តើខ្ញុំអាចផ្តល់សិទ្ធិឱ្យអ្នកណាម្នាក់ចូលប្រើគេហទំព័រតែមួយបានទេ?
សព្វថ្ងៃនេះ ការជាសមាជិកផ្តល់តួនាទីរបស់ខ្លួននៅទូទាំងអង្គភាពមួយ និងអ្វីៗទាំងអស់ដែលនៅក្រោមវាក្នុងមែកធាង ដូច្នេះវិធីដើម្បីបំបែកបណ្តុំគេហទំព័រ គឺត្រូវបំបែកអង្គភាព — ដោយដាក់គេហទំព័រទាំងនោះនៅក្នុងអង្គភាពកូនផ្ទាល់ខ្លួនរបស់ពួកគេ ហើយផ្តល់ការជាសមាជិកនៅទីនោះ។ វាគឺជាគំរូដ៏មានរបៀបរៀបរយសម្រាប់ទីភ្នាក់ងារ និងអ្នកលក់បន្ត ដែលអតិថិជនម្នាក់ៗចង់បានព្រំដែនផ្ទាល់ខ្លួនរបស់ពួកគេរួចជាស្រេច។ ការកំណត់វិសាលភាពធនធានតាមការជាសមាជិកនីមួយៗ ដោយភ្ជាប់ការជាសមាជិកតែមួយទៅកាន់គេហទំព័រដែលបានកំណត់ឈ្មោះក្នុងអង្គភាពមួយ គឺជាការកែលម្អដែលបានគ្រោងទុក មិនមែនជាអ្វីដែលមាននៅពេលឥឡូវនេះនោះទេ។
តើអ្នកអភិវឌ្ឍន៍ដែលខ្ញុំអញ្ជើញអាចលុបគេហទំព័រ ឬរុញទៅកាន់ការផ្សាយផ្ទាល់បានទេ?
តួនាទីជាអ្នកអភិវឌ្ឍន៍មិនមានសិទ្ធិលុបឬផ្អាកគេហទំព័រទេ ដោយសារគ្រាប់ចុចទាំងនោះជារបស់តួនាទីជាម្ចាស់។ វាផ្ដល់សិទ្ធិក្នុងការមើលនិងបង្កើតគេហទំព័រ ការចាប់ផ្ដើមសេវាកម្មឡើងវិញ ការសម្អាតឃ្លាំងសម្ងាត់ ការគ្រប់គ្រងគ្រាប់ចុច API និងការដោះស្រាយសំបុត្រសំណូមពរ។ សិទ្ធិដាក់ឱ្យដំណើរការនិងជំរុញទៅកាន់ទំព័រផ្សាយផ្ទាល់ក៏មិនមែនជាផ្នែកនៃការផ្ដល់ជូនរបស់អ្នកអភិវឌ្ឍន៍ដែរ ដូច្នេះការតម្លើងឋានៈទៅកាន់ផលិតកម្មនៅតែស្ថិតនៅជាមួយម្ចាស់គណនីដដែល។ ចូរផ្គូផ្គងវាជាមួយបរិយាកាសស្តេជីង (staging) ដើម្បីធានាថាការងារសាងសង់កើតឡើងនៅខាងក្រៅគេហទំព័រផ្សាយផ្ទាល់ជាមុនសិន។
តើបុគ្គលិករបស់ Zinn Digital® អាចមើលឃើញអ្វីខ្លះនៅក្នុងគណនីរបស់ខ្ញុំ?
វាអាស្រ័យទាំងស្រុងលើតួនាទីរបស់បុគ្គលិក ហើយតួនាទីនីមួយៗគឺជាសំណុំនៃសោសិទ្ធិចាត់ចែងជាក់លាក់មួយ។ ឧទាហរណ៍ ភ្នាក់ងារគាំទ្រ (Support Agent) អាចមើលគណនី និងគេហទំព័ររបស់អ្នក មើល និងឆ្លើយតបសំបុត្ររបស់អ្នក ចាប់ផ្តើមគេហទំព័រឡើងវិញ និងជម្រះ cache របស់វា ហើយមិនអាចប៉ះពាល់ដល់ការកែសម្រួលការទូទាត់ប្រាក់ ការប្រគល់ប្រាក់វិញ កញ្ចប់សេវា ឬប្រព័ន្ធម៉ាស៊ីនមេបានឡើយ។ ការចូលប្រើប្រាស់ក្នុងនាមជាអតិថិជន គឺជាសិទ្ធិដាច់ដោយឡែកមួយដែលមានតែ Super Admin ប៉ុណ្ណោះ ហើយនៅពេលដែលវាសកម្ម ផ្ទាំងគ្រប់គ្រងនឹងបង្ហាញផ្ទាំងបដាតំណាងអត្តសញ្ញាណជានិច្ច។ រាល់សកម្មភាពដែលមានសិទ្ធិពិសេសទាំងអស់ ត្រូវបានកត់ត្រាក្នុងកំណត់ហេតុសវនកម្មជាមួយនឹងអ្នកធ្វើសកម្មភាព សកម្មភាព គោលដៅ IP និងត្រាពេលវេលា ហើយអ្នកអាចអានកំណត់ហេតុរបស់អង្គភាពអ្នកដោយខ្លួនឯងបាន។
តើខ្ញុំអាចដកហូតសិទ្ធិអាក់សេសយ៉ាងដូចម្តេចប្រសិនបើនរណាម្នាក់ចាកចេញ?
លុបសមាជិកភាព ហើយការចូលប្រើប្រាស់របស់ពួកគេទៅកាន់អង្គភាពនោះត្រូវបានបញ្ចប់ — ពួកគេនៅតែមានអត្តសញ្ញាណផ្ទាល់ខ្លួនរបស់ពួកគេ ប៉ុន្តែគ្មានតួនាទី ហើយដូច្នេះគ្មានការអនុញ្ញាតនៅក្នុងគណនីរបស់អ្នកឡើយ។ គ្រាប់ចុច API ត្រូវបានលុបចោលរៀងៗខ្លួន ដូច្នេះគ្រាប់ចុច pipeline អាចត្រូវកាត់ផ្តាច់ដោយមិនប៉ះពាល់ដល់អ្វីផ្សេងទៀតឡើយ។ ប្រសិនបើអ្នកប្រើប្រាស់ SAML single sign-on ការលុបការផ្តល់សិទ្ធិនៅក្នុងអ្នកផ្តល់អត្តសញ្ញាណរបស់អ្នកនឹងរៀបចំការចូលប្រើប្រាស់ជាកណ្តាល។ លិខិតបញ្ជាក់សិទ្ធិកម្រិតគេហទំព័រដូចជាគ្រាប់ចុច SSH ត្រូវបានលុបចោលនៅក្នុងផ្ទាំងគ្រប់គ្រង ហើយការលុបចេញនេះត្រូវបានកត់ត្រាក្នុងកំណត់ហេតុសវនកម្ម។
តើសមាជិកក្រុមចែករំលែកកូនសោ API របស់ខ្ញុំដែរឬទេ?
ទេ។ — ប៉ុន្តែវាមានតម្លៃក្នុងការបញ្ជាក់ឱ្យបានច្បាស់លាស់ថាហេតុអ្វី។ កូនសោ API គឺជាកម្មសិទ្ធិរបស់ស្ថាប័ន មិនមែនរបស់សមាជិកបុគ្គលណាម្នាក់នោះឡើយ ហើយពួកវាមានវិសាលភាពជាក់លាក់រៀងៗខ្លួនដែលភ្ជាប់ទៅនឹងកាតាឡុកសិទ្ធិដូចគ្នា។ ដូច្នេះ ជំនួសឱ្យការផ្ដល់កូនសោដល់បុគ្គលណាម្នាក់ អ្នកបង្កើតកូនសោមួយសម្រាប់ភារកិច្ចដែលវាត្រូវធ្វើ ដោយកំណត់វិសាលភាពឱ្យចង្អៀតបំផុតតាមដែលភារកិច្ចនោះត្រូវការ ហើយលុបចោលកូនសោនោះនៅពេលដែលភារកិច្ចបានបញ្ចប់។ មានតែតម្លៃ hash នៃពាក្យសម្ងាត់ប៉ុណ្ណោះដែលត្រូវបានរក្សាទុក ហើយកូនសោនីមួយៗកត់ត្រាពេលវេលាដែលវាត្រូវបានប្រើប្រាស់ចុងក្រោយ ដូច្នេះកូនសោដែលមិនបានប្រើប្រាស់គឺងាយស្រួលរកឃើញ និងលុបចោល។
តើខ្ញុំអាចភ្ជាប់ភ្នាក់ងារ AI ដោយមិនចាំបាច់ផ្ដល់សិទ្ធិគ្រប់គ្រងទាំងស្រុងដល់វាបានទេ?
បាទ/ចាស។ សេវាបម្រើ MCP របស់យើងធ្វើការផ្ទៀងផ្ទាត់ភាពត្រឹមត្រូវលើភ្នាក់ងារនានាដោយប្រើប្រាស់ OAuth 2.1 និងកំណត់វិសាលភាពពួកវាទៅតាមអង្គការរបស់អ្នក និងតួនាទី RBAC របស់អ្នក ជាមួយនឹងថូខឹនដែលអាចដកហូតវិញបានក្នុងមួយឧបករណ៍ ដូច្នេះអ្នកផ្ដល់នូវសមត្ថភាពជាក់លាក់មួយជំនួសឱ្យការផ្ដល់សិទ្ធិអំណាចទូទៅ។ សកម្មភាពដែលបំផ្លាញទាមទារការបញ្ជាក់ កម្រិតកំណត់នៃការចំណាយត្រូវបានអនុវត្ត ហើយរាល់សកម្មភាពទាំងអស់ត្រូវបានកត់ត្រាក្នុងកំណត់ហេតុត្រួតពិនិត្យដូចគ្នាទៅនឹងសកម្មភាពរបស់មនុស្សដែរ។
តើអ្វីជាការទប់ស្កាត់មិនឱ្យអ្នកជួលម្នាក់ចូលមើលទិន្នន័យរបស់អ្នកជួលផ្សេងទៀត?
Postgres Row-Level Security កំណត់វិសាលភាពនៃការសាកសួរទិន្នន័យទៅកាន់ដើមឈើអនុរចនាសម្ព័ន្ធអង្គភាពរបស់អ្នកហៅនៅក្នុងមូលដ្ឋានទិន្នន័យផ្ទាល់ ដោយមានតម្រងកម្រិតកម្មវិធីជាការការពារជម្រៅបន្ថែម ជាជាងការប្រើវាជាជួរការពារតែមួយគត់។ ការស្នើសុំកំណត់ត្រានៅក្រៅវិសាលភាពនឹងបង្វល់មកវិញនូវសាររកមិនឃើញ ជំនួសឱ្យកំហុសសិទ្ធិដំណើរការ ដូច្នេះគ្មានអ្វីត្រូវបានលាតត្រដាងអំពីអ្វីដែលមាននោះទេ។ នៅខាងម៉ាស៊ីនបម្រើ ការបំបែកដាច់ដោយឡែកតាមគេហទំព័រនីមួយៗតាមរយៈ CageFS រក្សាសែល និងឯកសាររបស់អ្នកជួលម្នាក់ៗឱ្យនៅត្រឹមគេហទំព័រផ្ទាល់ខ្លួនរបស់ពួកគេ។
តើខ្ញុំអាចសាកល្បងវា មុនពេលបង់ប្រាក់បានទេ?
បាទ/ចាស។ ការសាកល្បងរយៈពេល ១៤ ថ្ងៃគឺគ្មានកាត - គ្មានព័ត៌មានបង់ប្រាក់ គ្មានការប្តេជ្ញាចិត្ត - និងគ្របដណ្តប់លើ Footprint-Free Hosting ដែលមានរហូតដល់ប្រាំគេហទំព័រ។ វាគ្រប់គ្រាន់ហើយក្នុងការអញ្ជើញសហការី កំណត់តួនាទី និងបញ្ជាក់ថាព្រំដែនដំណើរការតាមរបៀបដែលអ្នកត្រូវការមុនពេលអ្នកសម្រេចចិត្ត។