စကားဝက်ကို မဖြစ်မနေ အသုံးပြုရမှာလား။
မဟုတ်ပါ — ကျွန်ုပ်တို့လည်း ထိုသို့ မလုပ်စေလိုပါ။ မာဂျစ်-လင့်ခ် အီးမေးလ်ဖြင့် ဝင်ရောက်ခြင်းသည် မူလအတိုင်းဖြစ်ပြီး၊ စကားဝှက်ကို လုံးဝသတ်မှတ်စရာမလိုဘဲ passkey တစ်ခု (Touch ID၊ Face ID၊ Windows Hello သို့မဟုတ် hardware သော့တစ်ခု) ကို မှတ်ပုံတင်ပြီး ဝင်ရောက်နိုင်ပါသည်။ အီးမေးလ်နှင့် စကားဝှက်ကို နောက်ဆုံးအရန်နည်းလမ်းအဖြစ် ဆက်လက်အသုံးပြုနိုင်ပြီး၊ အနည်းဆုံး စာလုံးရေ ၁၂ လုံး၊ နောက်ဆုံးသုံးခုကို ထပ်မံအသုံးမပြုရန်နှင့် Argon2 ဟပ်ရှင်စနစ်တို့ကို အသုံးပြုထားပါသည်။
ကျွန်ုပ်၏အဖွဲ့အတွက် နှစ်ဆင့်အတည်ပြုခြင်း (two-factor authentication) ကို မဖြစ်မနေ လုပ်ဆောင်စေနိုင်ပါသလား။
TOTP နှစ်ဆင့်အတည်ပြုခြင်းကို identity အလွှာတွင် တည်ဆောက်ထားပြီး အဖွဲ့ဝင်တစ်ဦးချင်းစီ၏ ဆန္ဒအပေါ် မမူတည်ဘဲ မူဝါဒဖြင့် အဖွဲ့အစည်းတစ်ရပ်လုံးတွင် အတင်းအကျပ် အသုံးပြုခိုင်းနိုင်ပါသည်။ Passkeys များသည် တိုက်ခိုက်သူများ phishing လုပ်မည့် စကားဝှက်ကို ဖယ်ရှားပေးသောကြောင့် သင့်အဖွဲ့၏ စက်ပစ္စည်းများက ပံ့ပိုးပေးသည့်အခါ ပို၍ခိုင်မာသော ရွေးချယ်မှုတစ်ခု ဖြစ်ပါသည်။
ကျွန်ုပ်၏အဖွဲ့ထဲမှ တစ်ဦးသည် ငွေတောင်းခံလွှာများကိုသာ ကိုင်တွယ်ပါသည်။ ဝဘ်ဆိုက်များကို ၎င်းတို့ မထိတွေ့နိုင်အောင် ကျွန်ုပ် တားဆီးနိုင်ပါသလား။
ဟုတ်ကဲ့။ ဘေလ်မန်နေဂျာ (Billing Manager) အခန်းကဏ္ဍက ငွေတောင်းခံလွှာများ၊ စာရင်းသွင်းမှုများ၊ ငွေပေးချေမှုနည်းလမ်းများနှင့် ပလန်ကာတိုဘောက်တို့ကိုသာ လုပ်ဆောင်ခွင့်ပြုပြီး အခြားမည်သည့်အရာမျှ လုပ်ဆောင်ခွင့်မရှိပါ — ဆိုဒ်တစ်ခုကို ကြည့်ရှုခြင်း၊ ထောက်ပံ့ပေးခြင်း၊ ပြန်လည်စတင်ခြင်း၊ ဆိုင်းငံ့ခြင်း သို့မဟုတ် ဖျက်ဆီးခြင်း လုံးဝမပြုလုပ်နိုင်ပါ။ ပြောင်းပြန်အားဖြင့်လည်း အလားတူပင်ဖြစ်သည် - တီထွင်သူ (Developer) အခန်းကဏ္ဍသည် ဘေလ်ပေးချေမှုကို လုံးဝထိန်းချုပ်ခွင့်မရှိဘဲ ဆိုဒ်များနှင့် API ဝင်ရောက်ခွင့်များကိုသာ စီမံခန့်ခွဲသည်။ အခန်းကဏ္ဍများကို အဖွဲ့အစည်းတစ်ခုစီအလိုက် သတ်မှတ်ပေးထားသောကြောင့် အဖွဲ့အစည်းတစ်ခုအတွင်းရှိ အခန်းကဏ္ဍက လုံးဝသီးခြားလွတ်လပ်သော အခြားအဖွဲ့အစည်းတစ်ခုသို့ ဝင်ရောက်ခွင့်မပေးပါ — သို့သော် မိခင်အဖွဲ့အစည်းတစ်ခုအတွင်းရှိ အခန်းကဏ္ဍကမူ ၎င်း၏အောက်တွင် အဆင့်ဆင့်ပါဝင်နေသော အဖွဲ့အစည်းများအပေါ်တွင်လည်း သက်ရောက်မှုရှိသည်။
API သော့တစ်ခု ပေါက်ကြားသွားပါက ဘာတွေဖြစ်မလဲ။
၎င်းကို ဖြတ်ဘုတ်မှ ရုပ်သိမ်းလိုက်ပါက ချက်ချင်း အလုပ်လုပ်တော့မည် မဟုတ်ပါ။ ပျက်စီးဆုံးရှုံးနိုင်ခြေ အတိုင်းအတာမှာ ထိုကီး လုပ်ဆောင်နိုင်သည့် အတိုင်းအတာအပေါ်၌သာ ကန့်သတ်ထားပြီး၊ ထို့ကြောင့် ကီးများတွင် သီးခြား အသုံးပြုခွင့်ဘောင်များ သတ်မှတ်ထားရှိခြင်းနှင့် နောက်ဆုံးအသုံးပြုခဲ့သည့် အချိန်တံဆိပ်ကို မှတ်တမ်းတင်ထားခြင်း ဖြစ်သည် — သီးခြားအသုံးပြုခွင့်ဘောင်များနှင့် ထင်ရှားသော အသုံးပြုမှုမှတ်တမ်းတို့သည် ပေါက်ကြားမှုကို အကောင့်တစ်ခုလုံး ထိခိုက်သွားခြင်းမျိုး မဟုတ်ဘဲ ထိန်းချုပ်နိုင်သော ဖြစ်စဉ်တစ်ခုအဖြစ်သို့ ပြောင်းလဲပေးပါသည်။ ကီးများကို တစ်ဦးတစ်ယောက်ချင်းစီထက် အဖွဲ့အစည်းသို့ ထုတ်ပေးထားခြင်းဖြစ်ကြောင်း သတိပြုပါ၊ ထို့ကြောင့် ၎င်းတို့ကို မျှဝေသုံးစွဲသည့် အထောက်အထားများအဖြစ် သဘောထားပြီး လူများ ထွက်ခွာသွားသည့်အခါ ရွှေ့ပြောင်းလဲလှယ်ပါ။ ကျွန်ုပ်တို့ဘက်တွင် ကီး၏ ဟက်ရှ် (hash) ကိုသာ သိမ်းဆည်းထားသဖြင့် ကျွန်ုပ်တို့၏ ဒေတာဘေ့စ်မှ ပေါက်ကြားမှုသည် အသုံးပြု၍ရသော အထောက်အထားကို ဖြစ်ပေါ်စေမည် မဟုတ်ပါ။
ကျွန်ုပ်၏အကောင့်တွင် မည်သူက ဘာလုပ်ခဲ့သည်ကို ကျွန်ုပ်ကြည့်ရှုနိုင်ပါသလား။
ဟုတ်ပါသည်။ အခွင့်အာဏာမြင့်မားသော လုပ်ဆောင်ချက်တိုင်းကို ပြုလုပ်သူ၊ လုပ်ဆောင်ချက်၊ ပစ်မှတ်၊ အထောက်အထား၊ ပင်ရင်း IP နှင့် အချိန်မှတ်တမ်းတို့နှင့်အတူ ပြင်ဆင်ဖြည့်စွက်ပိုင်ခွင့်သာရှိသည့် စစ်ဆေးရေးမှတ်တမ်း (audit log) သို့ ရေးသွင်းပါသည်။ Owner နှင့် Read-only အခန်းကဏ္ဍများသည် ယင်းကို တိုက်ရိုက် ကြည့်ရှုနိုင်ပါသည်။ သင့်အကောင့်ပေါ်ရှိ ဝန်ထမ်းများ၏ လုပ်ဆောင်ချက်များကိုလည်း အဆိုပါ မှတ်တမ်းလမ်းကြောင်းတွင်ပင် မှတ်တမ်းတင်ထားပြီး၊ ထိခိုက်လွယ်သော သို့မဟုတ် ဖျက်ဆီးနိုင်သော ဝန်ထမ်းလုပ်ဆောင်ချက်များအတွက် အဆင့်မြှင့် အတည်ပြုခြင်း (step-up authentication) သို့မဟုတ် လူနှစ်ဦး အတည်ပြုချက် ရယူခြင်းတို့ ပထမဦးစွာ လိုအပ်နိုင်ပါသည်။
ကျနော်တို့ Okta / Entra ID ကို အသုံးပြုနေပြီးသားပါ။ ကျနော်တို့အဖွဲ့အနေနဲ့ အဲဒါနဲ့ လော့ဂ်အင်ဝင်လို့ ရမလား။
ဟုတ်ပါသည် — လုပ်ငန်းသုံးနှင့် အေဂျင်စီ အကောင့်များအတွက် SAML SSO ကို ပံ့ပိုးပေးထားသောကြောင့် သင့်ဝန်ထမ်းများသည် ရှိပြီးသား ကုမ္ပဏီအထောက်အထားများဖြင့် အကောင့်ဝင်ရောက်နိုင်ပြီး သင့်လမ်းညွှန်ထဲမှ ၎င်းတို့ကို ဖယ်ရှားလိုက်ပါက ဤနေရာရှိ ၎င်းတို့၏ ဝင်ရောက်ခွင့်ကိုပါ ဖယ်ရှားပေးမည်ဖြစ်သည်။ နည်းလမ်းများကို ရောနှောအသုံးပြုနိုင်သည်- အမြဲတမ်းဝန်ထမ်းများအတွက် SSO နှင့် ပြင်ပ ကန်ထရိုက်တာများအတွက် သတ်မှတ်နယ်ပယ်အလိုက် magic-link အကောင့်များကို ခွင့်ပြုချက် မော်ဒယ် တစ်ခုတည်းအောက်တွင် အသုံးပြုနိုင်ပါသည်။
ကျွန်ုပ်သည် သင်၏ V1 ပလပ်ဖờမ်မှ ပြောင်းရွှေ့နေခြင်း ဖြစ်ပါသည်။ ကျွန်ုပ်၏ ရှေးဟောင်းစကားဝှက် (password) ပါလာမည်လော။
မဟုတ်ပါ — စကားဝှက်များကို ရည်ရွယ်ချက်ရှိရှိဖြင့် ပြောင်းရွှေ့ပေးခြင်း မရှိပါ။ သင့်အကောင့်ကို စကားဝှက်မပါဘဲ တင်သွင်းမည်ဖြစ်ပြီး၊ ပထမအကြိမ် ဝင်ရောက်သည့်အခါတွင် မာဂျစ်လင့်ခ် (magic-link) ကို သုံးခြင်း သို့မဟုတ် လက်ရှိမူဝါဒအောက်တွင် စကားဝှက်အသစ်တစ်ခုကို သတ်မှတ်ခြင်း ပြုလုပ်ရပါမည်။ စကားဝှက်ဟောင်း ဟက်ရှ် (hashes) များကို သယ်ဆောင်လာခြင်းသည် အားနည်းချက်ဟောင်းများကို စနစ်အသစ်သို့ ပါသွားစေနိုင်သောကြောင့် ကျွန်ုပ်တို့ မလုပ်ဆောင်ခြင်း ဖြစ်ပါသည်။
ကတ်အသေးစိတ်အချက်အလက်များကို မပေးဘဲ ၎င်းကို ကျွန်ုပ်မည်ကဲ့သို့ စမ်းသုံးနိုင်မည်နည်း။
Footprint-Free အစမ်းသုံးခွင့်သည် ၁၄ ရက်ကြာမြင့်ပြီး ကဒ်အချက်အလက်ပေးရန်မလိုဘဲ ဝဘ်ဆိုက် ၅ ခုအထိ လွှမ်းခြုံပေးပါသည်။ အစမ်းသုံးနေစဉ်အတွင်း အပြည့်အဝ အထောက်အထားအလွှာကို ရရှိမည်ဖြစ်ပြီး passkeys၊ နှစ်ဆင့်စစ်ဆေးခြင်း၊ အခန်းကဏ္ဍများ၊ API keys နှင့် စစ်ဆေးရေးမှတ်တမ်း (audit log) များကို ဖိအားပေးထားသော အခကြေးငွေသုံး အစီအစဉ်များနောက်တွင် ပိတ်ပင်ထားခြင်းမရှိပါ။