ฉันสามารถให้สิทธิ์การเข้าถึงเว็บไซต์เดียวแก่ผู้อื่นได้หรือไม่
ปัจจุบัน การเป็นสมาชิกจะให้บทบาทนั้นทั่วทั้งองค์กรและทุกสิ่งที่อยู่ใต้โครงสร้างลำดับชั้น ดังนั้น วิธีแยกชุดเว็บไซต์ออกจากกันคือการแยกองค์กร โดยนำเว็บไซต์เหล่านั้นไปไว้ในองค์กรย่อยของตนเองและให้สิทธิ์การเป็นสมาชิก ณ ที่นั้น ซึ่งเป็นรูปแบบที่สะอาดตาสำหรับเอเจนซี่และตัวแทนจำหน่าย เนื่องจากลูกค้าแต่ละรายต้องการขอบเขตของตนเองอยู่แล้ว การกำหนดขอบเขตทรัพยากรต่อการเป็นสมาชิกครั้งเดียว การพินการเป็นสมาชิกเดี่ยวไปยังเว็บไซต์ที่ระบุภายในองค์กรเดียวกัน เป็นการปรับปรุงที่วางแผนไว้ มากกว่าสิ่งที่มีให้ใช้งานในตอนนี้
นักพัฒนาซอฟต์แวร์ที่ฉันเชิญสามารถลบเว็บไซต์หรือพุชไปยังเว็บไซต์จริง (live) ได้หรือไม่
บทบาทนักพัฒนาไม่มีสิทธิ์ในการลบหรือระงับเว็บไซต์ ซึ่งสิทธิ์ดังกล่าวเป็นของบทบาทเจ้าของเว็บไซต์ บทบาทนี้ให้สิทธิ์ในการดูและสร้างเว็บไซต์ เริ่มต้นบริการใหม่ ล้างแคช จัดการคีย์ API และทำงานกับตั๋วสนับสนุน นอกจากนี้ สิทธิ์ในการปรับใช้และการผลักข้อมูลขึ้นระบบจริงก็ไม่ได้รวมอยู่ในบทบาทนักพัฒนาเช่นกัน ดังนั้น การเลื่อนขั้นสู่ระบบจริงจึงยังคงอยู่กับเจ้าของบัญชีผู้ใช้ ให้ใช้งานร่วมกับระบบทดสอบ (staging) เพื่อให้งานสร้างเกิดขึ้นนอกเว็บไซต์จริงตั้งแต่แรก
พนักงานของ Zinn Digital® สามารถมองเห็นอะไรในบัญชีของฉันได้บ้าง
ขึ้นอยู่กับบทบาทของพนักงานอย่างสิ้นเชิง และแต่ละบทบาทจะมีชุดคีย์สิทธิ์ที่จำกัด ตัวอย่างเช่น เจ้าหน้าที่ฝ่ายสนับสนุนสามารถดูบัญชีและเว็บไซต์ของคุณ ดูและตอบกลับตั๋วของคุณ รีสตาร์ทเว็บไซต์ และล้างแคชได้ แต่จะไม่สามารถแตะต้องค่าใช้จ่ายในการเรียกเก็บเงิน การคืนเงิน แผนบริการ หรือกลุ่มเซิร์ฟเวอร์ การเข้าสู่ระบบในฐานะลูกค้าถือเป็นสิทธิ์แยกต่างหากที่มีเฉพาะ Super Admin เท่านั้น และเมื่อเกิดขึ้น แดชบอร์ดจะแสดงแถบการสวมรอยตัวตนค้างไว้ ทุกการดำเนินการที่มีสิทธิ์พิเศษจะถูกบันทึกไว้ในบันทึกการตรวจสอบ (audit log) พร้อมกับผู้ดำเนินการ การดำเนินการ เป้าหมาย IP และประทับเวลา และคุณสามารถอ่านบันทึกขององค์กรคุณได้ด้วยตนเอง
ฉันจะเพิกถอนการเข้าถึงอย่างรวดเร็วได้อย่างไรหากมีคนลาออก?
ลบสมาชิกและการเข้าถึงองค์กรนั้นจะสิ้นสุดลง พวกเขายังคงมีข้อมูลประจำตัวของตนเองอยู่ แต่จะไม่มีบทบาทและไม่มีสิทธิ์ใดๆ ในบัญชีของคุณอีกต่อไป คีย์ API จะถูกเพิกถอนทีละรายการ ดังนั้นจึงสามารถตัดคีย์ไปป์ไลน์ออกได้โดยไม่กระทบกับส่วนอื่น หากคุณใช้การลงชื่อเข้าใช้ครั้งเดียวแบบ SAML การยกเลิกการจัดเตรียมใน องค์กรผู้ออกบัตรประจำตัว (identity provider) จะจัดการการลงชื่อเข้าใช้ส่วนกลาง ข้อมูลประจำตัวระดับไซต์ เช่น SSH keys จะถูกเพิกถอนในแดชบอร์ด และตัวการลบเองจะถูกบันทึกไว้ในบันทึกการตรวจสอบ (audit log)
สมาชิกในทีมใช้คีย์ API ของฉันร่วมกันด้วยหรือไม่
ไม่ใช่ แต่การทำความเข้าใจถึงสาเหตุอย่างละเอียดนั้นเป็นสิ่งสำคัญ คีย์ API เป็นขององค์กร ไม่ใช่ของสมาชิกแต่ละบุคคล และคีย์เหล่านี้มาพร้อมกับขอบเขตสิทธิ์การเข้าถึงแบบละเอียดที่เชื่อมโยงกับแค็ตตาล็อกสิทธิ์เดียวกัน ดังนั้น แทนที่จะมอบคีย์ให้กับบุคคลใดบุคคลหนึ่ง ให้คุณสร้างคีย์สำหรับการทำงานนั้นๆ ด้วยขอบเขตที่จำกัดที่สุดเท่าที่จำเป็นสำหรับงานนั้น และเพิกถอนคีย์ดังกล่าวเมื่อเสร็จสิ้นภารกิจ ระบบจะจัดเก็บเฉพาะค่าแฮชของรหัสลับเท่านั้น และคีย์แต่ละตัวจะบันทึกเวลาที่ใช้งานล่าสุด เพื่อให้สามารถค้นหาและยกเลิกการใช้งานคีย์ที่ไม่ได้ใช้ได้อย่างง่ายดาย
ฉันสามารถเชื่อมต่อ AI เอเจนต์โดยไม่ต้องให้สิทธิ์การเข้าถึงทั้งหมดได้หรือไม่
ใช่ เซิร์ฟเวอร์ MCP ของเราตรวจสอบสิทธิ์เอเจนต์ด้วย OAuth 2.1 และจำกัดขอบเขตตามองค์กรและบทบาท RBAC ของคุณ พร้อมโทเค็นที่เพิกถอนได้แยกตามเครื่องมือแต่ละตัว เพื่อให้คุณอนุมัติความสามารถเฉพาะเจาะจงแทนการเข้าถึงแบบเหมาเข่ง การดำเนินการทำลายล้างต้องมีการยืนยัน มีการจำกัดวงเงินค่าใช้จ่าย และทุกการดำเนินการจะถูกบันทึกไว้ในบันทึกการตรวจสอบ (audit log) เดียวกันกับการกระทำของมนุษย์
อะไรที่ป้องกันไม่ให้ผู้เช่ารายหนึ่งเข้าถึงข้อมูลของผู้เช่ารายอื่นได้
ความปลอดภัยระดับแถวของ Postgres จำกัดขอบเขตของคิวรีให้อยู่ในซับทรีองค์กรของผู้เรียกในตัวฐานข้อมูลเอง โดยใช้ตัวกรองระดับแอปพลิเคชันเป็นระบบป้องกันหลายชั้นแทนที่จะเป็นด่านเดียว คำขอสำหรับบันทึกที่อยู่นอกขอบเขตจะคืนค่าว่าไม่พบแทนที่จะเป็นข้อผิดพลาดเรื่องสิทธิ์ เพื่อไม่ให้มีการเปิดเผยข้อมูลว่ามีอะไรอยู่บ้าง ในส่วนของฝั่งเซิร์ฟเวอร์ การแยกการทำงานแต่ละเว็บไซต์ผ่าน CageFS จะช่วยจำกัดเชลล์และไฟล์ของแต่ละผู้เชให้อยู่ในเว็บไซต์ของตนเองเท่านั้น
ฉันสามารถทดลองใช้ก่อนชำระเงินได้ไหม
ใช่ การทดลองใช้ 14 วันนี้ไม่ต้องใช้บัตร ไม่ต้องมีข้อมูลการชำระเงินและไม่มีข้อผูกมัด ครอบคลุม Footprint-Free Hosting สำหรับเว็บไซต์สูงสุดห้าเว็บไซต์ เพียงพอสำหรับการเชิญเพื่อนร่วมงาน กำหนดบทบาท และยืนยันว่าขอบเขตการทำงานเป็นไปตามที่คุณต้องการก่อนที่คุณจะตัดสินใจใช้งานจริง