Šta svaka uloga zapravo može da uradi?
Vlasnik ima punu kontrolu nad organizacijom i njenim podnalozima, uključujući članove, API ključeve, sajtove i načine plaćanja. Upravitelj naplate vidi fakture, pretplate, načine plaćanja i pakete, bez pristupa sajtovima. Programer upravlja sajtevima i API ključevima i rešava tikete, bez kontrole naplate ili članova. Korisnik sa dozvolom samo za čitanje može da pregleda članove, sajtove, naplatu, pakete, tikete i dnevnik revizije bez mogućnosti bilo kakvih izmena.
Da li mogu nekome da dam pristup samo za jedan sajt?
Još uvek nije dostupno kao podešavanje po sajtu — sužavanje jedne članarine na određene sajte je planirano unapređenje. Trenutno istu odvojenost postižete pomoću stabla zakupništva: postavite te sajtove u podređenu organizaciju i dodelite toj osobi ulogu tamo. Pošto se uloge dodeljuju po organizaciji, taj pristup se ne prenosi ni na šta drugo u vašem nalogu.
Da li su API ključevi vezani za pojedinačne članove tima?
Ne — API ključevi se izdaju po organizaciji, sa detaljnim opsegu povezanim sa istim RBAC dozvolama, i odvojenim testnim i produkcionim režimima. Koristite ih kao sistemske akreditive za integracije, CI ili Terraform, a članstva koristite za ljude. Čuva se samo heš vrednost svakog ključa, svaki ključ beleži kada je poslednji put korišćen, i svaki ključ se može samostalno opozvati.
Može li programer da unese promene na aktivni sajt?
Uloga programera obuhvata pregled i pripremu sajtova, ponovno pokretanje servisa, brisanje keš memorije, upravljanje API ključevima i rešavanje tiketa. Ona ne podrazumeva prava objavljivanja na aktivnom sajtu, tako da ako želite da neko može da primeni izmene, taj pristup mora imati vlasnik. Uloge se dodeljuju po organizaciji, tako da možete imati različitu ulogu na drugom nalogu.
Da li podržavate SSO za naš direktorijum preduzeća?
Da. Identitet radi na Keycloak sa OIDC i SAML, tako da je SAML jednostruka prijava dostupna za enterprise i agency korisnike uz prijavu magičnim linkom, e-poštu i lozinku, društvene provajdere, passkeys i TOTP dvofaktorsku autentifikaciju, koja se sprovodi po polisi. Jedna sesija pokriva kontrolnu tablu, javni sajt i bazu znanja, kao i tikete podrške.
Kako da znam ko je nešto promenio?
Svaka privilegovana radnja se beleži u revizorski dnevnik koji se može samo dopunjavati i u kojem se zabeleženi izvršilac, radnja, cilj, prateći dokazi i IP adresa. Čitanje tog dnevnika predstavlja posebnu dozvolu koju imaju i uloga Vlasnika i uloga Samo za čitanje, tako da vlasnik naloga i revizor mogu da pregledaju istu istoriju.
Da li dodavanje članova tima utiče na cenu koju plaćam?
Planovi se naplaćuju na osnovu kapaciteta hostinga, a ne broja ljudi. Na liniji Footprint-Free, na primer, svih 42 nivoa dele potpuno isti skup prava i razlikuju se samo po broju sajtova koje dozvoljavaju. Cene se uvek prikazuju iz aktivnog kataloga, u vašoj valuti, tako da je ono što vidite na stranici sa cenama ono što se stvarno naplaćuje.
Mogu li da isprobam ovo pre odluke?
Da. Probni period za Footprint-Free traje 14 dana, ne zahteva podatke o kartici i pokriva do 5 sajtova, tako da možete da podesite svoju organizaciju, pozovete svoj tim i testirate uloge na stvarnom poslu pre nego što bilo šta platite. Plaćeni planovi imaju garanciju povrata novca u roku od 30 dana.