నేను ఒకరికి కేవలం ఒక సైట్కు మాత్రమే యాక్సెస్ ఇవ్వవచ్చా?
నేడు ఒక మెంబర్షిప్ అనేది ఒక సంస్థ అంతటా మరియు దాని చెట్టులోని ప్రతిదానికీ దాని పాత్రను మంజూరు చేస్తుంది, కాబట్టి సైట్ సెట్లను వేరు చేయడానికి మార్గం సంస్థలను వేరు చేయడం — ఆ సైట్లను వాటి స్వంత చైల్డ్ ఆర్గనైజేషన్లో ఉంచడం మరియు అక్కడ మెంబర్షిప్ను మంజూరు చేయడం. ఇది ఏజెన్సీలు మరియు పునఃవిక్రేతల కోసం ఒక చక్కని నమూనా, ఇక్కడ ప్రతి క్లైంట్ ఇప్పటికే వారి స్వంత సరిహద్దును కోరుకుంటారు. పర్-మెంబర్షిప్ రిసోర్స్ స్కోపింగ్, ఒకే సంస్థలోని పేరున్న సైట్లకు ఒకే మెంబర్షిప్ను పిన్ చేయడం, ప్రస్తుతం అందుబాటులో ఉన్నదాని కంటే ప్రణాళికాబద్ధమైన మెరుగుదల.
నేను ఆహ్వానించిన డెవలపర్ సైట్ను తొలగించగలరా లేదా లైవ్కు పంపగలరా?
డెవలపర్ పాత్రలో సైట్ తొలగింపు లేదా సైట్ సస్పెన్షన్ ఉండవు - ఆ అధికారాలు ఓనర్ పాత్రకు మాత్రమే ఉంటాయి. ఇది సైట్లను వీక్షించడానికి మరియు సృష్టించడానికి, సర్వీస్లను రీస్టార్ట్ చేయడానికి, క్యాచె తొలగించడానికి, API కీలను నిర్వహించడానికి మరియు టికెట్లతో పనిచేయడానికి అనుమతిస్తుంది. డిప్లాయ్మెంట్ మరియు పుష్-టు-లైవ్ అనుమతులు కూడా డెవలపర్ అధికారంలో భాగంగా ఉండవు, కాబట్టి ప్రొడక్షన్కు ప్రమోట్ చేయడం ఖాతా యజమాని దగ్గరే ఉంటుంది. లైవ్ సైట్లో కాకుండా వేరే చోట బిల్డ్ పనులు జరిగేలా దీన్ని స్టేజింగ్తో జత చేయండి.
Zinn Digital® సిబ్బంది నా ఖాతాలో ఏమి చూడగలరు?
ఇది పూర్తిగా సిబ్బంది పాత్రపై ఆధారపడి ఉంటుంది మరియు ప్రతి పాత్ర పరిమిత అనుమతి కీలను కలిగి ఉంటుంది. ఉదాహరణకు, ఒక సపోర్ట్ ఏజెంట్ మీ ఖాతా మరియు సైట్లను వీక్షించగలరు, మీ టిక్కెట్లను వీక్షించగలరు మరియు ప్రత్యుత్తరం ఇవ్వగలరు, సైట్ను రీస్టార్ట్ చేయగలరు మరియు దాని కాష్ను క్లియర్ చేయగలరు - కానీ బిల్లింగ్ కాన్ఫిగరేషన్, వాపసులు, ప్లాన్లు లేదా ఫ్లీట్ను తాకలేరు. కస్టమర్గా లాగిన్ అవ్వడం అనేది సూపర్ అడ్మిన్ మాత్రమే కలిగి ఉండే ప్రత్యేక అనుమతి, మరియు అలా జరిగినప్పుడు డాష్బోర్డ్ నిరంతర ఆపరేటర్ బెంచ్ను చూపుతుంది. ప్రతి అధికారిక చర్య ఆడిట్ లాగ్లో నటుడు, చర్య, లక్ష్యం, IP మరియు టైమ్స్టాంప్తో రికార్డ్ చేయబడుతుంది మరియు మీరు మీ సంస్థ లాగ్ను మీరే చదువుకోవచ్చు.
ఎవరైనా వెళ్ళిపోతే నేను త్వరగా యాక్సెస్ని ఎలా రద్దు చేయాలి?
సభ్యత్వాన్ని తీసివేయండి మరియు ఆ సంస్థకు వారి యాక్సెస్ ముగుస్తుంది — వారికి ఇప్పటికీ వారి సొంత గుర్తింపు ఉంటుంది, కానీ మీ ఖాతాలో ఎలాంటి పాత్ర మరియు తద్వారా అనుమతులు ఉండవు. API కీలు విడివిడిగా రద్దు చేయబడతాయి, కాబట్టి దేనికీ ఎలాంటి అంతరాయం కలగకుండా పైప్లైన్ కీని తొలగించవచ్చు. మీరు SAML సింగిల్ సైన్-ఆన్ని ఉపయోగిస్తే, మీ ఐడెంటిటీ ప్రొవైడర్లో డిప్రొవిజనింగ్ సైన్-ఆన్ను కేంద్రీకృతంగా నిర్వహిస్తుంది. SSH కీల వంటి సైట్-స్థాయి ఆధారాలు డ్యాష్బోర్డ్లో రద్దు చేయబడతాయి మరియు తొలగింపు ప్రక్రియే ఆడిట్-లాగ్ చేయబడుతుంది.
బృంద సభ్యులు నా API కీలను పంచుకుంటున్నారా?
కాదు — అయితే దీనికి కారణం ఏమిటో కచ్చితంగా తెలుసుకోవడం ముఖ్యం. API కీలు వ్యక్తిగత సభ్యునికి కాకుండా సంస్థకు చెందినవి, మరియు అవి అదే అనుమతి కేటలాగ్కు జోడించబడిన స్వంత నిర్దిష్ట స్క్రీన్లను కలిగి ఉంటాయి. కాబట్టి ఒక వ్యక్తికి కీని ఇవ్వడానికి బదులుగా, ఆ పనికి కావలసిన అతి తక్కువ అనుమతులతో ఆ పని కోసం ఒక కీని సృష్టించండి, మరియు ఆ పని పూర్తయిన తర్వాత ఆ కీని రద్దు చేయండి. ఆ రహస్య కోడ్ యొక్క హాష్ మాత్రమే నిల్వ చేయబడుతుంది, మరియు ప్రతి కీ చివరిగా ఎప్పుడు ఉపయోగించబడిందో రికార్డ్ చేస్తుంది కాబట్టి ఉపయోగించని కీలను సులభంగా కనుగొని తొలగించవచ్చు.
అన్నింటికీ యాక్సెస్ ఇవ్వకుండా నేను AI ఏజెంట్ను కనెక్ట్ చేయవచ్చా?
అవును. మా MCP సర్వర్ OAuth 2.1 ద్వారా ఏజెంట్లను ప్రమాణీకరిస్తుంది మరియు వాటిని మీ సంస్థ మరియు మీ RBAC రోల్కు స్కోప్ చేస్తుంది, టూల్ వారీగా ఉపసంహరించుకోగల టోకెన్లతో ఇది పనిచేస్తుంది. దీనివల్ల మీరు మొత్తం యాక్సెస్ను కాకుండా నిర్దిష్ట సామర్థ్యాన్ని మాత్రమే మంజూరు చేస్తారు. విధ్వంసక చర్యలకు నిర్ధారణ అవసరం, ఖర్చు పరిమితులు వర్తిస్తాయి మరియు ప్రతి చర్య మానవ కార్యకలాపాల మాదిరిగానే అదే ఆడిట్ లాగ్లో నమోదు చేయబడుతుంది.
ఒక టెనెంట్ మరొక టెనెంట్ డేటాను యాక్సెస్ చేయకుండా ఏది నిరోధిస్తుంది?
పోస్ట్గ్రేస్ రో-స్థాయి భద్రత (Postgres Row-Level Security) డేటాబేస్ లోనే కాల్ చేసేవారి సంస్థ ఉపవృక్షానికి (organisation subtree) క్వెరీలను పరిమితం చేస్తుంది, ఇక్కడ అప్లికేషన్-స్థాయి ఫిల్టర్ కేవలం ఏకైక మార్గం కాకుండా లోతైన రక్షణగా (defence in depth) ఉంటుంది. పరిధికి వెలుపల ఉన్న రికార్డుల కోసం వచ్చే అభ్యర్థనలు అనుమతి లోపం (permission error) బదులుగా కనుగొనబడలేదని (not-found) చూపుతాయి, కాబట్టి ఏది ఉందనే దాని గురించి ఏ సమాచారమూ బయటపడదు. సర్వర్ వైపు, కేజ్ఎఫ్ఎస్ (CageFS) ద్వారా ప్రతి-సైట్ ఐసోలేషన్ ప్రతి టెనెంట్ షెల్ మరియు ఫైల్లను వాటి స్వంత సైట్కే పరిమితం చేస్తుంది.
నేను చెల్లించడానికి ముందర దీన్ని ప్రయత్నించవచ్చా?
అవును. 14 రోజుల ట్రయల్ కార్డ్-రహితమైనది — చెల్లింపు వివరాలు లేవు, ఎలాంటి కట్టుబాట్లు లేవు — మరియు గరిష్టంగా ఐదు సైట్లతో Footprint-Free Hostingకి వర్తిస్తుంది. మీరు కట్టుబడి ఉండే ముందు, సహోద్యోగిని ఆహ్వానించడానికి, ఒక పాత్రను కేటాయించడానికి మరియు సరిహద్దులు మీకు కావలసిన విధంగా ప్రవర్తిస్తున్నాయని నిర్ధారించుకోవడానికి ఇది సరిపోతుంది.