ການເຂົ້າເຖິງທີ່ມອບໝາຍໃຫ້

ໃຫ້ສິດການເຂົ້າເຖິງແກ່ບຸກຄະລາກອນຢ່າງພໍດີກັບຄວາມຕ້ອງການ ແລະ ບໍ່ໃຫ້ເກີນກວ່ານັ້ນ

ເອົາຜູ້ນຳພາດ້ານການພັດທະນາເຂົ້າມາ, ມອບໝາຍການຮຽກເກັບເງິນໃຫ້ຜູ້ັກກວດສອບບັນຊີຂອງທ່ານ, ໃຫ້ລູກຄ້າເບິ່ງເວັບໄຊຂອງເຂົາເຈົ້າເອງແບບອ່ານໄດ້ຢ່າງດຽວ, ຫຼື ໃຫ້ທີມງານຊ່ວຍເຫຼືອຂອງພວກເຮົາກວດສອບບັນຫາ. ທຸກໆສິດແມ່ນບົດບາດທີ່ມີການກຳນົດສິດຢ່າງຈະແຈ້ງ, ຈຳກັດຂອບເຂດໄວ້ສຳລັບອົງກອນ, ບັງຄັບໃຊ້ໃນຖານຂໍ້ມູນ, ແລະ ຖືກບັນທຶກໄວ້ໃນບັນທຶກການກວດສອບທີ່ສາມາດຂຽນເພີ່ມເຕີມໄດ້ຢ່າງດຽວ.

  • 94ສິດອະນຸຍາດແບບລະອຽດ
  • 12ບົດບາດໃນຕົວ
  • 8ພະແກນພະນັກງານ
  • 650,000+ເວັບໄຊທີ່ໂຮສຕ໌ທົ່ວໂລກ

ການເຂົ້າເຖິງແມ່ນການເປັນສະມາຊິກ, ບໍ່ແມ່ນລະຫັດຜ່ານທີ່ໃຊ້ຮ່ວມກັນ

ການໃຊ້ງານລະຫັດຜ່ານຮ່ວມກັນແມ່ນສາເຫດທີ່ເຮັດໃຫ້ການເຂົ້າເຖິງບັນຊີມີບັນຫາ. ຢູ່ເທິງ Zinn Digital® ທຸກໆຄົນມີຕົວຕົນຂອງຕົນເອງ, ແລະ ການເຂົ້າເຖິງແມ່ນສະມາຊິກ — ຜູ້ໃຊ້, 組織, ແລະ ບົດບາດ — ທີ່ທ່ານສາມາດມອບສິດ, ປ່ຽນແປງ ຫຼື ຖອນຄືນໄດ້ດ້ວຍຕົວເອງ.

ຕົວຕົນຂອງທ່ານເອງ, ຕະຫຼອດໄປ

ຜູ້ຮ່ວມງານແຕ່ລະຄົນຈະເຂົ້າສູ່ລະບົບໃນນາມຂອງຕົນເອງຜ່ານ Keycloak, ເຊິ່ງເປັນຊັ້ນຂໍ້ມູນຮັກສາຄວາມປອດໄພຕົວຕົນຂອງພວກເຮົາ. ບໍ່ມີໃຜປ້ອນລະຫັດຜ່ານຂອງທ່ານ, ບໍ່ມີໃຜແບ່ງປັນເຊັດຊັນຂອງເບຣາວເຊີ, ແລະການລົບໃຜຄົນໜຶ່ງອອກແມ່ນດຳເນີນການພຽງແຕ່ຂັ້ນຕອນດຽວ ແທນທີ່ຈະຕ້ອງປ່ຽນລະຫັດຜ່ານ ແລະ ຟ້າວຊອກຫາວ່າໃຜແນ່ທີ່ຮູ້ລະຫັດນັ້ນ.

ອົງກອນຕ່າງໆສ້າງເປັນໂຄງສ້າງແບບຕົ້ນໄມ້

ບັນຊີແມ່ນຈັດຮູບແບບຕາມລໍາດັບຊັ້ນ — ອົງການຈັດຕັ້ງຜູ້ຂາຍຕໍ່ຖືຄອງອົງການຈັດຕັ້ງຂອງລູກຄ້າ, ແລະ ອົງການຈັດຕັ້ງຂອງລູກຄ້າຖືຄອງເວັບໄຊ. ການເປັນສະມາຊິກແມ່ນນຳໃຊ້ກັບອົງການຈັດຕັ້ງ ແລະ ທຸກສິ່ງທີ່ຢູ່ພາຍໃຕ້ມັນ, ດັ່ງນັ້ນທ່ານຈຶ່ງສາມາດມອບສິດຄວບຄຸມອົງການຈັດຕັ້ງຂອງເຂົາເຈົ້າໃຫ້ແກ່ລູກຄ້າອົງການໂຄສະນາໄດ້ ໂດຍທີ່ບໍ່ຈໍາເປັນຕ້ອງເປີດເຜີຍລູກຄ້າອື່ນໆຂອງທ່ານເລີຍ.

ການແຍກຕົວໂດດດ່ຽວຖືກບັງຄັບໃຊ້ໃນຖານຂໍ້ມູນ

ການແຍກຜູ້ເຊົ່າບໍ່ແມ່ນຕົວກອງໃນໂຄດແອັບພລິເຄຊັນທີ່ບັກສາມາດຂ້າມຜ່ານໄດ້. Postgres Row-Level Security ກຳນົດຂອບເຂດຂອງທຸກຄຳຖາມຄົ້ນຫາໃຫ້ຢູ່ພາຍໃຕ້ກິ່ງງ່າອົງກອນຂອງຜູ້ຮຽກຮ້ອງ, ດັ່ງນັ້ນຄຳຂໍທີ່ຢູ່ນອກຂອບເຂດຂອງທ່ານຈຶ່ງບໍ່ມີຫຍັງທີ່ຈະສົ່ງຄືນ.

ການບໍ່ມີຕົວຕົນແມ່ນເບິ່ງບໍ່ເຫັນ

ເມື່ອຖາມຫາອົງກອນ ຫຼື ເວັບໄຊນ໌ທີ່ຢູ່ນອກຂອບເຂດຂອງທ່ານ API ຈະຕອບກັບດ້ວຍການບໍ່ພົບຂໍ້ມູນແບບທຳມະດາ ແທນທີ່ຈະເປັນຂໍ້ຜິດພາດກ່ຽວກັບການອະນຸຍາດ. ຂໍ້ຜິດພາດກ່ຽວກັບການອະນຸຍາດຈະເປັນການຢືນຢັນວ່າບັນທຶກນັ້ນມີຢູ່; ການບໍ່ພົບຂໍ້ມູນຈະບໍ່ບອກຫຍັງເລີຍແກ່ບຸກຄົນພາຍນອກ.

ສີ່ບົດບາດຂອງລູກຄ້າ, ສາມສິບຫ້າສິດອະນຸຍາດ

ສິດທິແມ່ນກະແຈລະອຽດ — ໂມດູນບວກກັບການກະທຳ, ເຊັ່ນ sites.restart ຫຼື billing.refund — ແລະບົດບາດແມ່ນການລວມພວກມັນເຂົ້າກັນ. ສີ່ບົດບາດກວມເອົາຮູບແບບທີ່ທີມງານຕົວຈິງຕ້ອງການ, ແລະແຕ່ລະບົດບາດແມ່ນຂໍ້ມູນທີ່ເຮົາກຳນົດໄວ້ລ່ວງໜ້າ, ບໍ່ແມ່ນເຫດຜົນທີ່ຝັງຢູ່ໃນໂຄດ.

ເຈົ້າຂອງ

ການຄວບຄຸມແບບເຕັມຮູບແບບ: ສ້າງອົງກອນຍ່ອຍ, ເຊີນ ແລະ ລົບສະມາຊິກ, ປ່ຽນແປງບົດບາດ, ຄຸ້ມຄອງຄີ API, ສ້າງ, ເລີ່ມຕົ້ນໃໝ່, ລ້າງຂໍ້ມູນ, ລະງັບ ແລະ ລົບເວັບໄຊ, ຈັດການການເກັບເງິນ ແລະ ໃບແຈ້ງໜີ້, ສ້າງຕິກເກັດສະໜັບສະໜູນ ແລະ ອ່ານບັນທຶກການກວດສອບ. ບົດບາດທີ່ທ່ານເກັບໄວ້ສໍາລັບຕົວທ່ານເອງ.

ຜູ້ຈັດການການ ບິນລິ້ງ

ເບິ່ງອົງກອນ, ສະມາຊິກ ແລະ ລາຍການແພັກເກດ, ພ້ອມທັງຈັດການໃບເກັບເງິນ, ວິທີການຊຳລະເງິນ ແລະ ຄ່າບໍລິການ. ບໍ່ມີສິດເຂົ້າເຖິງໃນການສ້າງ, ປ່ຽນແປງ ຫຼື ລົບເວັບໄຊໃດໆ — ເຊິ່ງເປັນຮູບແບບທີ່ເໝາະສົມຢ່າງຍິ່ງສຳລັບນັກບັນຊີພາຍນອກ.

ຜູ້ພັດທະນາ

ເບິ່ງ ແລະ ສ້າງເວັບໄຊ, スタート services, ລຶບລ້າງແຄຊ, ຈັດການກະແຈ API ແລະ ແກ້ໄຂທິກເກັດ. ຍົກເວັ້ນໂດຍເຈດຕະນາ: ການຮຽກເກັບເງິນ, ໃບເກັບເງິນ, ວິທີການຊຳລະເງິນ, ການຈັດການສະມາຊິກ, ການລະງັບເວັບໄຊ ແລະ ການລຶບເວັບໄຊ. ຜູ້ຮັບເໝົາສາມາດສ້າງໄດ້ໂດຍທີ່ບໍ່ສາມາດຮຽກເກັບເງິນທ່ານ ຫຼື ທຳລາຍສິ່ງໃດໜຶ່ງໄດ້.

ອ່ານຢ່າງດຽວ

ເບິ່ງອົງກອນ, ສະມາຊິກ, ເວັບໄຊ, ບິນ,ລາຍການແພັກເກັດ, ປີ້ຊັບພອດ, ສະຖານະການແປ ແລະ ບັນທຶກການກວດສອບ — ແລະ ບໍ່ສາມາດແກ້ໄຂອັນໃດໄດ້ເລີຍ. ສິດທີ່ເໝາະສົມສຳລັບລູກຄ້າທີ່ຕ້ອງການເບິ່ງຄວາມຄືບໜ້າ, ຜູ້ກວດສອບ, ຫຼື ຜູ້ມີສ່ວນຮ່ວມທີ່ຕ້ອງການເບິ່ງພຽງຢ່າງດຽວ.

ລົງຊື່ເຂົ້າໃຊ້ ທີມງານຂອງທ່ານບໍ່ສາມາດເຮັດໃຫ້ອ່ອນແອລົງໄດ້ຢ່າງງຽບໆ

ການມອບສິດເຂົ້າເຖິງຈະປອດໄພກໍ່ຕໍ່ເມື່ອບັນຊີທີ່ທ່ານມອບສິດໃຫ້ເກືອບບໍ່ສາມາດຖືກຍຶດໄດ້. ການຢືນຢັນຕົວຕົນຈະດຳເນີນການຜ່ານ Keycloak ສຳລັບທຸກຄົນໃນບັນຊີ, ໃນທຸກໆພື້ນທີ່ການໃຊ້ງານ.

  • Passkeys ແລະ WebAuthn ສໍາລັບການເຂົ້າສູ່ລະບົບທີ່ມີຄວາມທົນທານຕໍ່ການຕຶກເບັດ, ພ້ອມທັງການຢືນຢັນຕົວຕົນແບບສອງປັດໄຈ TOTP ທີ່ຖືກບັງຄັບໃຊ້ສໍາລັບທຸກຄົນຕາມນໂຍບາຍ — ບໍ່ແມ່ນການຕັ້ງຄ່າທາງເລືອກທີ່ສະມາຊິກໃນທີມສາມາດຂ້າມໄດ້.
  • ການເຂົ້າສູ່ລະບົບດ້ວຍອີເມວ Magic-link ເປັນຄ່າເລີ່ມຕົ້ນ, ໂດຍມີອີເມວ ແລະ ລະຫັດຜ່ານເປັນທາງເລືອກສຳຮອງ, ແລະ ການເຂົ້າສູ່ລະບົບຜ່ານໂຊເຊຽລດ້ວຍ Google, Microsoft, GitHub ແລະ ອື່ນໆ.
  • ການເຂົ້າສູ່ລະບົບດ້ວຍການກວດສອບຄວາມຖືກຕ້ອງອັນດຽວແບບ SAML ສຳລັບລູກຄ້າລະດັບວິສາຫະກິດ ແລະ ອົງກອນ, ເຊິ່ງສະມາຊິກໃໝ່ ແລະ ຜູ້ທີ່ອອກໄປແມ່ນຖືກຈັດການໂດຍຜູ້ໃຫ້ບໍລິການຢັ້ງຢືນຕົວຕົນຂອງທ່ານ ແທນທີ່ຈະເຮັດດ້ວຍມື.
  • ເຊດຊັນດຽວທົ່ວທັງກະດານຄວບຄຸມຂອງລູກຄ້າ, ເວັບໄຊສາທາລະນະ ແລະ ຖານຄວາມຮູ້, ແລະ ປີ້ຊ່ວຍເຫຼືອ — ເຂົ້າສູ່ລະບົບຄັ້ງດຽວ, ແລະ ຍົກເລີກສິດຄັ້ງດຽວ.
  • ນະໂຍບາຍເຊສຊັນ, ການພິສູດຢືນຢັນແບບຍົກລະດັບໃນການກະທຳທີ່ລະອຽດອ່ອນ, ແລະ ລາຍການອະຸຍາດ IP ແບບທາງເລືອກຕໍ່ອົງກອນສຳລັບບັນຊີທີ່ຕ້ອງການການເຂົ້າເຖິງທີ່ຈຳກັດໄວ້ສະເພາະເຄືອຂ່າຍທີ່ຮູ້ຈັກເທົ່ານັ້ນ.
  • ທຸກໆ ອີເມລລົງທະບຽນແມ່ນຖືກກວດສອບກ່ອນທີ່ຈະມີບັນຊີ, ດັ່ງນັ້ນ ທີ່ຢູ່ອີເມລທີ່ສົ່ງບໍ່ເຖິງ, ທີ່ຢູ່ອີເມລຊົ່ວຄາວ ແລະ ທີ່ຢູ່ອີເມລຕາມຕຳແໜ່ງງານ ຈະຖືກກັດກັ້ນໄວ້ຕັ້ງແຕ່ເລີ່ມຕົ້ນ ແທນທີ່ຈະກາຍເປັນສະມາຊິກທີ່ຖືກຖອດຖອນໃນພາຍຫຼັງ.

ເມື່ອທີມງານຂອງພວກເຮົາຕ້ອງການການເຂົ້າເຖິງ, ມັນຈະຖືກກຳນົດຂອບເຂດ ແລະ ບັນທຶກໄວ້

ວຽກສະໜັບສະໜູນບາງຄັ້ງໝາຍເຖິງການເບິ່ງເຂົ້າໄປໃນບັນຊີຂອງທ່ານ. ການເຂົ້າເຖິງດັ່ງກ່າວແມ່ນຖືກຄວບຄຸມໂດຍຮູບແບບສິດອຳນາດອັນດຽວກັນກັບທຸກຢ່າງ — ພະນັກງານພຽງແຕ່ຢູ່ໃນອົງການຈັດຕັ້ງຂອງພະນັກງານ, ເຊິ່ງຈັດເປັນພະແນກຕ່າງໆທີ່ມີສິດຈຳກັດ.

ພະແກນ, ບໍ່ແມ່ນຜູ້ະຫຼັກຜູ້ໃຫຍ່ທົ່ວໄປ

ພະນັກງານຖືກຈັດກຸ່ມເປັນ ຝ່າຍຊ່ວຍເຫຼືອ, ບໍລິການການຮຽກເກັບເງິນ ແລະ ການເງິນ, ການລ່ວງລະເມີດ ແລະ ຄວາມປອດໄພທີ່ໜ້າເຊື່ອຖື, ຝ່າຍຂາຍ, ຝ່າຍຕ້ອນຮັບ ແລະ ເລີ່ມຕົ້ນໃຊ້ງານ, ວິສະວະກຳ ແລະ ປະຕິບັດການ, ຝ່າຍການຕະຫຼາດ, ແລະ ຝ່າຍບໍລິຫານ. ແຕ່ລະບົດບາດຈະໃຫ້ໂມດູນ ແລະ ການກະຳສະເພາະ, ດັ່ງນັ້ນ ເຈົ້າໜ້າທີ່ຈຶ່ງເຫັນພຽງແຕ່ສ່ວນໜຶ່ງຂອງຄອນໂສນຜູ້ດູແລລະບົບທີ່ວຽກຂອງພວກເຂົາຕ້ອງການເທົ່ານັ້ນ ແລະ ບໍ່ເຫັນສ່ວນອື່ນ.

ຂີດຈຳກັດທີ່ແທ້ຈິງຂອງເຈົ້າໜ້າທີ່ຊ່ວຍເຫຼືອ

ບົດບາດຕົວແທນຝ່າຍສະໜັບສະໜູນແມ່ນໃຫ້ສິດທິພຽງແຕ່: ເບິ່ງຂໍ້ມູນລູກຄ້າ, ເບິ່ງ ແລະ ຕອບກັບຕ໋ວນແຈ້ງບັນຫາ, ເບິ່ງເວັບໄຊ, ເລີ່ມຕົ້ນເວັບໄຊໃໝ່ ແລະ ລົບແຄຊ໌ຂອງເວັບໄຊ. ບົດບາດນີ້ບໍ່ມີສິດໃນການຕັ້ງຄ່າການເກັບເງິນ, ການຄືນເງິນ, ການແກ້ໄຂແພັກເກດ ແລະ ການຈັດການລະບົບທັງໝົດ. ການແກ້ໄຂບັນຫາທີ່ຕົວແທນສາມາດດຳເນີນການໄດ້ແມ່ນຖືກຈຳກັດໂດຍບົດບາດ, ບໍ່ແມ່ນໂດຍຄວາມຫວັງດີ.

ການເຂົ້າສູ່ລະບົບໃນຖານະລູກຄ້າແມ່ນຖືກຄວບຄຸມຢ່າງເຂັ້ມງວດ

ສິດທິ customer.impersonate ບໍ່ໄດ້ເປັນສ່ວນໜຶ່ງຂອງບົດບາດ Manager — ມັນຖືກຖືໂດຍ Super Admin ເທົ່ານັ້ນ. ເມື່ອມີເຊັດຊັນກຳລັງທຳງານໃນນາມຂອງທ່ານ, ແຜງຄວບຄຸມຈະສະແດງປ້າຍການປອມແປງຕົວຕົນຢ່າງຕໍ່ເນື່ອງ ເພື່ອໃຫ້ບໍ່ມີຄວາມສັບສົນວ່າໃຜກຳລັງດຳເນີນການຢູ່.

ທຸກສິ່ງທີ່ໄດ້ຮັບສິດທິພິເສດແມ່ນຖືກບັນທຶກໄວ້ແລ້ວ

ທຸກໆການດຳເນີນການທີ່ມີສິດພິເສດ ແລະ ການບໍລິຫານ ຈະຖືກເພີ່ມເຂົ້າໃນໄດອາຣີການກວດສອບແບບເພີ່ມຂໍ້ມູນໄດ້ຢ່າງດຽວ ເຊິ່ງຈະບັນທຶກຜູ້ດຳເນີນການ, ການດຳເນີນການ, ເປົ້າໝາຍ, ຂໍ້ມູນເມຕາສະໜັບສະໜູນ, ທີ່ຢູ່ IP ແລະ ຕາຕະລາງເວລາ — ໂດຍແບ່ງຕາມຊ່ວງເວລາໃນລະບົບໃຊ້ງານຈິງ. ເຈົ້າຂອງ ແລະ ສະມາຊິກທີ່ອ່ານໄດ້ຢ່າງດຽວ ສາມາດອ່ານໄດອາຣີຂອງອົງກອນເຂົາເຈົ້າໄດ້ດ້ວຍຕົນເອງ.

ປະຕູອະນຸມັດສຳລັບວຽກງານທີ່ທຳລາຍລ້າງ

ການກະທຳຂອງພະນັກງານທີ່ລະອຽດອ່ອນ ແລະ ມີຄວາມເສຍຫາຍສູງ ອາດຈະຕ້ອງມີການຢັ້ງຢືນຕົວຕົນເພີ່ມເຕີມ ຫຼື ການອະນຸມັດຈາກສອງຄົນກ່ອນທີ່ພວກມັນຈະດຳເນີນການໄດ້, ແລະ ພະແນກ ແລະ ບົດບາດໃໝ່ແມ່ນການກຳນົດຄ່າຫຼາຍກວ່າການປ່ຽນແປງລະຫັດ.

ເຄື່ອງຈັກກໍ່ໄດ້ຮັບສິດເຂົ້າເຖິງເຊັ່ນດຽວກັນ

ສະຄຣິບ, ທໍ່ສົ່ງ CI, CLI, ຜູ້ໃຫ້ບໍລິການ Terraform ແລະ AI agents ທັງໝົດແມ່ນກວດສອບຄວາມຖືກຕ້ອງຜ່ານຮູບແບບສິດອຳນາດດຽວກັນກັບມະນຸດ — ບໍ່ມີຂໍ້ມູນປະຈຳຕົວຂອງມະນຸດທີ່ໃຊ້ຮ່ວມກັນ, ບໍ່ມີຄວາມລັບທີ່ມີອາຍຸຍືນທີ່ຖືກວາງໄວ້ໃນການສ້າງ.

ກະຣູ API ລະບຸຕາມອົງກອນ ແລະ ມີຂອບເຂດການນຳໃຊ້

ລະຫັດຜ່ານ API ເປັນຂອງອົງກອນ ແລະ ມີຂອບເຂດລະອຽດທີ່ຜູກຕິດກັບສິດ RBAC ດຽວກັນ—ແບບອ່ານຢ່າງດຽວ, ການຮຽກເກັບເງິນ, ການຈັດສັນຊັບພະຍາກອນ. ມອບໝາຍຂອບເຂດທີ່ແຄບທີ່ຈຳເປັນໃຫ້ກັບທໍ່ສົ່ງ ແທນທີ່ຈະເປັນບັນຊີທັງໝົດຂອງສະມາຊິກ.

ຄອຍແຊນບັອກແມ່ນແຍກຕ່າງຫາກຈາກແພັດຟອມຕົວຈິງ

ຄີໂໝດທົດສອບ ແລະ ໂໝດຕົວຈິງແມ່ນແຕກຕ່າງກັນ, ດັ່ງນັ້ນການເຊື່ອມໂຍງທີ່ກຳລັງພັດທະນາຈຶ່ງບໍ່ສາມາດເຂົ້າເຖິງຂໍ້ມູນການຜະລິດໂດຍບັງເອີນ ຫຼື ຜ່ານຕົວແປສະພາບແວດລ້ອມທີ່ຖືກສຳເນົາ.

ມີພຽງແຕ່ແຮດຊ໌ເທົ່ານັ້ນທີ່ຖືກຈັດເກັບໄວ້

ພວກເຮົາເກັບຮັກສາ SHA-256 hash ຂອງລະຫັດລັບ ແລະ ຄຳນຳໜ້າໃນການຄົ້ນຫາ — ບໍ່ເຄີຍເກັບຄີແທ້. ທ່ານຈະເຫັນຄີພຽງຄັ້ງດຽວຕອນສ້າງ. ຄີແຕ່ລະອັນຈະຕິດຕາມວ່າຖືກໃຊ້ຄັ້ງຫຼ້າສຸດເມື່ອໃດ ແລະ ສາມາດຖືກຍົກເລີກໄດ້ດ້ວຍຕົວມັນເອງໂດຍບໍ່ສົ່ງຜົນກະທົບຕໍ່ສິ່ງອື່ນ.

ເຄື່ອງມື AI ເຊື່ອມຕໍ່ພາຍໃຕ້ສິດອະນຸຍາດຂອງທ່ານ

ເຊີເວີ MCP ຂອງພວກເຮົາຍັງໃຫ້ເອເຈນທີ່ຮອງຮັບ MCP ທຸກຕົວຈັດການໂຮດຕິ້ງຂອງທ່ານດ້ວຍພາສາທຳມະຊາດ, ຢືນຢັນຕົວຕົນດ້ວຍ OAuth 2.1 ແລະ ຈຳກັດຂອບເຂດຕາມອົງກອນ ແລະ ບົດບາດ RBAC ຂອງທ່ານ, ພ້ອມກັບໂທເຄັນທີ່ຍົກເລີກໄດ້ຕາມແຕ່ລະເຄື່ອງມື, ການຢືນຢັນເມື່ອດຳເນີນການລຶບ, ຂີດຈຳກັດຄ່າໃຊ້ຈ່າຍ ແລະ ການບັນທຶກປະວັດການກວດສອບຢ່າງສົມບູນ.

ການເຂົ້າເຖິງເວັບໄຊຕົວຈິງ

ການເຂົ້າເຖິງບັນຊີ ແລະ ການເຂົ້າເຖິງເຊີເວີ ແມ່ນບັນຫາທີ່ແຕກຕ່າງກັນ. ຂໍ້ມູນປະຈຳຕົວໃນລະດັບເວັບໄຊແມ່ນຖືກຈັດການຢູ່ໃນແດຊບອດ, ຖືກອອກໃຫ້ຕາມສິດເທົ່າທີ່ຈຳເປັນ, ແລະ ຖືກຈຳກັດຂອບເຂດ ເພື່ອໃຫ້ເຊລຂອງຜູ້ຮ່ວມງານຄົນໜຶ່ງເປັນເຊລຂອງເວັບໄຊດຽວ.

  • SSH ພ້ອມດ້ວຍ jailed shell, ພ້ອມທັງ SFTP ແລະ FTP — ການແຍກໂດດດ່ຽວ CageFSໝາຍຄວາມວ່າຜູ້ເຊົ່າແຕ່ລະລາຍຈະເຫັນແຕ່ໄຟລ໌ຂອງຕົນເອງເທົ່ານັ້ນ.
  • wp-cli ຈາກທະມິນັລຂອງແຜງຄວບຄຸມ ແລະ ຜ່ານ SSH, ສຳລັບການປະຕິບັດງານທີ່ນັກພັດທະນາຕ້ອງການຂຽນສະຄິບແທ້ໆ.
  • ຕົວແກ້ໄຂ VS Code ແບບເຕັມຮູບແບບໃນເບຣາວ໌ເຊີຜ່ານ code-server — ສ່ວນຂະຫຍາຍ, ເທີມິນໍທີ່ຮວມຢູ່ໃນຕົວ ແລະ git, ແກ້ໄຂໄຟລ໌ຂອງເວັບໄຊໂດຍກົງໃນແຜງຄວບຄຸມ.
  • phpMyAdmin ແລະ Adminer ທີ່ຝັງໄວ້ສຳລັບຖານຂໍ້ມູນ ແລະ ຕົວຈັດການໄຟລ໌ທີ່ຝັງໄວ້, ທັງສອງແມ່ນເຂົ້າສູ່ລະບົບດ້ວຍການຄລິກດຽວຈາກແດດບອດ ແທນທີ່ຈະຖືກຈຳກັດໄວ້ຫຼັງຈາກຊຸດຂໍ້ມູນຢັ້ງຢືນຕົວຕົນຊຸດທີສອງ.
  • ຄີເຂົ້າເຖິງ ແລະ ຂໍ້ມູນປະຈຳຕົວແມ່ນຖືກສ້າງ, ສະແດງລາຍການ, ປ່ຽນແທນ ແລະ ຍົກເລີກໃນ ແຜງຄວບຄຸມ, ໂດຍໄດ້ຮັບສິດເທົ່າທີ່ຈຳເປັນ, ແລະ ການນຳໃຊ້ແມ່ນຖືກບັນທຶກປະຫວັດການກວດສອບ.
  • ການສ້າງສະແຕກກິ້ງດ້ວຍໂຄນ ແລະ ການພຸດໂຕລິບ ຊ່ວຍໃຫ້ວຽກທີ່ມີຄວາມສ່ຽງບໍ່ໃຫ້ໄປກໍ່ຜົນກະທົບຕໍ່ລະບົບຈິງ, ດັ່ງນັ້ນການແກ້ໄຂຄັ້ງທຳອິດຂອງຜູ້ຮ່ວມງານໃໝ່ຈຶ່ງບໍ່ສົ່ງຜົນໂດຍກົງຕໍ່ເວັບໄຊຕົວຈິງ.

ວິທີການຈັດໂຄງສ້າງການເຂົ້າເຖິງໃຫ້ສອດຄ່ອງກັບວິທີການເຮັດວຽກຕົວຈິງຂອງທ່ານ

ຜູ້ປະຕິບັດງານຄົນດຽວຮັກສາອົງກອນດຽວ ແລະ ການເປັນສະມາຊິກເຈົ້າຂອງໜຶ່ງຄົນ, ແລະ ເພີ່ມບົດບາດນັກພັດທະນາເມື່ອຜູ້ຮັບເໝົາມາເຮັດໂຄງການ. ເມື່ອໂຄງການສິ້ນສຸດລົງ, ການເປັນສະມາຊິກຈະຖືກລຶບອອກ ແລະ ການເຂົ້າສູ່ລະບົບຂອງພວກເຂົາຈະຢຸດເຮັດວຽກທັນທີ — ໂດຍບໍ່ມີຂໍ້ມູນຢັ້ງຢືນຕົວຕົນທີ່ໃຊ້ຮ່ວມກັນຫຼົງເຫຼືອໄວ້ໃຫ້ປ່ຽນແປງ.

ອົງການຈັດຕັ້ງນຶ່ງໃຊ້ໂຄງສ້າງຮູບຕົ້ນໄມ້ຂອງອົງການ. ລູກຄ້າແຕ່ລະຄົນຈະໄດ້ຮັບອົງການຈັດຕັ້ງລູກຂອງຕົນເອງ, ເຊິ່ງເປັນບ່ອນເກັບເວັບໄຊຂອງລູກຄ້ານັ້ນ, ແລະ ບຸກຄະລາກອນຂອງລູກຄ້ານັ້ນກໍ່ໄດ້ຮັບສະມາຊິກຢູ່ທີ່ນັ້ນ — ເບິ່ງຢ່າງດຽວສຳລັບຜູ້ມີສ່ວນຮ່ວມທີ່ຕ້ອງການຄວາມເຫັນ, ເປັນເຈົ້າຂອງສຳລັບລູກຄ້າທີ່ຕ້ອງການຈັດການດ້ວຍຕົນເອງ. ພະນັກງານຂອງທ່ານຖືສະມາຊິກທີ່ຢູ່ສູງຂຶ້ນໄປໃນຕົ້ນໄມ້ ແລະ ເຫັນຫຼັກຊັບລວມ; ລູກຄ້າເຫັນແຕ່ສາຂາຂອງຕົນເອງ, ແລະ ຄວາມປອດໄພລະດັບແຖວ (Row-Level Security) ແມ່ນສິ່ງທີ່ເຮັດໃຫ້ສິ່ງນັ້ນເປັນຄວາມຈິງແທ້ໆ ບໍ່ແມ່ນພຽງແຕ່ຄຳສັນຍາ.

ຜູ້ຂາຍຕໍ່ເຮັດວຽກໃນລັກສະນະດຽວກັນ, ແຕ່ຂຶ້ນໄປອີກລະດັບໜຶ່ງ: ອົງກອນຜູ້ຂາຍຕໍ່ຈະຮັກສາອົງກອນລູກຄ້າໄວ້, ເຊິ່ງແຕ່ລະອົງກອນຈະມີສະມາຊິກ, ມຸມມອງການຮຽກເກັບເງິນ ແລະ ເວັບໄຊຂອງຕົນເອງ. ພື້ນຖານອັນດຽວກັນນີ້ແມ່ນຂັບເຄື່ອນບັນຊີຍ່ອຍ, ທີມງານອົງການ ແລະ ຳດັບຊັ້ນຂອງຜູ້ຂາຍຕໍ່ — ບໍ່ມີກົນໄກແຍກຕ່າງຫາກ ຫຼື ອ່ອນແວກວ່າສຳລັບພວກເຂົາເຫຼົ່ານັ້ນເລີຍ.

ທຸກຢ່າງແມ່ນມີໃຫ້ໃຊ້ງານໃນຊ່ວງທົດລອງໃຊ້ 14 ວັນ ໂດຍບໍ່ຕ້ອງໃຊ້ບັດ. ລົງທະບຽນໂດຍບໍ່ມີລາຍລະອຽດການຊຳລະເງິນ,ເຊີນເພື່ອນຮ່ວມງານ, ເບິ່ງສິ່ງທີ່ແຕ່ລະບົດບາດສາມາດເຂົ້າເຖິງໄດ້ ແລະ ບໍ່ສາມາດເຂົ້າເຖິງໄດ້, ແລະ ອ່ານບັນທຶກການກວດສອບຂອງທ່ານຄືນ.

ຄຳຖາມທີ່ພົບເລື້ອຍ

ຂ້ອຍສາມາດໃຫ້ສິດເຂົ້າເຖິງຜູ້ອື່ນພຽງເວັບໄຊດຽວໄດ້ບໍ?

ໃນປັດຈຸບັນ, ການເປັນສະມາຊິກແມ່ນໃຫ້ສິດໃນລະດັບອົງກອນ ແລະ ທຸກຢ່າງທີ່ຢູ່ກ້ອງອົງກອນນັ້ນໃນໂຄງສ້າງ, ດັ່ງນັ້ນ ວິທີການແຍກຊຸດເວັບໄຊແມ່ນການແຍກອົງກອນ — ໂດຍການນຳເອົາເວັບໄຊເຫຼົ່ານັ້ນໄປໄວ້ໃນອົງກອນລູກຂອງຕົນເອງ ແລະ ໃຫ້ສິດສະມາຊິກຢູ່ທີ່ນັ້ນ. ມັນເປັນຮູບແບບທີ່ຊັດເຈນ ສຳລັບເອເຈນຊີ ແລະ ຜູ້ຂາຍຕໍ່, ທີ່ລູກຄ້າແຕ່ລະຮູບແບບຕ້ອງການຂອບເຂດຂອງຕົນເອງຢູ່ແລ້ວ. ການກຳນົດຂອບເຂດຊັບພະຍາກອນຕາມການເປັນສະມາຊິກ, ເຊັ່ນ ການປັກໝຸດສະມາຊິກດຽວກັບເວັບໄຊທີ່ລະບຸຊື່ພາຍໃນອົງກອນດຽວ, ແມ່ນການປັບປຸງທີ່ໄດ້ວາງແຜນໄວ້ ຫຼາຍກວ່າທີ່ຈະມີໃຫ້ໃຊ້ງານໄດ້ໃນຕອນນີ້.

ນັກພັດທະນາທີ່ຂ້ອຍເຊີນ ສາມາດລຶບເວັບໄຊ ຫຼື ພຸດ (push) ຂຶ້ນລະບົບຕົວຈິງ (live) ໄດ້ບໍ?

ບົດບາດຂອງນັກພັດທະນາບໍ່ມີສິດລຶບ ຫຼື ລະງັບເວັບໄຊ — ສິດເຫຼົ່ານັ້ນແມ່ນເປັນຂອງບົດບາດເຈົ້າຂອງ. ມັນອະນຸຍາດໃຫ້ເບິ່ງ ແລະ ສ້າງເວັບໄຊ, スタート (ຣີສະຕາດ) ການບໍລິການ, ລ້າງແຄສ, ຈັດການກະແຈ API ແລະ ເຮັດວຽກກັບປີ້ຊັບພອດ. ສິດການນຳໃຊ້ງານ ແລະ ການດັນຂຶ້ນລະບົບຕົວຈິງກໍ່ບໍ່ໄດ້ລວມຢູ່ໃນສິດຂອງນັກພັດທະນາເຊັ່ນກັນ, ດັ່ງນັ້ນການເລື່ອນຂັ້ນໄປສູ່ລະບົບຕົວຈິງຈຶ່ງຍັງຄົງຢູ່ກັບເຈົ້າຂອງບັນຊີ. ຈັບຄູ່ອັນນັ້ນກັບລະບົບສະເທກຈິງ ເພື່ອໃຫ້ງານສ້າງເກີດຂຶ້ນນອກເວັບໄຊຕົວຈິງຕັ້ງແຕ່ເລີ່ມຕົ້ນ.

ພະນັກງານຂອງ Zinn Digital® ສາມາດເຫັນຫຍັງແດ່ໃນບັນຊີຂອງຂ້ອຍ?

ມັນຂຶ້ນກັບບົດບາດຂອງພະນັກງານໂດຍກົງ, ແລະແຕ່ລະບົດບາດແມ່ນຊຸດຂອງສິດທິທີ່ຖືກກຳນົດໄວ້ຢ່າງຈະແຈ້ງ. ຕົວຢ່າງ, ເຈົ້າໜ້າທີ່ຝ່າຍຊ່ວຍເຫຼືອ (Support Agent) ສາມາດເບິ່ງບັນຊີ ແລະເວັບໄຊຂອງເຈົ້າ, ເບິ່ງ ແລະຕອບກັບຕິກເກັດຂອງເຈົ້າ, ເລີ່ມຕົ້ນລະບົບເວັບໄຊໃໝ່ ແລະລ້າງແຄຊ (cache) ໄດ້ — ແຕ່ບໍ່ສາມາດເຂົ້າເຖິງການຕັ້ງຄ່າການຊຳລະເງິນ, ການຄືນເງິນ, ແພັກເກັດ ຫຼືລະບົບເຄືອຂ່າຍເຊີເວີໄດ້. ການເຂົ້າສູ່ລະບົບໃນຖານະລູກຄ້າແມ່ນສິດທິແຍກຕ່າງຫາກທີ່ມີພຽງ Super Admin ເທົ່ານັ້ນທີ່ຖືສິດນີ້, ແລະເມື່ອມີການໃຊ້ສິດດັ່ງກ່າວ, ແຜງຄວບຄຸມຈະສະແດງປ້າຍແຈ້ງເຕືອນການປອມແປງຕົວຕົນຢ່າງຕໍ່ເນື່ອງ. ທຸກໆການດຳເນີນການທີ່ມີສິດພິເສດຈະຖືກບັນທຶກໄວ້ໃນໄດເລກທໍຣີບັນທຶກປະວັດ (audit log) ພ້ອມກັບຜູ້ດຳເນີນການ, ການດຳເນີນການ, ເປົ້າໝາຍ, IP ແລະເວລາ, ແລະເຈົ້າສາມາດກວດເບິ່ງບັນທຶກປະວັດຂອງອົງກອນເຈົ້າໄດ້ດ້ວຍຕົນເອງ.

ຖ້າຄົນໃດຄົນໜຶ່ງອອກຈາກທີມ, ຂ້ອຍຈະຖອນການເຂົ້າເຖິງຢ່າງວ່ອງໄວໄດ້ແນວໃດ?

ການລົບສະມາຊິກ ແລະ ສິດການເຂົ້າເຖິງອົງກອນນັ້ນຂອງພວກເຂົາຈະສິ້ນສຸດລົງ — ພວກເຂົາຍັງມີຕົວຕົນສ່ວນຕົວຂອງພວກເຂົາຢູ່, ແຕ່ຈະບໍ່ມີບົດບາດ ແລະ ດັ່ງນັ້ນຈຶ່ງບໍ່ມີສິດອະນຸຍາດໃດໆ ໃນບັນຊີຂອງທ່ານ. ຄີ API ແມ່ນຖືກຍົກເລີກເປັນແຕ່ລະລາຍການ, ດັ່ງນັ້ນ ຄີ pipeline ຈຶ່ງສາມາດຖືກຍົກເລີກໄດ້ໂດຍບໍ່ມີຜົນກະທົບຕໍ່ສ່ວນອື່ນ. ຖ້າທ່ານໃຊ້ການເຂົ້າສູ່ sistema ດ່ຽວ SAML, ການຍົກເລີກສິດໃນຜູ້ໃຫ້ນິຍາມຕົວຕົນຂອງທ່ານຈະຈັດການການເຂົ້າສູ່ sistema ຈາກສູນກາງ. ຂ່າວສານລະດັບເວັບໄຊ ເຊັ່ນ: ຄີ SSH ແມ່ນຖືກຍົກເລີກໃນແຜງຄວບຄຸມ, ແລະ ການລົບຕົວມັນເອງແມ່ນຖືກບັນທຶກໄວ້ໃນປະວັດການກວດສອບ.

ສະມາຊິກໃນທີມໃຊ້ກະແຈ API ຂອງຂ້ອຍຮ່ວມກັນບໍ?

ບໍ່ແມ່ນ — ແຕ່ມັນຄຸ້ມຄ່າທີ່ຈະອະທິບາຍໃຫ້ຊັດເຈນວ່າເປັນຫຍັງ. ຄີ API ເປັນຂອງອົງກອນ ບໍ່ແມ່ນຂອງສະມາຊິກບຸກຄົນໃດໜຶ່ງ, ແລະພວກມັນມີຂອບເຂດການເຂົ້າເຖິງລະອຽດຂອງຕົນເອງທີ່ຜູກຕິດກັບລາຍການສິດອຳນາດດຽວກັນ. ດັ່ງນັ້ນ ແທນທີ່ຈະມອບຄີໃຫ້ບຸກຄົນໃດໜຶ່ງ, ທ່ານຄວນສ້າງຄີສຳລັບໜ້າວຽກທີ່ມັນຕ້ອງເຮັດ ດ້ວຍຂອບເຂດທີ່ແຄບທີ່ສຸດທີ່ໜ້າວຽກນັ້ນຕ້ອງການ, ແລະຖອນສິດຄີດັ່ງກ່າວເມື່ອງານນັ້ນສິ້ນສຸດລົງ. ມີພຽງແຕ່ຄ່າແຮັສຂອງລະຫັດລັບເທົ່ານັ້ນທີ່ຖືກຈັດເກັບໄວ້, ແລະຄີແຕ່ລະອັນຈະບັນທຶກເວລາທີ່ມັນຖືກໃຊ້ຄັ້ງຫຼ້າສຸດ ເພື່ອໃຫ້ສາມາດຊອກຫາ ແລະ ຍົກເລີກຄີທີ່ບໍ່ໄດ້ໃຊ້ໄດ້ງ່າຍ.

ຂ້ອຍສາມາດເຊື່ອມຕໍ່ AI agent ໂດຍບໍ່ຕ້ອງໃຫ້ສິດເຂົ້າເຖິງທຸກຢ່າງໄດ້ບໍ?

ແມ່ນແລ້ວ. ເຊີເວີ MCP ຂອງພວກເຮົາຢືນຢັນຕົວຕົນຂອງຕົວແທນດ້ວຍ OAuth 2.1 ແລະ ກຳນົດຂອບເຂດໃຫ້ພວກເຂົາຢູ່ໃນອົງກອນຂອງທ່ານ ແລະ ບົດບາດ RBAC ຂອງທ່ານ, ພ້ອມດ້ວຍໂທເຄັນທີ່ສາມາດຍົກເລີກໄດ້ຕາມແຕ່ລະເຄື່ອງມື, ດັ່ງນັ້ນທ່ານຈຶ່ງໃຫ້ສິດຄວາມສາມາດທີ່ສະເພາະເຈາະຈົງແທນທີ່ຈະເປັນການເຂົ້າເຖິງແບບກວມລວມ. ການດຳເນີນການທີ່ມີຜົນທຳລາຍຕ້ອງມີການຢືນຢັນ, ມີການນຳໃຊ້ເພດານການໃຊ້ຈ່າຍ, ແລະ ທຸກໆການດຳເນີນການຈະຖືກບັນທຶກໄວ້ໃນບັນທຶກການກວດສອບດຽວກັນກັບກິດຈະກຳຂອງມະນຸດ.

ອັນໃດກີດກັນບໍ່ໃຫ້ຜູ້ເຊົ່າຄົນໜຶ່ງເຂົ້າເຖິງຂໍ້ມູນຂອງຜູ້ເຊົ່າອີກຄົນໜຶ່ງ?

ຄວາມປອດໄພໃນລະດັບແຖວຂອງ Postgres (Row-Level Security) ຈະກຳນົດຂອບເຂດການສືບຄົ້ນຂໍ້ມູນໄປຍັງໂຄງສ້າງຍ່ອຍຂອງອົງກອນຜູ້ຮ້ອງຂໍໃນຖານຂໍ້ມູນໂດຍກົງ, ໂດຍມີຕົວຕອງໃນລະດັບແອັບພລິເຄຊັນເປັນການປ້ອງກັນເພີ່ມເຕີມຫຼາຍກວ່າທີ່ຈະເປັນດ່ານດຽວ. ການຮ້ອງຂໍບັນທຶກຂໍ້ມູນທີ່ຢູ່ນອກຂອບເຂດຈະສົ່ງກັບຄືນເປັນ ບໍ່ພົບຂໍ້ມູນ ແທນທີ່ຈະເປັນ ຂໍ້ຜິດພາດກ່ຽວກັບສິດທິ, ດັ່ງນັ້ນຈຶ່ງບໍ່ມີການເປີດເຜີຍຂໍ້ມູນໃດໆ ກ່ຽວກັບສິ່ງທີ່ມີຢູ່. ໃນຝັ່ງເຊີເວີ, ການແຍກສ່ວນແຍກຕ່າງຫາກຕາມແຕ່ລະເວັບໄຊຜ່ານ CageFS ຈະເກັບຮັກສາ shell ແລະ ໄຟລ໌ຂອງຜູ້ໃຊ້ແຕ່ລະລາຍໄວ້ໃນເວັບໄຊຂອງຕົນເອງ.

ຂ້ອຍສາມາດລອງໃຊ້ກ່ອນຈ່າຍເງິນໄດ້ບໍ?

ແມ່ນແລ້ວ. ການທົດລອງໃຊ້ 14 ວັນແມ່ນບໍ່ຕ້ອງໃຊ້ບັດ — ບໍ່ມີລາຍລະອຽດການຊຳລະເງິນ, ບໍ່ມີຂໍ້ຜູກພັນ — ແລະ ຄອບຄຸມ Footprint-Free Hosting ໄດ້ສູງສຸດເຖິງຫ້າເວັບໄຊ. ມັນພຽງພໍທີ່ຈະເຊີນເພື່ອນຮ່ວມງານ, ກຳນົດບົດບາດ, ແລະ ຢືນຢັນວ່າຂອບເຂດເຮັດວຽກຕາມທີ່ທ່ານຕ້ອງການກ່ອນທີ່ທ່ານຈະຕັດສິນໃຈ.

ມອບໝາຍພ້ອມດ້ວຍຂອບເຂດທີ່ທ່ານສາມາດຊີ້ໃຫ້ເຫັນໄດ້

ເລີ່ມຕົ້ນການທົດລອງໃຊ້ 14 ວັນແບບບໍ່ຕ້ອງໃຊ້ບັດເຄຣດິດ, ເຊີນຜູ້ອື່ນເຂົ້າມາ, ແລະ ເບິ່ງລະບົບການຈັດການສິດທິເຮັດວຽກ — ບົດບາດທີ່ທ່ານຕັ້ງຊື່ໄດ້, ຂອບເຂດທີ່ທ່ານຖອນຄືນໄດ້, ແລະ ບັນທຶກການກວດສອບທີ່ບອກຢ່າງຈະແຈ້ງວ່າໃຜເປັນຜູ້ເຮັດຫຍັງ.

ເລີ່ມຕົ້ນຟຣີ