ടീമുകളും ആക്സസും

നിങ്ങളുടെ ടീമിലെ ഓരോ വ്യക്തിക്കും അവർക്ക് ആവശ്യമായ ആക്സസ് കൃത്യമായി നൽകുക

നാല് ഉപഭോക്തൃ റോളുകൾ, നിങ്ങളുടെ ബിസിനസ്സിന്റെ ഘടനയെ കൃത്യമായി പ്രതിഫലിപ്പിക്കുന്ന സബ്-അക്കൗണ്ടുകൾ, ഓരോ ഓർഗനൈസേഷനുമുള്ള API കീകൾ, സിംഗ്ല്‍ സൈൻ-ഓൺ (SSO), ഓരോ പ്രിവിലേജ്ഡ് പ്രവർത്തനത്തിന് പിന്നിലുമുള്ള ഓഡിറ്റ് ലോഗ്. ഡാഷ്‌ബോർഡ്, API, CLI, Terraform, ഞങ്ങളുടെ MCP സെർവർ എന്നിവയിലുടനീളം ഒരേ ആക്‌സസ് മോഡൽ പ്രവർത്തിക്കുന്നു. ലഭ്യത: ടെർഫോം പ്രൊവൈഡർ (Terraform provider) സജീവമായ വികസനത്തിലാണ്, ഇതുവരെ ലഭ്യമായിട്ടില്ല. ഇവിടെ വിവരിച്ചിരിക്കുന്ന മറ്റെല്ലാ കാര്യങ്ങളും ഇന്ന് ലൈവാണ്.

  • 650,000+ലോകമെമ്പാടും ഹോസ്റ്റ് ചെയ്തിരിക്കുന്ന സൈറ്റുകൾ
  • 4ഉപഭോക്തൃ റോളുകൾ, സീഡ് ചെയ്ത് തയ്യാറാക്കിയിരിക്കുന്നു
  • 35ഗ്രാനുലർ പെർമിഷൻ കീകൾ
  • 14 ദിവസങ്ങൾകാർഡ് രഹിത ട്രയൽ

നാല് റോളുകൾ, യഥാർത്ഥ ജോലി വിഭജിക്കപ്പെടുന്നിടത്ത് രൂപീകരിച്ചത്

ആക്സസ് എന്നത് ഒറ്റയൊത്ത ഓൺ/ഓഫ് സ്വിച്ചല്ല. ഓരോ ഉപഭോക്തൃ സ്ഥാപനവും നാല് റോളുകളോടെയാണ് വരുന്നത്; ഇവ ഓരോന്നും ഗ്രാനുലർ module.action അനുമതികളുടെ ഒരു സ്ഥിരമായ ബണ്ടിലാണ് — അതിനാൽ ഒരു ഫിനാൻസ് കോൺടാക്റ്റ് ഒരിക്കലും ഒരു സെർവറിൽ തൊടുകയോ ഒരു ഡെവലപ്പർ ഒരിക്കലും ഒരു ഇൻവോയ്സ് കാണുകയോ ഇല്ല.

ഉടമസ്ഥൻ

ഓർഗനൈസേഷന്റെയും അതിന്റെ സബ്‌-അക്കൗണ്ടുകളുടെയും പൂർണ്ണ നിയന്ത്രണം: ചൈൽഡ് ഓർഗനൈസേഷനുകൾ സൃഷ്‌ടിക്കുക, അംഗങ്ങളെ ക്ഷണിക്കുകയും നീക്കം ചെയ്യുകയും ചെയ്യുക, റോളുകൾ മാറ്റുക, API കീകൾ കൈകാര്യം ചെയ്യുക, സൈറ്റുകൾ പ്രൊവിഷൻ ചെയ്യുക, റീസ്റ്റാർട്ട് ചെയ്യുക, സസ്പെൻഡ് ചെയ്യുക, ഡിലീറ്റ് ചെയ്യുക, ഇൻവോയ്‌സുകളും പേയ്‌മെന്റ് രീതികളും മാനേജ് ചെയ്യുക, ഓഡിറ്റ് ലോഗ് വായിക്കുക. രണ്ട് കാര്യങ്ങൾ ബോധപൂർവ്വം ഇതിന് പുറത്ത് നിൽക്കുന്നു — ഒരു ഓർഗനൈസേഷൻ ക്ലോസ് ചെയ്യുന്നതും റീഫണ്ടുകൾ നൽകുന്നതും സ്റ്റാഫ് നടപടികളാണ്, അല്ലാതെ കസ്റ്റമർ റോൾ അല്ല.

ബില്ലിംഗ് മാനേജർ

സാമ്പത്തികകാര്യങ്ങൾ മാത്രം, മറ്റൊന്നുമല്ല: ഇൻവോയ്സുകൾ, സബ്‌സ്‌ക്രിപ്ഷനുകൾ, പേയ്‌മെന്റ് രീതികൾ, പ്ലാൻ കാറ്റലോഗ്, കൂടാതെ ഓർഗനൈസേഷന്റെയും അതിന്റെ അംഗങ്ങളുടെ പട്ടികയുടെയും ഒരു കാഴ്ച. സൈറ്റ് ആക്‌സസ് ഒട്ടും ഇല്ല — ഒരു ഫിനാൻസ് കോൺടാക്റ്റിനോ ബാഹ്യ ബുക്ക്‌കീപ്പർക്കോ ഒന്നും പുനരാരംഭിക്കാനോ താൽക്കാലികമായി നിർത്താനോ ഇല്ലാതാക്കാനോ കഴിയില്ല.

ഡെവലപ്പർ

പണം തൊടാതെ സൈറ്റുകളിൽ പ്രവർത്തിക്കുക: സൈറ്റുകൾ കാണുക, പ്രൊവിഷൻ ചെയ്യുക, സേവനങ്ങൾ പുനരാരംഭിക്കുക, കാഷെകൾ ക്ലീൻ ചെയ്യുക, API കീകൾ കൈകാര്യം ചെയ്യുക, പിന്തുണ ടിക്കറ്റുകൾ ഉയർത്തുകയോ മറുപടി നൽകുകയോ ചെയ്യുക. ബില്ലിംഗ് വ്യൂ ഇല്ല, അംഗങ്ങളുടെ മാനേജ്‌മെന്റ് ഇല്ല, സസ്പെൻഡ് ചെയ്യലും ഇല്ലാതാക്കലും ഇല്ല — ഡെസ്ട്രക്റ്റീവ്, കമേഴ്സ്യൽ പ്രവർത്തനങ്ങൾ ഉടമയുടെ പക്കൽ തന്നെയായിരിക്കും.

മാത്രം വായിക്കാവുന്നത്

മാറ്റങ്ങളൊന്നും വരുത്താനുള്ള അധികാരമില്ലാത്ത ഒരു സമ്പൂർണ്ണ വീക്ഷണം — അംഗങ്ങൾ, സൈറ്റുകൾ, ബില്ലിംഗ്, പ്ലാനുകൾ, ടിക്കറ്റുകൾ, വിവർത്തന സ്ഥിതി, ഓഡിറ്റ് ലോഗ്. ക്ലയന്റ് സ്റ്റേക്ക്‌ഹോൾഡർ, ആന്തരിക ഓഡിറ്റർ, അല്ലെങ്കിൽ ഇതുവരെയും പദവിയിൽ ഉറച്ചുപോന്നിട്ടില്ലാത്ത പുതിയ ജീവനക്കാരൻ എന്നിവർക്ക് അനുയോജ്യമായ റോൾ.

നിങ്ങളുടെ യഥാർത്ഥ ഘടനയുമായി പൊരുത്തപ്പെടുന്ന സബ് അക്കൗണ്ടുകൾ

ടെനൻസി എന്നത് ഒരു ഫ്ലാറ്റ് ലിസ്റ്റ് അല്ല, മറിച്ച് ഒരു ട്രീ ഘടനയാണ്. ഒരു റീസെല്ലർ ഓർഗനൈസേഷൻ അതിൻ്റെ ക്ലയൻ്റ് ഓർഗനൈസേഷനുകൾക്ക് മുകളിലാണ് സ്ഥിതി ചെയ്യുന്നത്, സൈറ്റുകൾ അവയ്ക്ക് കീഴിലും. ഒരു ടീം അംഗം എന്നത് ഒരു മെമ്പർഷിപ്പ് ആണ് - ഒരു ഉപയോക്താവ്, ഒരു ഓർഗനൈസേഷൻ, ഒരു റോൾ - അതിനാൽ ഒരേ പ്രിമിറ്റീവ് രണ്ട് അംഗങ്ങളുള്ള ഒരു ടീമിനെയും, നൂറുകണക്കിന് ക്ലയൻ്റ് അക്കൗണ്ടുകൾ കൈകാര്യം ചെയ്യുന്ന ഒരു ഏജൻസിയെയും, സ്വന്തം ബ്രാൻഡിന് കീഴിൽ സബ് അക്കൗണ്ടുകൾ നടത്തുന്ന ഒരു റീസെല്ലറെയും ഒരുപോലെ പിന്തുണയ്ക്കുന്നു.

ഓരോ ഓർഗനൈസേഷന്റെയും അടിസ്ഥാനത്തിലാണ് റോളുകൾ അനുവദിക്കുന്നതും, അവ നടപ്പിലാക്കുന്നതും. ഒരു ഓർഗനൈസേഷനിലെ റോൾ, ബന്ധമില്ലാത്ത മറ്റൊരു ഓർഗനൈസേഷനിൽ ആക്സസ് നൽകുന്നില്ല — ഒരു കോൺട്രാക്ടർക്ക് ഒരേ ലോഗിനിൽ നിന്ന് തന്നെ ഒരു ക്ലയന്റ് അക്കൗണ്ടിൽ "Developer" ആയും രണ്ടാമത്തെ അക്കൗണ്ടിൽ "Read-only" ആയും പ്രവർത്തിക്കാൻ സാധിക്കും. എന്നാൽ, ആക്സസ് നിങ്ങളുടെ സ്വന്തം ഹൈറാർക്കിയിലൂടെ (hierarchy) താഴേക്ക് ലഭിക്കുന്നു: ഒരു പാരന്റ് ഓർഗനൈസേഷനിലെ ഒരു റോൾ അതിന് കീഴിലുള്ള ഓർഗനൈസേഷനുകൾക്കും ബാധകമാണ്, റീസെല്ലർമാരും ഏജൻസികളും അവരുടെ ക്ലയന്റുകളെ മാനേജ് ചെയ്യുന്നത് ഇത്തരത്തിലാണ്.

ഡാറ്റാബേസിലാണ് ഐസൊലേഷൻ നടപ്പിലാക്കുന്നത്, ആപ്ലിക്കേഷൻ കോഡിൽ മാത്രമല്ല. പോസ്റ്റ്ഗ്രെസ് റോ-ലെവൽ സെക്യൂരിറ്റി ഓരോ ടെനന്റ് ക്വറിയും കോളറുടെ സബ്‌ട്രീയിലേക്ക് പരിമിതപ്പെടുത്തുന്നു, കൂടാതെ ആ സബ്‌ട്രീക്ക് പുറത്തുള്ള എന്തും അനുമതി പിശകിനേക്കാൾ 'കാണാനില്ല' (not-found) എന്ന മറുപടിയാണ് നൽകുന്നത് — അതിനാൽ മറ്റൊരു ടെനന്റിന്റെ ഓർഗനൈസേഷനോ സൈറ്റോ നിലവിലുണ്ടെന്ന് പ്ലാറ്റ്‌ഫോം ഒരിക്കലും സ്ഥിരീകരിക്കുന്നില്ല.

എല്ലാ ഉപരിതലത്തിലും ഒരേ അനുമതികൾ

ഡാഷ്‌ബോർഡിലെ സൗകര്യത്തിന് മാത്രമുള്ളതല്ല റോളുകൾ. പ്ലാറ്റ്‌ഫോമിലേക്കുള്ള എല്ലാ വഴികളും ഒരേ പെർമിഷൻ കീകൾ വഴിയാണ് പ്രവർത്തിക്കുന്നത്, അതിനാൽ നിങ്ങളുടെ ആക്‌സസ് നിയമങ്ങളെ മറികടക്കുന്ന ബാക്ക് ഡോറുകൾ ഒന്നും ഇവിടെയില്ല.

ഡാഷ്‌ബോർഡ്

സൈറ്റുകൾ, ബില്ലിംഗ്, ടിക്കറ്റുകൾ, അറിയിപ്പുകൾ, നോട്ടിഫിക്കേഷനുകൾ, API കീകൾ, ടീം മാനേജ്മെന്റ് എന്നിവയെല്ലാം ഒരൊറ്റ ഷെല്ലിൽ. സൈൻ ഇൻ ചെയ്തിട്ടുള്ള അംഗത്തിന്റെ റോൾ അനുവദിക്കുന്ന കാര്യങ്ങൾ മാത്രമാണ് ഇന്റർഫേസ് കാണിക്കുന്നത്, അതിനാൽ ഉപയോഗിക്കാൻ കഴിയാത്ത നിയന്ത്രണങ്ങൾ ഉപയോക്താക്കൾക്ക് കാണാൻ കഴിയില്ല.

പബ്ലിക് എപിഐയും സിഎൽഐയും

പ്രസിദ്ധീകരിച്ച API എന്നത് ഡാഷ്‌ബോർഡ് ഉപയോഗിക്കുന്ന അതേ എഞ്ചിൻ API ആണ്. RBAC അനുമതികളുമായി ബന്ധിപ്പിച്ചിട്ടുള്ള ഗ്രാനുലർ സ്കോപ്പുകൾ ഉപയോഗിച്ച് ഓരോ ഓർഗനൈസേഷനും API കീകൾ നൽകുന്നു. കൂടാതെ, പ്രത്യേക സാൻഡ്‌ബോക്സ്, ലൈവ് മോഡുകൾ എന്നിവ നിലവിലുള്ള ബില്ലിംഗിനെയോ പ്രൊവിഷനിംഗിനെയോ ബാധിക്കാതെ തന്നെ ഇന്റഗ്രേഷനുകൾ പരിശോധിക്കാൻ നിങ്ങളെ അനുവദിക്കുന്നു.

ടെറാഫോം പ്രൊവൈഡർ

സൈറ്റ്‌സ്, ഡൊമെയ്‌നുകൾ, ഡിഎൻഎസ്, മെയിൽബോക്സുകൾ, പ്ലാനുകൾ എന്നിവ ഇൻഫ്രാസ്ട്രക്ചർ-ആസ്-കോഡ് ആയി കൈകാര്യം ചെയ്യുക, കൂടാതെ ഹോസ്റ്റിംഗ് പ്രൊവിഷൻ ചെയ്യുന്നതിന് ടെർഫോം അപ്ലൈ പ്രവർത്തിപ്പിക്കുക - മറ്റെല്ലാറ്റിന്റെയും അതേ സ്കോപ്പുകൾ വഴി നിയന്ത്രിക്കപ്പെടുന്നു.

MCP സെർവർ

Claude Code, Cursor, ChatGPT, Claude Desktop അല്ലെങ്കിൽ MCP ശേഷിയുള്ള ഏതെങ്കിലും ടൂൾ കണക്റ്റ് ചെയ്യുക. ടോക്കണുകൾ ഒരു ഓർഗനൈസേഷനും അതിന്റെ RBAC അനുമതികൾക്കുമായി പരിമിതപ്പെടുത്തിയിരിക്കുന്നു, ഓരോ ടൂളിനും റദ്ദാക്കാവുന്നവയാണ്, കൂടാതെ വിനാശകരമായ പ്രവർത്തനങ്ങൾക്കുള്ള സ്ഥിരീകരണവും ചെലവ് പരിധികളും പൂർണ്ണമായ ഓഡിറ്റ് ട്രെയിലും ഇതിലുണ്ട്.

കീ കൈകാര്യം ചെയ്യൽ

ഓരോ API കീയുടേയും ഹാഷ് മാത്രമാണ് സൂക്ഷിക്കുന്നത് — ഒറിജിനൽ കീ ഒരിക്കലുമില്ല. കീകൾക്ക് ഒരു പേരും ദൃശ്യമായ പ്രിഫിക്സും ഉള്ളതുകൊണ്ട് നിങ്ങൾക്ക് അവ തിരിച്ചറിയാനും, അവസാനമായി എപ്പോഴാണ് ഉപയോഗിച്ചതെന്ന് രേഖപ്പെടുത്താനും, ബാക്കിയുള്ളവയ്ക്ക് തടസ്സമുണ്ടാക്കാതെ അവ ഓരോന്നായി റദ്ദാക്കാനും സാധിക്കും.

ഒ ഒറ്റ ലോഗിൻ, മാനദണ്ഡങ്ങളെ അടിസ്ഥാനമാക്കിയത്, എല്ലാത്തിലുടനീളം

Keycloak-ൽ ആണ് ഐഡന്റിറ്റി പ്രവർത്തിക്കുന്നത്, അതിനാൽ ഹോസ്റ്റിംഗ് പാനലിൽ ഘടിപ്പിച്ചിട്ടുള്ള ലളിതമായ ലോഗിൻ ഫോമിനേക്കാൾ മികച്ച OIDC, SAML എന്നിവയാണ് ഇതിലെ ആധികാരികത ഉറപ്പാക്കൽ.

  • മാജിക്-ലിങ്ക് ഇമെയിൽ ലോഗിൻ ഡിഫറന്റായി ലഭ്യമാണ്, ഒപ്പം താൽപ്പര്യമുള്ളവർക്കായി ഇമെയിലും പാസ്‌വേഡും ഒരു ബാക്ക്അപ്പായി നൽകിയിരിക്കുന്നു.
  • ഫishing-resistant സൈൻ-ഇനായി Passkeys-ഉം WebAuthn-ഉം, കൂടാതെ പോളിസി പ്രകാരം എല്ലാവർക്കും നടപ്പിലാക്കുന്ന TOTP ടു-ഫാക്ടർ ഓതന്റിക്കേഷനും.
  • Google, Microsoft, GitHub എന്നിവയും മറ്റ് ഐഡന്റിറ്റി പ്രൊവൈഡറുകളും വഴിയുള്ള സോഷ്യൽ ലോഗിൻ.
  • എന്റർപ്രൈസ്, ഏജൻസി ഉപഭോക്താക്കൾക്കായുള്ള SAML സിംഗിൾ സൈൻ-ഓൺ, അതിനാൽ ടീം ആക്സസ് നിങ്ങളുടെ നിലവിലുള്ള ഡയറക്ടറിയെ പിന്തുടരുന്നു.
  • ഡാഷ്‌ബോർഡ്, അഡ്മിൻ കൺസോൾ, പബ്ലിക് സൈറ്റ്, നോളജ് ബെസ്, സപ്പോർട്ട് ടിക്കറ്റുകൾ എന്നിവയിലുടനീളം ഒരു സെഷൻ — അഞ്ച് തവണയല്ല, ഒരിക്കൽ മാത്രം സൈൻ ഇൻ ചെയ്യുക.
  • അക്കൗണ്ട് സൃഷ്ടിക്കുന്നതിന് മുമ്പ് എല്ലാ സൈൻ-അപ്പ് ഇമെയിലും പരിശോധിച്ചുറപ്പാക്കുന്നു, അതിനാൽ ഡെലിവർ ചെയ്യാൻ കഴിയാത്തതും അസാധുവായതുമായ വിലാസങ്ങൾ ഒരിക്കലും നിങ്ങളുടെ ടീമിൽ ഉൾപ്പെടില്ല.
  • ഇത് മാനദണ്ഡങ്ങളെ അടിസ്ഥാനമാക്കിയുള്ളതായതിനാൽ, മറ്റ് വെണ്ടർമാരിൽ ഞങ്ങൾ പ്രയോഗിക്കുന്ന അതേ നോ-ലോക്ക്-ഇൻ നിയമപ്രകാരം, ചുറ്റുമുള്ള യാതൊന്നും പുനർരൂപകൽപ്പന ചെയ്യാതെ തന്നെ ഐഡന്റിറ്റി പ്രൊവൈഡർ മാറ്റാവുന്നതാണ്.

ഓഡിറ്റർക്ക് നൽകാൻ കഴിയുന്ന ഉത്തരവാദിത്തം

പ്രിവിലേജ് ഉള്ള ഓരോ പ്രവർത്തനവും കൂട്ടിച്ചേർക്കൽ മാത്രമുള്ള (append-only) ഒരു ഓഡിറ്റ് റെക്കോർഡ് രേഖപ്പെടുത്തുന്നു: അത് ആരാണ് ചെയ്തത്, അവർ എന്ത് ചെയ്തു, എന്തിനാണ് അത് ചെയ്തത്, അതിനെ പിന്തുണയ്ക്കുന്ന തെളിവുകൾ, ഉത്ഭവസ്ഥാനമുള്ള IP വിലാസം. ലോഗ് കൂട്ടിച്ചേർക്കൽ മാത്രമുള്ളതാണ് — ഇവന്റുകൾ ചേർക്കപ്പെടുന്നു, പകരം തിരുത്തപ്പെടുന്നില്ല — കൂടാതെ പ്രൊഡക്ഷനിൽ ഇത് വലുതാകുമ്പോൾ വേഗത നിലനിർത്താൻ സമയ-വിഭജിതവുമാണ് (time-partitioned).

ആ ലോഗ് വായിക്കുന്നത് തന്നെ ഒരു അനുമതിയാണ്. ഉടമകളും റീഡ്-ഓൺലി അംഗങ്ങളും ഇത് കൈവശം വച്ചിരിക്കുന്നു, അതിനാൽ അക്കൗണ്ടിന്റെ ഉത്തരവാദിയായ വ്യക്തിക്കും അത് ഓഡിറ്റ് ചെയ്യുന്ന വ്യക്തിക്കും ഉയർന്ന അധികാരങ്ങൾ ആവശ്യമില്ലാതെ തന്നെ പൂർണ്ണ ചരിത്രം കാണാൻ കഴിയും.

അതിന് ചുറ്റും വലിയ ടീമുകൾ ആവശ്യപ്പെടുന്ന നിയന്ത്രണങ്ങൾ സ്ഥിതി ചെയ്യുന്നു: സെഷൻ നയങ്ങൾ, ഓർഗനൈസേഷൻ തിരിച്ചുള്ള ഓപ്ഷണൽ IP അനുവദനീയ പട്ടികകൾ, സെൻസിറ്റീവ് പ്രവർത്തനങ്ങളിലെ സ്റ്റെപ്-അപ്പ് പ്രാമാണീകരണം; അതിനാൽ ഒരു തത്സമയ സെഷൻ മാത്രം ഗുരുതരമായ എന്തെങ്കിലും ചെയ്യാൻ പര്യാപ്തമല്ല.

നിങ്ങളോടൊപ്പം അനുമതികൾ എങ്ങനെ വളരുന്നു

അനുമതി കാറ്റലോഗ് ഡാറ്റയാണ്, ഹാർഡ്‌കോഡ് ചെയ്ത ലോജിക് അല്ല — അതുകൊണ്ടാണ് പ്ലാറ്റ്‌ഫോം പുനഃക്രമീകരിക്കാതെ തന്നെ ഇത് വിപുലീകരിക്കാൻ കഴിയുന്നത്.

  • സംഘടനകൾ, അംഗങ്ങൾ, API കീകൾ, സൈറ്റുകൾ, ബില്ലിംഗ്, പ്ലാനുകൾ, ഫ്ലീറ്റ്, ടിക്കറ്റുകൾ, ഉപഭോക്താക്കൾ, ദുരുപയോഗം, കാമ്പെയ്‌നുകൾ, വിവർത്തനങ്ങൾ, ഓഡിറ്റ് എന്നിവ ഉൾക്കൊള്ളുന്ന 35 ഗ്രാനുലാർ module.action കീകൾ ഇന്ന്.
  • ഓരോ ഡീപ്ലോയ്മെന്റിലും കാറ്റലോഗ് ഐഡംപോട്ടന്റ് ആയി സീഡ് ചെയ്യപ്പെടുന്നു, കൂടാതെ നിലവിലില്ലാത്ത ഒരു പെർമിഷനെ ഒരു റോൾ എപ്പോഴെങ്കിലും റഫറൻസ് ചെയ്താൽ വാലിഡേഷൻ ഉറക്കെ പരാജയപ്പെടുന്നു — ഒരു ടൈപ്പോയ്ക്ക് നിശബ്ദമായി ഒന്നും നൽകാതിരിക്കാൻ കഴിയില്ല.
  • പുതിയ ഉൽപ്പന്ന സവിശേഷതകൾ എൻഡ്‌പോയിന്റ് പുറത്തിറങ്ങുന്നതിന് മുൻപ് തന്നെ അവയുടെ പെർമിഷൻ കീകൾ കാറ്റലോഗിലേക്ക് ചേർക്കുന്നു, അതിനാൽ ഒരു ഫീച്ചർ ലൈവ് ആയ ശേഷം ആക്സസ് കൺട്രോൾ ഒരിക്കലും പുനഃക്രമീകരിക്കേണ്ടി വരുന്നില്ല.
  • ഒരു അംഗത്വം തന്നെ നിർദ്ദിഷ്ട സൈറ്റുകളിലേക്കോ ഒരു പ്രത്യേക പ്രദേശത്തേക്കോ ചുരുക്കുന്നത് ഭാവിയിൽ പ്ലാൻ ചെയ്തിട്ടുള്ള ഒരു മാറ്റമാണ്, അല്ലാതെ ഇന്ന് നിങ്ങൾക്ക് പ്രവർത്തനക്ഷമമാക്കാൻ കഴിയുന്ന ഒന്നല്ല. നിലവിലുള്ള രീതി, ആ സൈറ്റുകൾ ഒരു ചൈൽഡ് ഓർഗനൈസേഷനിൽ ഉൾപ്പെടുത്തുകയും അവിടെ ആ വ്യക്തിക്ക് ഒരു റോൾ നൽകുകയുമാണ് — ഇത് ടെനൻസി ട്രീ ഉപയോഗിച്ച് സമാനമായ വേർതിരിവ് നൽകുന്നു.
  • API കീകൾ വ്യക്തിഗതമായിട്ടല്ല, ഓർഗനൈസേഷൻ തലത്തിലാണ് നൽകുന്നത്. അതിനാൽ അവയെ ഇന്റഗ്രേഷനുകൾക്കായുള്ള സർവീസ് ക്രെഡൻഷ്യലുകളായി കാണുകയും മനുഷ്യരുടെ ആക്‌സസിനായി മെമ്പർഷിപ്പുകൾ ഉപയോഗിക്കുകയും ചെയ്യുക.

പതിവായി ചോദിക്കുന്ന ചോദ്യങ്ങൾ

ഓരോ റോളും യഥാർത്ഥത്തിൽ എന്താണ് ചെയ്യാൻ കഴിയുക?

ഉടമസ്ഥന് സ്ഥാപനത്തിന്റെയും അതിന്റെ ഉപ-അക്കൗണ്ടുകളുടെയും മേൽ പൂർണ്ണ നിയന്ത്രണമുണ്ട്, അംഗങ്ങൾ, API കീകൾ, സൈറ്റുകൾ, പേയ്മെന്റ് രീതികൾ എന്നിവ ഇതിൽ ഉൾപ്പെടുന്നു. ബില്ലിംഗ് മാനേജർ ഇൻവോയ്സുകൾ, സബ്‌സ്‌ക്രിപ്‌ഷനുകൾ, പേയ്മെന്റ് രീതികൾ, പ്ലാനുകൾ എന്നിവ കാണുന്നു, സൈറ്റ് ആക്സസ് ഉണ്ടായിരിക്കില്ല. ഡെവലപ്പർ സൈറ്റുകളും API കീകളും കൈകാര്യം ചെയ്യുകയും ടിക്കറ്റുകൾ കൈകാര്യം ചെയ്യുകയും ചെയ്യുന്നു, ബില്ലിംഗ് അല്ലെങ്കിൽ അംഗ നിയന്ത്രണം ഉണ്ടായിരിക്കില്ല. റീഡ്-ഓൺലിക്ക് അംഗങ്ങൾ, സൈറ്റുകൾ, ബില്ലിംഗ്, പ്ലാനുകൾ, ടിക്കറ്റുകൾ, ഓഡിറ്റ് ലോഗ് എന്നിവ മാറ്റങ്ങളൊന്നും വരുത്താതെ കാണാൻ കഴിയും.

ഒs ഒരു സൈറ്റിലേക്ക് മാത്രം ആർക്കെങ്കിലും എനിക്ക് ആക്സസ് നൽകാൻ കഴിയുമോ?

ഇതുവരെ ഓരോ സൈറ്റിനുമുള്ള സജ്ജീകരണമായി ഇത് ലഭ്യമാക്കിയിട്ടില്ല — ഒരു പ്രത്യേക അംഗത്വം ചില പ്രത്യേക സൈറ്റുകളിലേക്ക് മാത്രം പരിമിതപ്പെടുത്തുന്നത് ഭാവിയിൽ നടപ്പിലാക്കാൻ പദ്ധതിയിട്ടിട്ടുള്ള ഒരു മാറ്റമാണ്. ഇന്ന് ടെനൻസി ട്രീ ഉപയോഗിച്ച് നിങ്ങൾക്ക് ഇതേ രീതിയിലുള്ള വേർതിരിക്കൽ സാധ്യമാക്കാം: ആ സൈറ്റുകളെ ഒരു ചൈൽഡ് ഓർഗനൈസേഷനിൽ ഉൾപ്പെടുത്തി വ്യക്തിക്ക് അവിടെ ഒരു റോൾ നൽകുക. റോളുകൾ ഓരോ ഓർഗനൈസേഷൻ അടിസ്ഥാനത്തിലാണ് നൽകുന്നത് എന്നതിനാൽ, ആ അക്സസ് നിങ്ങളുടെ അക്കൗണ്ടിലുള്ള മറ്റൊന്നിലേക്കും കൈമാറ്റം ചെയ്യപ്പെടില്ല.

API കീകൾ വ്യക്തിഗത ടീം അംഗങ്ങളുമായി ബന്ധിപ്പിച്ചിട്ടുണ്ടോ?

ഇല്ല — ഓര്‍ഗനൈസേഷന്റെ അടിസ്ഥാനത്തിലാണ് API കീകള്‍ നല്‍കുന്നത്. അതേ RBAC അനുമതികളുമായി ബന്ധിപ്പിച്ചിരിക്കുന്ന കൃത്യമായ സ്‌കോപ്പുകളും വെവ്വേറെ സാൻഡ്‌ബോക്‌സ്, ലൈവ് മോഡുകളും ഇതിലുണ്ട്. ഇന്റഗ്രേഷനുകള്‍, CI, അല്ലെങ്കില്‍ ടെറാഫോം എന്നിവയ്ക്കുള്ള സേവന ക്രെഡന്‍ഷ്യലുകളായി ഇവ ഉപയോഗിക്കുക, ഒപ്പം ആളുകള്‍ക്കായി മെമ്പര്‍ഷിപ്പുകളും ഉപയോഗിക്കുക. ഓരോ കീയുടെയും ഒരു ഹാഷ് മാത്രമാണ് സംഭരിക്കുന്നത്, ഓരോ കീയും എപ്പോഴാണ് അവസാനമായി ഉപയോഗിച്ചതെന്ന് രേഖപ്പെടുത്തുന്നു, കൂടാതെ ഏത് കീയും വ്യക്തിഗതമായി റദ്ദാക്കാനും സാധിക്കും.

ഒരു ഡെവലപ്പർക്ക് ലൈവ് സൈറ്റിലേക്ക് മാറ്റങ്ങൾ പുഷ് ചെയ്യാൻ കഴിയുമോ?

ഡെവലപ്പർ റോൾ സൈറ്റുകൾ കാണുന്നതും പ്രൊവിഷൻ ചെയ്യുന്നതും, സേവനങ്ങൾ പുനരാരംഭിക്കുന്നതും, കാഷെകൾ നീക്കം ചെയ്യുന്നതും, API കീകൾ കൈകാര്യം ചെയ്യുന്നതും, ടിക്കറ്റുകൾ കൈകാര്യം ചെയ്യുന്നതും ഉൾക്കൊള്ളുന്നു. ഇതിന് ഒരു ലൈവ് സൈറ്റിൽ പബ്ലിഷിംഗ് അവകാശങ്ങൾ ഇല്ല, അതിനാൽ മാറ്റങ്ങൾ പ്രൊമോട്ട് ചെയ്യാൻ ആർക്കെങ്കിലും അനുമതി നൽകണമെങ്കിൽ, ആ ആക്സസ് ഉടമയ്ക്ക് (owner) ഉണ്ടായിരിക്കണം. റോളുകൾ ഓരോ ഓർഗനൈസേഷനും വേണ്ടിയുള്ളതാണ്, അതിനാൽ നിങ്ങൾക്ക് മറ്റൊരു അക്കൗണ്ടിൽ വേറൊരു റോൾ വഹിക്കാനാകും.

ഞങ്ങളുടെ കമ്പനി ഡയറക്ടറിക്കായി നിങ്ങൾ SSO പിന്തുണയ്ക്കുന്നുണ്ടോ?

അതെ. ഐഡന്റിറ്റി Keycloak-ൽ OIDC, SAML എന്നിവയിലൂടെയാണ് പ്രവർത്തിക്കുന്നത്, അതിനാൽ എന്റർപ്രൈസ്, ഏജൻസി ഉപഭോക്താക്കൾക്കായി SAML സിംഗിൾ സൈൻ-ഓൺ ലഭ്യമാണ്; അതോടൊപ്പം മാജിക്-ലിങ്ക് ലോഗിൻ, ഇമെയിൽ, പാസ്‌വേഡ്, സോഷ്യൽ പ്രൊവൈഡറുകൾ, പാസ്‌കീകൾ, പോളിസി വഴി നടപ്പിലാക്കുന്ന TOTP ടൂ-ഫാക്ടർ ഓതന്റിക്കേഷൻ എന്നിവയുമുണ്ട്. ഡാഷ്‌ബോർഡ്, പബ്ലിക് സൈറ്റ്, നോളജ് ബേസ്, സപ്പോർട്ട് ടിക്കറ്റുകൾ എന്നിവയെല്ലാം ഒരു സെഷൻ വഴി കൈകാര്യം ചെയ്യാം.

ആരാണ് മാറ്റം വരുത്തിയതെന്ന് എനിക്ക് എങ്ങനെ അറിയാം?

ഓരോ വിശേഷപ്പെട്ട പ്രവർത്തനവും (privileged action) ഒരു അപ്പെൻഡ്-മാത്രം ഓഡിറ്റ് ലോഗിൽ എഴുതപ്പെടുന്നു. ഇത് ആക്ടർ, പ്രവർത്തനം, ലക്ഷ്യം, തെളിവുകൾ, ഐ.പി വിലാസം എന്നിവ രേഖപ്പെടുത്തുന്നു. ഇത് വായിക്കുന്നത് ഒരു പ്രത്യേക അനുമതിയാണ്, ഇത് ഓണർ, റീഡ്-ഒൺലി എന്നീ രണ്ട് റോളുകൾക്കും ഉള്ളതാണ്. അതിനാൽ ഒരു അക്കൗണ്ട് ഉടമയ്ക്കും ഓഡിറ്റർക്കും ഒരേ ചരിത്രം പരിശോധിക്കാൻ സാധിക്കും.

ടീം അംഗങ്ങളെ ചേർക്കുന്നത് ഞാൻ നൽകുന്ന തുക മാറ്റുമോ?

Footprint-Free പ്ലാനുകളുടെ കാര്യത്തിൽ, വ്യക്തികളുടെ അടിസ്ഥാനത്തിലല്ല, ഹോസ്റ്റിംഗ് കപ്പാസിറ്റിയുടെ അടിസ്ഥാനത്തിലാണ് വില നിശ്ചയിക്കുന്നത്. ഉദാഹരണത്തിന്, Footprint-Free നിരയിൽ, എല്ലാ 42 ടിയറുകളും ഒരേ എൻടൈറ്റിൽമെന്റ് സെറ്റ് പങ്കിടുകയും അനുവദിക്കുന്ന സൈറ്റുകളുടെ എണ്ണത്തിൽ മാത്രം വ്യത്യാസപ്പെടുകയും ചെയ്യുന്നു. തത്സമയ കാറ്റലോഗിൽ നിന്നാണ് വില എപ്പോഴും നൽകുന്നത്, നിങ്ങളുടെ കറൻസിയിലാണ് ഇത്, അതിനാൽ വില പേജിൽ നിങ്ങൾ കാണുന്നത് തന്നെയാണ് യഥാർത്ഥത്തിൽ ഈടാക്കുന്നത്.

ഞാൻ ഇത് വാഗ്ദാനം ചെയ്യുന്നതിന് മുമ്പ് ഒന്നു ശ്രമിച്ചു നോക്കട്ടെയോ?

അതെ. Footprint-Free ട്രയൽ 14 ദിവസത്തേക്ക് ലഭ്യമാണ്, ഇതിന് കാർഡ് വിവരങ്ങൾ ആവശ്യമില്ല കൂടാതെ 5 സൈറ്റുകൾ വരെ ഉൾക്കൊള്ളുകയും ചെയ്യുന്നു. അതിനാൽ നിങ്ങൾക്ക് പണം നൽകുന്നതിന് മുമ്പ് നിങ്ങളുടെ സ്ഥാപനം സജ്ജീകരിക്കാനും ടീമിനെ ക്ഷണിക്കാനും യഥാർത്ഥ ജോലികൾക്കായി റോളുകൾ പരിശോധിക്കാനും കഴിയും. പെയ്ഡ് പ്ലാനുകൾക്കൊപ്പം 30 ദിവസത്തെ മണി-ബാക്ക് ഗ്യാരണ്ടിയും ലഭ്യമാണ്.

ടിക്കറ്റുകളല്ല, നിമിഷങ്ങൾക്കുള്ളിൽ നിങ്ങളുടെ ടീമിനെ സജ്ജമാക്കൂ

Footprint-Free ലൈനിൽ കാർഡ് ആവശ്യമില്ലാത്ത 14 ദിവസത്തെ ട്രയൽ ആരംഭിക്കുക, നിങ്ങളുടെ ടീമിനെ ക്ഷണിക്കുക, പണം നൽകുന്നതിന് മുമ്പ് യഥാർത്ഥ സൈറ്റുകൾക്കൊപ്പം റോളുകൾ പ്രവർത്തിക്കുന്നത് കാണുക.

സൗജന്യമായി തുടങ്ങൂ