డెలిగేట్ చేయబడిన యాక్సెస్

ప్రజలకు వారికి సరిగ్గా ఏ యాక్సెస్ కావాలో అదే ఇవ్వండి — అంతకంటే ఎక్కువ కాదు

ఒక డెవలపర్‌ను తీసుకురండి, బిల్లింగ్‌ను మీ అకౌంటెంట్‌కు అప్పగించండి, క్లయింట్‌కు వారి స్వంత సైట్‌లపై రీడ్-ఓన్లీ యాక్సెస్‌ను ఇవ్వండి లేదా సమస్యను పరిశీలించడానికి మా సపోర్ట్ టీమ్‌ను అనుమతించండి. ప్రతి అనుమతి అనేది నిర్వచించిన హక్కులతో కూడిన రోల్, ఇది ఒక సంస్థకు పరిమితం చేయబడి, డేటాబేస్‌లో అమలు చేయబడి, మార్పులు చేయడానికి వీలులేని ఆడిట్ లాగ్‌లో రికార్డ్ చేయబడుతుంది.

  • 94కణ స్థాయి అనుమతులు
  • 12అంతర్నిర్మిత పాత్రలు
  • 8సిబ్బంది విభాగాలు
  • 650,000+ప్రపంచవ్యాప్తంగా హోస్ట్ చేయబడిన సైట్‌లు

యాక్సెస్ అనేది ఒక మెంబర్‌షిప్, షేర్డ్ పాస్‌వర్డ్ కాదు

ఒక లాగిన్‌ను పంచుకోవడమే ఖాతా యాక్సెస్ తప్పుదోవ పట్టడానికి కారణం. Zinn Digital®లో ప్రతి ఒక్కరికీ వారి స్వంత గుర్తింపు ఉంటుంది, మరియు యాక్సెస్ అనేది ఒక మెంబర్‌షిప్ — ఒక యూజర్, ఒక సంస్థ మరియు ఒక రోల్ — దీన్ని మీరు స్వయంగా మంజూరు చేయవచ్చు, మార్చవచ్చు లేదా రద్దు చేయవచ్చు.

మీ స్వంత గుర్తింపు, ఎల్లప్పుడూ

మా ఐడెంటిటీ లేయర్ అయిన Keycloak ద్వారా ప్రతి సహకారి తమ స్వంత వివరాలతో సైన్ ఇన్ చేస్తారు. ఎవరూ మీ పాస్‌వర్డ్‌ను టైప్ చేయరు, ఎవరూ బ్రౌజర్ సెషన్‌ను పంచుకోరు, మరియు ఎవరినైనా తొలగించడం అనేది పాస్‌వర్డ్ మార్చడం మరియు దాన్ని ఇంకెవరికి తెలుసని కంగారు పడటం కంటే ఒకే ఒక్క చర్యతో పూర్తవుతుంది.

సంస్థలు ఒక ట్రీని ఏర్పరుస్తాయి

ఖాతాలు క్రమానుగతమైనవి — రీసెల్లర్ సంస్థ క్లయింట్ సంస్థలను కలిగి ఉంటుంది, మరియు క్లయింట్ సంస్థలు సైట్లను కలిగి ఉంటాయి. ఒక మెంబర్‌షిప్ అనేది ఒక సంస్థకు మరియు దాని క్రింద ఉన్న ప్రతిదానికీ వర్తిస్తుంది, కాబట్టి మీ ఇతర క్లయింట్‌లను ఎప్పుడూ బహిర్గతం చేయకుండానే మీరు ఏజెన్సీ క్లయింట్‌కు వారి స్వంత సంస్థపై నియంత్రణను ఇవ్వవచ్చు.

డేటాబేస్‌లో ఐసొలేషన్ అమలు చేయబడింది

టెనెంట్ వేరుచేయడం అనేది అప్లికేషన్ కోడ్‌లోని ఫిల్టర్ కాదు, ఒక బగ్ దానిని దాటవేయడానికి. Postgres రో-స్థాయి భద్రత ప్రతి క్వెరీని కాల్ చేసేవారి ఆర్గనైజేషన్ సబ్‌ట్రీకి పరిమితం చేస్తుంది, కాబట్టి మీ పరిధికి వెలుపల ఉన్న అభ్యర్థనకు తిరిగి ఇవ్వడానికి ఏదీ ఉండదు.

గైర్హాజరీ కనిపించదు

మీ పరిధికి వెలుపల ఉన్న సంస్థ లేదా సైట్ కోసం అడిగితే, అనుమతి లోపానికి బదులుగా API సాధారణ నాట్-ఫౌండ్ (not-found) ప్రతిస్పందనను ఇస్తుంది. అనుమతి లోపం అనేది ఆ రికార్డు ఉందనే విషయాన్ని నిర్ధారిస్తుంది; కానీ నాట్-ఫౌండ్ అనేది బయటి వ్యక్తికి ఏ శాతమూ తెలియజేయదు.

నాలుగు కస్టమర్ పాత్రలు, ముప్పై ఐదు అనుమతులు

అనుమతులు గ్రాన్యులర్ కీలు — మోడల్ ప్లస్ యాక్షన్, ఉదాహరణకు sites.restart లేదా billing.refund — మరియు రోల్స్ వాటిని బండిల్ చేస్తాయి. వాస్తవ బృందాలకు అవసరమైన రూపాలను నాలుగు రోల్స్ కవర్ చేస్తాయి, మరియు ప్రతి ఒక్కటి కోడ్‌లో దాగి ఉన్న లాజిక్ కాకుండా, మనం సీడ్ చేసే డేటా.

యజమాని

పూర్తి నియంత్రణ: చైల్డ్ ఆర్గనైజేషన్‌లను సృష్టించడం, సభ్యులను ఆహ్వానించడం మరియు తొలగించడం, పాత్రలను మార్చడం, API కీలను నిర్వహించడం, సైట్‌లను సృష్టించడం, రీస్టార్ట్ చేయడం, పర్జ్ చేయడం, సస్పెండ్ చేయడం మరియు తొలగించడం, బిల్లింగ్ మరియు ఇన్‌వాయిస్‌లను నిర్వహించడం, టిక్కెట్‌లను లేవనెత్తడం మరియు ఆడిట్ లాగ్‌ను చదవడం. మీరు మీకోసం ఉంచుకునే పాత్ర ఇది.

బిల్లింగ్ మేనేజర్

సంస్థ, దాని సభ్యులు మరియు ప్లాన్ కేటలాగ్‌ను చూస్తుంది, అలాగే ఇన్‌వాయిస్‌లు, చెల్లింపు పద్ధతులు మరియు ఛార్జీలను నిర్వహించింది. ఒకే సైట్‌ను కూడా సృష్టించడానికి, మార్చడానికి లేదా తొలగించడానికి ప్రవేశం లేదు — సరిగ్గా ఒక బాహ్య బుక్‌కీపర్‌కు ఉండే అనువైన రూపం.

డెవలపర్

సైట్‌లను వీక్షిస్తుంది మరియు సృష్టిస్తుంది, సర్వీసులను పునఃప్రారంభిస్తుంది, క్యాచ్‌ను క్లియర్ చేస్తుంది, API కీలను నిర్వహిస్తుంది మరియు టిక్కెట్‌లను పరిష్కరిస్తుంది. ఉద్దేశపూర్వకంగా మినహాయించబడినవి: బిల్లింగ్, ఇన్‌వాయిస్‌లు, చెల్లింపు పద్ధతులు, మెంబర్ మేనేజ్‌మెంట్, సైట్ సస్పెన్షన్ మరియు సైట్ తొలగింపు. ఒక కాంట్రాక్టర్ మిమ్మల్ని బిల్లు చేయకుండా లేదా దేన్నీ ధ్వంసం చేయకుండానే వెబ్‌సైట్‌ను నిర్మించగలరు.

చదవడానికి-మాత్రమే

సంస్థను, దాని సభ్యులను, దాని సైట్‌లను, దాని బిల్లింగ్‌ను, ప్లాన్ కేటలాగ్‌ను, టిక్కెట్‌లను, అనువాద స్థితిని మరియు ఆడిట్ లాగ్‌ను చూడగలదు — మరియు వాటిలో దేనినీ మార్చలేదు. విజిబిలిటీ కోరుకునే క్లయింట్ కోసం, ఆడిటర్ కోసం, లేదా కేవలం చూడవలసిన అవసరం ఉన్న స్టాక్‌హోల్డర్ కోసం సరైన అనుమతి.

మీ బృందం నిశ్శబ్దంగా బలహీనపడదు

యాక్సెస్ డెలిగేషన్ అనేది మీరు డెలిగేట్ చేసే ఖాతాలను టేకోవర్ చేయడం కష్టమైనప్పుడు మాత్రమే సురక్షితం. ఖాతాలోని ప్రతి ఒక్కరి కోసం, ప్రతి ఉపరితలంపై కీక్లోక్ (Keycloak) ద్వారా ప్రమాణీకరణ (అథెంటికేషన్) జరుగుతుంది.

  • ఫిషింగ్-నిరోధక సైన్-ఇన్ కోసం పాస్‌కీలు మరియు WebAuthn, అలాగే పాలసీ ద్వారా అందరికీ తప్పనిసరి చేయబడిన TOTP టూ-ఫ్యాక్టర్ అథెంటికేషన్ — ఇది ఏ బృంద సభ్యుడైనా దాటవేయగల ఐచ్ఛిక సెట్టింగ్ కాదు.
  • డిఫాల్ట్ లాగిన్‌గా మ్యాజిక్-లింక్ ఇమెయిల్ సైన్-ఇన్, ఫాల్‌బ్యాక్‌గా ఇమెయిల్ మరియు పాస్‌వర్డ్, అలాగే Google, Microsoft, GitHub మరియు ఇతర వాటి ద్వారా సోషల్ సైన్-ఇన్.
  • ఎంటర్‌ప్రైజ్ మరియు ఏజెన్సీ కస్టమర్‌ల కోసం SAML సింగిల్ సైన్-ఆన్, కాబట్టి చేరేవారు మరియు వెళ్లేవారు మాన్యువల్‌గా కాకుండా మీ ఐడెంటిటీ ప్రొవైడర్ ద్వారా నిర్వహించబడతారు.
  • కస్టమర్ డాష్‌బోర్డ్, పబ్లిక్ సైట్ మరియు నాలెడ్జ్ బేస్, అలాగే సపోర్ట్ టిక్కెట్‌లలో ఒకే సెషన్ — ఒక్కసారి సైన్ ఇన్ చేయండి మరియు ఒక్కసారి రద్దు చేయండి.
  • సెషన్ పాలసీలు, సున్నితమైన చర్యలపై స్టెప్-అప్ ప్రామాణీకరణ, మరియు తెలిసిన నెట్‌వర్క్‌లకే ప్రాప్యత పరిమితం కావాలని కోరుకునే ఖాతాల కోసం ఐచ్ఛిక ప్రతీ-సంస్థ ఐపి అనుమతి జాబితాలు (IP allowlists).
  • ప్రతి సైన్-అప్ ఈమెయిల్ ఖాతా తయారయ్యే ముందే ధృవీకరించబడుతుంది, తద్వారా డెలివరీ కాని, డిస్పోజబుల్ మరియు రోల్ చిరునామాలు తర్వాతి కాలంలో అనాథ సభ్యులుగా మారకుండా ప్రారంభంలోనే అడ్డుకోబడతాయి.

మా బృందానికి యాక్సెస్ అవసరమైనప్పుడు, అది పరిమితం చేయబడుతుంది మరియు లాగ్ చేయబడుతుంది

సపోర్ట్ పని కొన్నిసార్లు మీ ఖాతాలోకి తొంగి చూడటాన్ని సూచిస్తుంది. ఆ యాక్సెస్ మిగతావాటిలాగే అదే అనుమతి నమూనా ద్వారా నిర్వహించబడుతుంది — సిబ్బంది కేవలం పరిమిత అనుమతులతో శాఖలుగా విభజించబడిన ఒక స్టాఫ్ ఆర్గనైజేషన్‌లో ఉంటారు.

విభాగాలు, మొత్తం అడ్మిన్ కాదు

సిబ్బందిని సపోర్ట్, బిల్లింగ్ మరియు ఫైనాన్స్, అబ్యూజ్ మరియు ట్రస్ట్-అండ్-సేఫ్టీ, సేల్స్, ఆన్‌బోర్డింగ్, ఇంజనీరింగ్ మరియు ఆప్స్, మార్కెటింగ్, మరియు మేనేజ్‌మెంట్ విభాగాలుగా వర్గీకరించారు. ప్రతి రోల్ నిర్దిష్ట మాడ్యూల్స్ మరియు చర్యలను మంజూరు చేస్తుంది, తద్వారా ఏజెంట్ తన ఉద్యోగానికి అవసరమైన అడ్మిన్ కన్సోల్ భాగాన్ని మాత్రమే చూస్తారు, మిగిలినది చూడలేరు.

ఒక సపోర్ట్ ఏజెంట్ యొక్క అసలు పరిమితి

సపోర్ట్ ఏజెంట్ పాత్ర సరిగ్గా దీన్నే మంజూరు చేస్తుంది: కస్టమర్‌లను వీక్షించడం, టిక్కెట్‌లను వీక్షించడం మరియు ప్రత్యుత్తరం ఇవ్వడం, సైట్‌లను వీక్షించడం, సైట్‌ను పునఃప్రారంభించడం మరియు దాని önbellek (క్యాష్‌)ను క్లియర్ చేయడం. ఇది ఎలాంటి బిల్లింగ్ కాన్ఫిగరేషన్, వాపసులు (రిఫండ్‌లు), ప్లాన్ ఎడిటింగ్ మరియు ఫ్లీట్ మేనేజ్‌మెంట్‌ను కలిగి ఉండదు. ఏజెంట్ నిర్వహించగల నివారణ చర్య మంచి ఉద్దేశాల ద్వారా కాకుండా పాత్ర ద్వారా పరిమితం చేయబడుతుంది.

కస్టమర్‌గా సైన్ ఇన్ చేయడం కఠినంగా నియంత్రించబడింది

customer.impersonate అనుమతి మేనేజర్ రోల్ లో భాగం కాదు — ఇది సూపర్ అడ్మిన్ వద్ద మాత్రమే ఉంటుంది. మీ తరపున సెషన్ రన్ అవుతున్నప్పుడు, డాష్‌బోర్డ్ నిరంతర ఇంపర్సనేషన్ బ్యానర్‌ను కలిగి ఉంటుంది కాబట్టి ఎవరు చర్యలు తీసుకుంటున్నారనే దానిపై ఎటువంటి సందిగ్ధత ఉండదు.

విశేషాధికారం ఉన్నదంతా వ్రాయబడింది

ప్రతి అధికార మరియు నిర్వహణ చర్య ప్రొడక్షన్‌లో సమయ-విభజన చేయబడి, నటుడు, చర్య, లక్ష్యం, మద్దతు ఇచ్చే మెటాడేటా, IP చిరునామా మరియు టైమ్‌స్టాంప్‌లను రికార్డ్ చేసే అపెండ్-మాత్రమే ఆడిట్ లాగ్‌కి జోడించబడుతుంది. యజమానులు మరియు రీడ్-ఓన్లీ సభ్యులు తమ సంస్థ యొక్క లాగ్‌ను స్వయంగా చదవగలరు.

విధ్వంసక పనులపై ఆమోద గేట్లు

సున్నితమైన మరియు నష్టాన్ని కలిగించే సిబ్బంది చర్యలు అమలు కావడానికి ముందు స్టెప్-అప్ ప్రామాణీకరణ లేదా ఇద్దరు వ్యక్తుల ఆమోదం అవసరం కావచ్చు, మరియు కొత్త విభాగాలు మరియు పాత్రలు కోడ్ మార్పు కాకుండా కాన్ఫిగరేషన్‌గా ఉంటాయి.

యంత్రాలకు కూడా యాక్సెస్ కేటాయించబడుతుంది

స్క్రిప్ట్‌లు, CI పైప్‌లైన్‌లు, CLI, టెర్రాఫామ్ ప్రొవైడర్ మరియు AI ఏజెంట్‌లు అన్నీ మనుషుల మాదిరిగానే ఒకే రకమైన అనుమతుల నమూనా ద్వారా ప్రమాణీకరించబడతాయి — మానవ ఆధారాలను పంచుకోవడం ఉండదు, బిల్డ్‌లో ఎక్కువ కాలం ఉండే రహస్యాలను పేస్ట్ చేయడం ఉండదు.

API కీలు ఆర్గనైజేషన్ వారీగా మరియు పరిధిని కలిగి ఉంటాయి

కీలు (keys) ఒక సంస్థకు చెందినవి మరియు అదే RBAC అనుమతులకు అనుసంధానించబడిన గ్రాన్యులర్ స్కోప్‌లను కలిగి ఉంటాయి — రీడ్-ఓన్లీ, బిల్లింగ్, ప్రొవిజనింగ్. సభ్యుని మొత్తం ఖాతాకు బదులుగా పై్‌లైన్‌కు కావలసిన నిర్దిష్ట పరిమిత స్కోప్‌ను కేటాయించండి.

సబ్ బాక్స్ కీలు ప్రొడక్షన్ నుండి వేరుగా ఉంటాయి

టెస్ట్-మోడ్ మరియు లైవ్-మోడ్ కీలు వేర్వేరుగా ఉంటాయి, కాబట్టి అభివృద్ధిలో ఉన్న ఇంటిగ్రేషన్ పొరపాటున లేదా కాపీ చేయబడిన ఎన్విరాన్‌మెంట్ వేరియబుల్ ద్వారా ప్రొడక్షన్ డేటాను యాక్సెస్ చేయలేదు.

కేవలం హాష్ మాత్రమే నిల్వ చేయబడుతుంది

మేము రహస్య పదానికి సంబంధించిన SHA-256 హ్యాష్ మరియు లుకప్ ప్రిఫిక్స్‌ను నిల్వ చేస్తాము — ఎప్పుడూ ఒరిజినల్ కీని కాదు. కీని సృష్టించినప్పుడు దానిని ఒక్కసారి మాత్రమే చూడగలరు. ప్రతి కీ చివరిగా ఎప్పుడు ఉపయోగించబడిందో ట్రాక్ చేస్తుంది మరియు మిగతా వాటికి ఎలాంటి ఇబ్బంది కలగకుండా దీన్ని విడిగా రద్దు చేయవచ్చు.

మీ అనుమతులతో AI సాధనాలు కనెక్ట్ అవుతాయి

మా MCP సర్వర్ ఏ రకమైన MCP-సామర్థ్యం ఉన్న ఏజెంట్నైనా మీ హోస్టింగ్ను సహజ భాషలో నిర్వహించడానికి అనుమతిస్తుంది, ఇది OAuth 2.1 ద్వారా ప్రామాణీకరించబడి మరియు మీ సంస్థ మరియు RBAC పాత్రకు పరిమితం చేయబడి ఉంటుంది, అలాగే ప్రతి సాధనానికి రద్దు చేయగల టోకెన్లు, విధ్వంసక చర్యలపై నిర్ధారణ, ఖర్చు పరిమితులు మరియు పూర్తి ఆడిట్ లాగింగ్‌ను కలిగి ఉంటుంది.

సైట్‌లకే ప్రత్యక్ష ప్రవేశం

ఖాతా యాక్సెస్ మరియు సర్వర్ యాక్సెస్ వేర్వేరు సమస్యలు. సైట్-స్థాయి ఆధారాలు డ్యాష్‌బోర్డ్‌లో నిర్వహించబడతాయి, కనిష్ట-అధికారంతో జారీ చేయబడతాయి మరియు ఒక సహకారి షెల్ కేవలం ఒక సైట్ షెల్ మాత్రమే అయ్యేలా జైల్ చేయబడతాయి.

  • జేల్డ్ షెల్ తో SSH, మరియు SFTP అలాగే FTP — కేజ్‌ఎఫ్‌ఎస్ ఐసొలేషన్ అంటే ప్రతి టెనెంట్ వారి స్వంత ఫైల్‌లను మాత్రమే చూస్తారు.
  • డవలపర్లు నిజంగా స్క్రిప్ట్ చేయాలనుకునే ఆపరేషన్ల కోసం ప్యానెల్ టెర్మినల్ మరియు SSH ద్వారా wp-cli.
  • code-server ద్వారా బ్రౌజర్‌లో పూర్తి VS Code ఎడిటర్ — ఎక్స్‌టెన్షన్‌లు, ఇంటిగ్రేటెడ్ టెర్మినల్ మరియు git, డ్యాష్‌బోర్డ్‌లోనే సైట్ ఫైళ్లను నేరుగా ఎడిట్ చేయడం.
  • డేటాబేస్‌ల కోసం ఎంబెడెడ్ phpMyAdmin మరియు Adminer, అలాగే ఎంబెడెడ్ ఫైల్ మేనేజర్, రెండూ రెండవ సెట్ క్రెడెన్షియల్స్ వెనుక ఉంచబడకుండా డ్యాష్‌బోర్డ్ నుండి సింగిల్-సైన్-ఆన్ చేయబడతాయి.
  • యాక్సెస్ కీలు మరియు క్రెడెన్షియల్స్ డ్యాష్‌బోర్డ్‌లో సృష్టించబడతాయి, జాబితా చేయబడతాయి, మార్చబడతాయి మరియు రద్దు చేయబడతాయి, అత్యల్ప అధికారాలతో జారీ చేయబడతాయి మరియు వాటి వినియోగం ఆడిట్ లాగ్ చేయబడుతుంది.
  • క్లోన్ మరియు పుష్-టు-లైవ్‌తో కూడిన స్టేజింగ్ రిస్క్ ఉన్న పనిని ప్రొడక్షన్ నుండి దూరంగా ఉంచుతుంది, కాబట్టి కొత్త సహకారి యొక్క మొదటి మార్పు ఎప్పటికీ నేరుగా లైవ్ సైట్‌లో పడదు.

మీరు నిజంగా పని చేసే విధానం కోసం యాక్సెస్‌ను ఎలా రూపొందించాలి

ఒక సోలో ఆపరేటర్ ఒకే సంస్థ మరియు ఒక యజమాని సభ్యత్వాన్ని కలిగి ఉంటారు, మరియు ఒక ప్రాజెక్ట్ కోసం కాంట్రాక్టర్ వచ్చినప్పుడు డెవలపర్ పాత్రను జోడిస్తారు. ప్రాజెక్ట్ ముగిసినప్పుడు, ఆ సభ్యత్వాన్ని తొలగిస్తారు మరియు వారి సైన్-ఇన్ తక్షణమే పనిచేయడం ఆగిపోతుంది — మార్చడానికి ఎలాంటి షేర్డ్ క్రెడెన్షియల్ మిగిలి ఉండదు.

ఒక ఏజెన్సీ ఆర్గనైజేషన్ ట్రీని ఉపయోగిస్తుంది. ప్రతి క్లయింట్ తన స్వంత చైల్డ్ ఆర్గనైజేషన్‌ను పొందుతుంది, ఇది ఆ క్లయింట్ సైట్‌లను కలిగి ఉంటుంది మరియు క్లయింట్ యొక్క స్వంత వ్యక్తులు అక్కడ మెంబర్‌షిప్‌లను పొందుతారు — విజిబిలిటీ కోరుకునే స్టేక్‌హోల్డర్ కోసం రీడ్-ఓన్లీ, సెల్ఫ్-సర్వీస్ కోరుకునే క్లయింట్ కోసం ఓనర్. మీ సిబ్బంది ట్రీలో పైభాగంలో మెంబర్‌షిప్‌లను కలిగి ఉంటారు మరియు పోర్ట్‌ఫోలియోను చూస్తారు; క్లయింట్ వారి స్వంత బ్రాంచ్‌ను మాత్రమే చూస్తారు, మరియు కేవలం వాగ్దానం కాకుండా దాన్ని నిజం చేసేది రో-లెవెల్ సెక్యూరిటీ.

రీసెల్లర్ కూడా అదే విధంగా పనిచేస్తుంది, కాస్త పైస్థాయిలో: ఒక రీసెల్లర్ సంస్థ క్లయింట్ సంస్థలను కలిగి ఉంటుంది, ప్రతి ఒక్కటి దాని స్వంత సభ్యులు, బిల్లింగ్ వీక్షణ మరియు సైట్‌లను కలిగి ఉంటాయి. సబ్-అకౌంట్లు, ఏజెన్సీ బృందాలు మరియు రీసెల్లర్ హైరార్కీలకు అదే ప్రాథమిక శక్తినిస్తుంది — వాటిలో వేటికి కూడా వేర్వేరుగా, బలహీనమైన యంత్రచర్య ఉండదు.

కార్డ్-రహిత 14-రోజుల ట్రయల్‌లో అన్నీ అందుబాటులో ఉన్నాయి. చెల్లింపు వివరాలు లేకుండా సైన్ అప్ చేయండి, సహోద్యోగిని ఆహ్వానించండి, ప్రతి పాత్రేది చేరుకోగలదో మరియు ఏది చేరుకోలేదో గమనించండి, మరియు మీ స్వంత ఆడిట్ లాగ్‌ను తిరిగి చదవండి.

తరచుగా అడిగే ప్రశ్నలు

నేను ఒకరికి కేవలం ఒక సైట్‌కు మాత్రమే యాక్సెస్ ఇవ్వవచ్చా?

నేడు ఒక మెంబర్‌షిప్ అనేది ఒక సంస్థ అంతటా మరియు దాని చెట్టులోని ప్రతిదానికీ దాని పాత్రను మంజూరు చేస్తుంది, కాబట్టి సైట్ సెట్‌లను వేరు చేయడానికి మార్గం సంస్థలను వేరు చేయడం — ఆ సైట్‌లను వాటి స్వంత చైల్డ్ ఆర్గనైజేషన్‌లో ఉంచడం మరియు అక్కడ మెంబర్‌షిప్‌ను మంజూరు చేయడం. ఇది ఏజెన్సీలు మరియు పునఃవిక్రేతల కోసం ఒక చక్కని నమూనా, ఇక్కడ ప్రతి క్లైంట్ ఇప్పటికే వారి స్వంత సరిహద్దును కోరుకుంటారు. పర్-మెంబర్‌షిప్ రిసోర్స్ స్కోపింగ్, ఒకే సంస్థలోని పేరున్న సైట్‌లకు ఒకే మెంబర్‌షిప్‌ను పిన్ చేయడం, ప్రస్తుతం అందుబాటులో ఉన్నదాని కంటే ప్రణాళికాబద్ధమైన మెరుగుదల.

నేను ఆహ్వానించిన డెవలపర్ సైట్‌ను తొలగించగలరా లేదా లైవ్‌కు పంపగలరా?

డెవలపర్ పాత్రలో సైట్ తొలగింపు లేదా సైట్ సస్పెన్షన్ ఉండవు - ఆ అధికారాలు ఓనర్ పాత్రకు మాత్రమే ఉంటాయి. ఇది సైట్‌లను వీక్షించడానికి మరియు సృష్టించడానికి, సర్వీస్‌లను రీస్టార్ట్ చేయడానికి, క్యాచె తొలగించడానికి, API కీలను నిర్వహించడానికి మరియు టికెట్‌లతో పనిచేయడానికి అనుమతిస్తుంది. డిప్లాయ్‌మెంట్ మరియు పుష్-టు-లైవ్ అనుమతులు కూడా డెవలపర్ అధికారంలో భాగంగా ఉండవు, కాబట్టి ప్రొడక్షన్‌కు ప్రమోట్ చేయడం ఖాతా యజమాని దగ్గరే ఉంటుంది. లైవ్ సైట్‌లో కాకుండా వేరే చోట బిల్డ్ పనులు జరిగేలా దీన్ని స్టేజింగ్‌తో జత చేయండి.

Zinn Digital® సిబ్బంది నా ఖాతాలో ఏమి చూడగలరు?

ఇది పూర్తిగా సిబ్బంది పాత్రపై ఆధారపడి ఉంటుంది మరియు ప్రతి పాత్ర పరిమిత అనుమతి కీలను కలిగి ఉంటుంది. ఉదాహరణకు, ఒక సపోర్ట్ ఏజెంట్ మీ ఖాతా మరియు సైట్‌లను వీక్షించగలరు, మీ టిక్కెట్‌లను వీక్షించగలరు మరియు ప్రత్యుత్తరం ఇవ్వగలరు, సైట్‌ను రీస్టార్ట్ చేయగలరు మరియు దాని కాష్‌ను క్లియర్ చేయగలరు - కానీ బిల్లింగ్ కాన్ఫిగరేషన్, వాపసులు, ప్లాన్‌లు లేదా ఫ్లీట్‌ను తాకలేరు. కస్టమర్‌గా లాగిన్ అవ్వడం అనేది సూపర్ అడ్మిన్ మాత్రమే కలిగి ఉండే ప్రత్యేక అనుమతి, మరియు అలా జరిగినప్పుడు డాష్‌బోర్డ్ నిరంతర ఆపరేటర్ బెంచ్‌ను చూపుతుంది. ప్రతి అధికారిక చర్య ఆడిట్ లాగ్‌లో నటుడు, చర్య, లక్ష్యం, IP మరియు టైమ్‌స్టాంప్‌తో రికార్డ్ చేయబడుతుంది మరియు మీరు మీ సంస్థ లాగ్‌ను మీరే చదువుకోవచ్చు.

ఎవరైనా వెళ్ళిపోతే నేను త్వరగా యాక్సెస్‌ని ఎలా రద్దు చేయాలి?

సభ్యత్వాన్ని తీసివేయండి మరియు ఆ సంస్థకు వారి యాక్సెస్ ముగుస్తుంది — వారికి ఇప్పటికీ వారి సొంత గుర్తింపు ఉంటుంది, కానీ మీ ఖాతాలో ఎలాంటి పాత్ర మరియు తద్వారా అనుమతులు ఉండవు. API కీలు విడివిడిగా రద్దు చేయబడతాయి, కాబట్టి దేనికీ ఎలాంటి అంతరాయం కలగకుండా పైప్‌లైన్ కీని తొలగించవచ్చు. మీరు SAML సింగిల్ సైన్-ఆన్‌ని ఉపయోగిస్తే, మీ ఐడెంటిటీ ప్రొవైడర్‌లో డిప్రొవిజనింగ్ సైన్-ఆన్‌ను కేంద్రీకృతంగా నిర్వహిస్తుంది. SSH కీల వంటి సైట్-స్థాయి ఆధారాలు డ్యాష్‌బోర్డ్‌లో రద్దు చేయబడతాయి మరియు తొలగింపు ప్రక్రియే ఆడిట్-లాగ్ చేయబడుతుంది.

బృంద సభ్యులు నా API కీలను పంచుకుంటున్నారా?

కాదు — అయితే దీనికి కారణం ఏమిటో కచ్చితంగా తెలుసుకోవడం ముఖ్యం. API కీలు వ్యక్తిగత సభ్యునికి కాకుండా సంస్థకు చెందినవి, మరియు అవి అదే అనుమతి కేటలాగ్‌కు జోడించబడిన స్వంత నిర్దిష్ట స్క్రీన్‌లను కలిగి ఉంటాయి. కాబట్టి ఒక వ్యక్తికి కీని ఇవ్వడానికి బదులుగా, ఆ పనికి కావలసిన అతి తక్కువ అనుమతులతో ఆ పని కోసం ఒక కీని సృష్టించండి, మరియు ఆ పని పూర్తయిన తర్వాత ఆ కీని రద్దు చేయండి. ఆ రహస్య కోడ్ యొక్క హాష్ మాత్రమే నిల్వ చేయబడుతుంది, మరియు ప్రతి కీ చివరిగా ఎప్పుడు ఉపయోగించబడిందో రికార్డ్ చేస్తుంది కాబట్టి ఉపయోగించని కీలను సులభంగా కనుగొని తొలగించవచ్చు.

అన్నింటికీ యాక్సెస్ ఇవ్వకుండా నేను AI ఏజెంట్‌ను కనెక్ట్ చేయవచ్చా?

అవును. మా MCP సర్వర్ OAuth 2.1 ద్వారా ఏజెంట్‌లను ప్రమాణీకరిస్తుంది మరియు వాటిని మీ సంస్థ మరియు మీ RBAC రోల్‌కు స్కోప్ చేస్తుంది, టూల్ వారీగా ఉపసంహరించుకోగల టోకెన్‌లతో ఇది పనిచేస్తుంది. దీనివల్ల మీరు మొత్తం యాక్సెస్‌ను కాకుండా నిర్దిష్ట సామర్థ్యాన్ని మాత్రమే మంజూరు చేస్తారు. విధ్వంసక చర్యలకు నిర్ధారణ అవసరం, ఖర్చు పరిమితులు వర్తిస్తాయి మరియు ప్రతి చర్య మానవ కార్యకలాపాల మాదిరిగానే అదే ఆడిట్ లాగ్‌లో నమోదు చేయబడుతుంది.

ఒక టెనెంట్ మరొక టెనెంట్ డేటాను యాక్సెస్ చేయకుండా ఏది నిరోధిస్తుంది?

పోస్ట్‍గ్రేస్ రో-స్థాయి భద్రత (Postgres Row-Level Security) డేటాబేస్ లోనే కాల్ చేసేవారి సంస్థ ఉపవృక్షానికి (organisation subtree) క్వెరీలను పరిమితం చేస్తుంది, ఇక్కడ అప్లికేషన్-స్థాయి ఫిల్టర్ కేవలం ఏకైక మార్గం కాకుండా లోతైన రక్షణగా (defence in depth) ఉంటుంది. పరిధికి వెలుపల ఉన్న రికార్డుల కోసం వచ్చే అభ్యర్థనలు అనుమతి లోపం (permission error) బదులుగా కనుగొనబడలేదని (not-found) చూపుతాయి, కాబట్టి ఏది ఉందనే దాని గురించి ఏ సమాచారమూ బయటపడదు. సర్వర్ వైపు, కేజ్‌ఎఫ్ఎస్ (CageFS) ద్వారా ప్రతి-సైట్ ఐసోలేషన్ ప్రతి టెనెంట్ షెల్ మరియు ఫైల్‌లను వాటి స్వంత సైట్‌కే పరిమితం చేస్తుంది.

నేను చెల్లించడానికి ముందర దీన్ని ప్రయత్నించవచ్చా?

అవును. 14 రోజుల ట్రయల్ కార్డ్-రహితమైనది — చెల్లింపు వివరాలు లేవు, ఎలాంటి కట్టుబాట్లు లేవు — మరియు గరిష్టంగా ఐదు సైట్‌లతో Footprint-Free Hostingకి వర్తిస్తుంది. మీరు కట్టుబడి ఉండే ముందు, సహోద్యోగిని ఆహ్వానించడానికి, ఒక పాత్రను కేటాయించడానికి మరియు సరిహద్దులు మీకు కావలసిన విధంగా ప్రవర్తిస్తున్నాయని నిర్ధారించుకోవడానికి ఇది సరిపోతుంది.

మీరు సూచించగల సరిహద్దుతో బాధ్యతను అప్పగించండి

కార్డ్ రహిత 14-రోజుల ట్రయల్‌ని ప్రారంభించండి, ఎవరైనా ఒకరిని ఆహ్వానించండి మరియు అనుమతి మాడ్యూల్ దాని పని చేయడం చూడండి — మీరు పేరు పెట్టగల పాత్రలు, మీరు ఉపసంహరించుకోగల పరిధులు మరియు ఎవరు ఏమి చేసారో కచ్చితంగా చెప్పే ఆడిట్ లాగ్.

ఉచితంగా ప్రారంభించండి