának a naplónak az olvasása is egy jogosultság. A tulajdonosok és a csak olvasható tagok is rendelkeznek vele, így a fiókért felelős személy és azt auditáló személy egyaránt megtekintheti a teljes előzményt anélkül, hogy ehhez emelt szintű jogokra lenne szüksége.

Azok köré csoportosulnak a nagyobb csapatok által igényelt vezérlők: a munkamenet-házirendek, az opcionális szervezetenkénti IP-engedélylisták és a kényes műveleteknél alkalmazott lépcsőzetes hitelesítés, így önmagában egy élő munkamenet nem elegendő valamilyen komoly lépés megtételéhez.

Hogyan növekednek a jogosultságok Önnel együtt

Az engedélykatalógus adat, nem pedig fixen kódolt logika – ezért bővíthető a platform újracsövezése nélkül.

  • Mai napon 35 részletes module.action kulcs, amelyek átfogják a szervezeteket, tagokat, API-kulcsokat, webhelyeket, számlázást, csomagokat, flottát, jegyeket, ügyfeleket, visszaéléseket, kampányokat, fordításokat és a naplózást.
  • A katalógus minden egyes telepítéskor idempotensen feltöltődik, és a érvényesítés hangosan hibára fut, ha egy szerepkör olyan engedtségre hivatkozik, amely nem létezik – egy elírás nem adhat némán semmit.
  • Az új termékképességek a végpont kiadása előtt hozzáadják a engedélykulcsaikat a katalógushoz, így a hozzáférés-szabályozást sosem utólag kell bevezetni egy funkció élesbe állítása után.
  • Egyetlen tagság szűkítése adott webhelyekre vagy egy adott régióra egy tervezett finomítás, nem pedig valami, amit ma bekapcsolhat. A jelenlegi minta az, hogy ezeket a webhelyeket egy al-szervezetbe helyezi, és ott szerepkört biztosít a személynek – ami ugyanazt a szétválasztást adja meg a bérlői fa használatával.
  • Az API-kulcsok szervezeti szinten kerülnek kiadásra, nem pedig személyenként, ezért kezelje őket szolgáltatási hitelesítő adatként az integrációkhoz, és használja a tagságokat az emberi hozzáféréshez.

GYIK

Mit tehet az egyes szerepkörökben lévő felhasználó a valóságban?

A Tulajdonos teljes körű ellenőrzéssel rendelkezik a szervezet és aliócái felett, beleértve a tagokat, az API-kulcsokat, a webhelyeket és a fizetési módokat. A Számlázási menedzser látja a számlákat, az előfizetéseket, a fizetési módokat és a csomagokat, de nincs webhelyhez való hozzáférése. A Fejlesztő kezeli a webhelyeket és az API-kulcsokat, valamint intézi a hibajegyeket, de nincs ráhatása a számlázásra vagy a tagok kezelésére. A Csak olvasható jogosultságú felhasználó megtekintheti a tagokat, a webhelyeket, a számlázást, a csomagokat, a hibajegyeket és a naplózási előzményeket anélkül, hogy bármit is módosíthatna.

Adhatok hozzáférést valakinek csak egyetlen webhelyhez?

Ez még nem érhető el webhelyenkénti beállításként – egyetlen tagság szűkítése特定 webhelyekre egy tervezett továbbfejlesztés. Jelenleg a bérlői hierarchiával érheti el ugyanezt a szétválasztást: helyezze ezeket a webhelyeket egy gyermek szervezethez, és rendeljen hozzájuk egy szerepkört az adott személynek. Mivel a szerepkörök szervezetenként kerülnek megadásra, ez a hozzáférés nem terjed ki a fiókja semmilyen más részére.

Az API-kulcsok az egyes csapattagokhoz vannak rendelve?

Nem — az API-kulcsok szervezetenként kerülnek kiadásra, részletes hatáskörökkel, amelyek ugyanazokhoz az RBAC-jogosultságokhoz kapcsolódnak, valamint külön teszt- és éles móddal. Használja őket szolgáltatói hitelesítő adatként integrációkhoz, CI-hez vagy Terraformhoz, és használjon tagságokat a személyekhez. Minden kulcsnak csak a hash-ét tároljuk, minden kulcs rögzíti az utolsó használat idejét, és bármelyik kulcs külön visszavonható.

Feltölthet egy fejlesztő módosításokat egy éles webhelyre?

A Fejlesztő szerepkör magában foglalja a webhelyek megtekintését és üzembe helyezését, a szolgáltatások újraindítását, a gyorsítótárak törlését, az API-kulcsok kezelését és a jegyek kezelését. Nem biztosít közzétételi jogokat az éles webhelyen, így ha azt szeretné, hogy valaki képes legyen a módosítások élesítésére, ehhez a jogosultságnak egy tulajdonosnál kell lennie. A szerepkörök szervezetenként érvényesek, így másik fiókban eltérő szerepkört is betölthet.

Támogatjátok az SSO-t a céges címtárunkhoz?

Igen. Az identitáskezelés a Keycloak rendszeren fut OIDC-vel és SAML-lel, így az SAML alapú egységes bejelentkezés a vállalati és ügynökségi ügyfelek számára érhető el a varázslinkes bejelentkezés, az e-mail és jelszó, a közösségi szolgáltatók, a jelkulcsok és a szabályzattal megkövetelt TOTP kétlépcsős azonosítás mellett. Egyetlen munkamenet lefedi a vezérlőpultot, a nyilvános oldalt, a tudásbázist és a támogatási jegyeket.

Honnan tudhatom, hogy ki módosított valamit?

Minden kiemelt jogosultságot igénylő műveletet egy módosíthatatlan auditnapló rögzít, amely tartalmazza a végrehajtót, a műveletet, a célt, az alátámasztó bizonyítékokat és az IP-címet. Olvasása önmagában is egy jogosultság, amellyel a Tulajdonos és a Csak olvasható szerepkörök egyaránt rendelkeznek, így a fióktulajdonos és a könyvvizsgáló ugyanazt az előzményt tekintheti át.

A csapattagok hozzáadása befolyásolja a fizetendő összeget?

A csomagok árazása a tárhelykapacitás és nem a felhasználók száma alapján történik. A Footprint-Free termékcsaládban például mind a 42 szint pontosan ugyanazt a jogosultságkészletet osztja meg, és csak az általuk engedélyezett webhelyek számában térnek el egymástól. Az árakat mindig az élő katalógusból, az Ön pénznemében jelenítjük meg, így az árazási oldalon látható összeg az, amit ténylegesen felszámítunk.

Kipróbálhatom ezt elköteleződés előtt?

Igen. A Footprint-Free próbaverzió 14 napig tart, nem igényel bankkártyaadatokat, és legfeljebb 5 webhelyet támogat, így még a fizetés előtt beállíthatja a szervezetét, meghívhatja a csapatát, és valós munkán tesztelheti a szerepköröket. A fizetős csomagokra 30 napos pénzvisszafizetési garancia vonatkozik.

Állítsa be a csapatát percek alatt, jegyek nélkül

Indítson el egy kártyaigénylés nélküli 14 napos próbaidőszakot a Footprint-Free vonalon, hívja meg csapatát, és nézze meg, hogyan működnek a szerepkörök valós webhelyeken, mielőtt bármit is fizetne.

Kezdje ingyen