Çfarë mund të bëjë në të vërtetë secili rol?
Pronajëri ka kontroll të plotë mbi organizatën dhe nënllogaritë e saj, duke përfshirë anëtarët, çelësat API, faqet dhe mënyrat e pagesës. Menaxheri i faturimit sheh faturat, abonimet, mënyrat e pagesës dhe planet, pa qasje në faqe. Zhvilluesi menaxhon faqet dhe çelësat API dhe trajton biletat, pa kontroll faturimi ose anëtarësimi. Vetëm për lexim mund të shikojë anëtarët, faqet, faturimin, planet, biletat dhe regjistrin e auditimit pa ndryshuar asgjë.
A mund t'i jep dikujt akses vetëm në një sajt?
Nuk është ende një cilësim për çdo sajt — ngushtimi i një anëtarësie të vetme në sajte specifike është një përmirësim i planifikuar. Sot ju mund të arrini të njëjtin ndarje me pemën e qiramarrjes: vendosni ato sajte në një organizatë fëmijë dhe jepni personit një rol atje. Për shkak se rolet jepen për çdo organizatë, kjo qasje nuk kalon në asgjë tjetër në llogarinë tuaj.
A ka çelësa API të lidhur me anëtarët individualë të ekipit?
Jo — çelësat e API-së lëshohen për çdo organizatë, me fusha veprimi (scopes) të detajuara të lidhura me të njëjtat leje RBAC, dhe me mënyra të veçanta për mjedisin e testimit (sandbox) dhe atë live. Përdorini ato si kredenciale shërbimi për integrimet, CI ose Terraform, dhe përdorni anëtarësimet për personat. Ruhet vetëm një hash i secilit çelës, çdo çelës regjistron se kur është përdorur për herë të fundit, dhe çdo çelës mund të revokohet më vete.
A mund të dërgojë një zhvillues ndryshimet në një sajt aktiv?
Roli i zhvilluesit mbulon shikimin dhe krijimin e faqeve, rinisjen e shërbimeve, pastrimin e cache-ve, menaxhimin e çelësave të API-së dhe trajtimin e kërkesave (tickets). Ai nuk ka të drejta publikimi në një faqe live, ndaj nëse dëshironi që dikush të mund të promovojë ndryshimet, kjo qasje duhet t'i përkasë një pronari. Rolet janë për organizatë, kështu që ju mund të keni një rol të ndryshëm në një llogari tjetër.
A mbështesni SSO-në për drejtorinë e kompanisë sonë?
Po. Identiteti funksionon në Keycloak me OIDC dhe SAML, kështu që hyrja e vetme SAML është e disponueshme për klientët e ndërmarrjeve dhe agjencive së bashku me hyrjen me lidhje magjike, email dhe fjalëkalim, ofruesit e rrjeteve sociale, çelësat e kalimit dhe vërtetimin me dy faktorë TOTP, i cili zbatohet nga politika. Një sesion mbulon panelin e kontrollit, faqen publike dhe bazën e njohurive, si dhe biletat e mbështetjes.
Si e di se kush ka ndryshuar diçka?
Çdo veprim i privilegjuar shkruhet në një regjistër auditimi vetëm për shtim, i cili regjistron autorin, veprimin, objektivin, provat mbështetëse dhe adresën IP. Leximi i tij është një lejes më vete, e mbajtur nga rolet e Pronarit dhe Vetëm për lexim, kështu që pronari i një llogarie dhe një auditor mund të rishikojnë të njëjtin histori.
A shton anëtarët e ekipit atë që paguaj?
Planat çmohen sipas kapacitetit të pritjes dhe jo sipas numrit të njerëzve. Për shembull, në linjën Footprint-Free, të 42 nivelet ndajnë saktësisht të njëjtin grup të drejtave dhe ndryshojnë vetëm nga numri i faqeve që lejojnë. Çmimet pasqyrohen gjithmonë nga katalogu live, në monedhën tuaj, kështu që ajo që shikoni në faqen e çmimeve është ajo që faturohet në të vërtetë.
A mund ta provoj këtë para se të angazhohem?
Po. Proba Footprint-Free zgjat për 14 ditë, nuk kërkon të dhëna kartë dhe mbulon deri në 5 faqe interneti, kështu që ju mund të konfiguroni organizatën tuaj, të ftoni ekipin tuaj dhe të testoni rolet kundrejt punës reale para se të paguani ndonjë gjë. Ekziston një garanci kthimi parash prej 30 ditësh pas planeve me pagesë.