Co tak naprawdę może każda rola?
Właściciel ma pełną kontrolę nad organizacją i jej podkontami, w tym nad członkami, kluczami API, stronami i metodami płatności. Menedżer ds. rozliczeń widzi faktury, subskrypcje, metody płatności i plany, nie ma jednak dostępu do stron. Programista zarządza stronami i kluczami API oraz obsługuje zgłoszenia, nie ma jednak kontroli nad rozliczeniami ani członkami. Użytkownik z uprawnieniami tylko do odczytu może przeglądać członków, strony, rozliczenia, plany, zgłoszenia i dziennik zdarzeń bez możliwości wprowadzania jakichkolwiek zmian.
Czy mogę przyznać komuś dostęp tylko do jednej strony?
Jeszcze nie jako ustawienie dla każdej witryny z osobna — zawężenie pojedynczego członkostwa do konkretnych witryn jest planowanym ulepszeniem. Obecnie ten sam podział można osiągnąć za pomocą struktury dzierżawy: umieść te witryny w organizacji podrzędnej i przydziel danej osobie rolę w tym miejscu. Ponieważ role są przyznawane dla każdej organizacji z osobna, dostęp ten nie przenosi się na żadne inne zasoby na Twoim koncie.
Czy klucze API są powiązane z poszczególnymi członkami zespołu?
Nie — klucze API są wydawane dla każdej organizacji, z granularnymi zakresami powiązanymi z tymi samymi uprawnieniami RBAC oraz oddzielnymi trybami piaskownicy i produkcyjnym. Używaj ich jako poświadczeń usług do integracji, ciągłej integracji (CI) lub Terraform, a do zarządzania dostępem ludzi używaj członkostw. Przechowywany jest wyłącznie skrót każdego klucza, każdy klucz rejestruje czas ostatniego użycia, a każdy z nich można w razie potrzeby samodzielnie odwołać.
Czy deweloper może wprowadzać zmiany na działającej stronie?
Rola dewelopera obejmuje przeglądanie i wdrażanie witryn, restartowanie usług, czyszczenie pamięci podręcznej, zarządzanie kluczami API oraz obsługę zgłoszeń. Nie nadaje ona praw publikacji w witrynie produkcyjnej, więc jeśli chcesz, aby dana osoba mogła wdrażać zmiany, dostęp ten musi posiadać właściciel. Role są przypisane do organizacji, więc w innej usłudze możesz mieć inną rolę.
Czy obsługujecie logowanie jednokrotne (SSO) dla katalogu naszej firmy?
Tak. Tożsamość działa w oparciu o Keycloak z protokołami OIDC i SAML, dzięki czemu jednokrotne logowanie SAML jest dostępne dla klientów korporacyjnych i agencji obok logowania za pomocą linku magicznego, adresu e-mail i hasła, dostawców społecznościowych, kluczy dostępu oraz dwuetapowego uwierzytelniania TOTP, które jest wymuszane przez zasady. Jedna sesja obejmuje panel, witrynę publiczną, bazę wiedzy oraz zgłoszenia do pomocy technicznej.
Skąd mam wiedzieć, kto coś zmienił?
Każda uprzywilejowana akcja jest zapisywana w dzienniku audytu z możliwością dopisywania, który rejestruje osobę wykonującą akcję, samą akcję, cel, dowody pomocnicze oraz adres IP. Jej odczyt stanowi odrębne uprawnienie, posiadane zarówno przez rolę Właściciela, jak i Tylko do odczytu, dzięki czemu właściciel konta i auditor mogą przeglądać tę samą historię.
Czy dodanie członków zespołu wpływa na moją opłatę?
Plany są wyceniane według pojemności hostingu, a nie liczby użytkowników. Na przykład w linii Footprint-Free wszystkie 42 poziomy dzielą dokładnie ten sam zestaw uprawnień i różnią się wyłącznie liczbą dozwoloną stron. Ceny są zawsze pobierane z bieżącego katalogu w Twojej walucie, więc to, co widzisz na stronie cennika, jest faktycznie naliczane.
Czy mogę to wypróbować przed podjęciem decyzji?
Tak. Okres próbny Footprint-Free trwa 14 dni, nie wymaga podawania danych karty i obejmuje do 5 witryn, dzięki czemu możesz skonfigurować swoją organizację, zaprosić zespół i przetestować role w rzeczywistej pracy przed dokonaniem jakiejkolwiek płatności. Płatne plany objęte są 30-dniową gwarancją zwrotu pieniędzy.