Bir kişiye yalnızca tek bir siteye erişim verebilir miyim?
Bugün bir üyelik, organizasyon genelinde ve ağacın altındaki her şeyde rolünü korur; bu nedenle site setlerini ayırmanın yolu organizasyonları ayırmaktır — bu siteleri kendi alt organizasyonlarına yerleştirin ve üyeliği orada tanımlayın. Bu, her müşterinin halihazırda kendi sınırını istediği ajanslar ve yeniden satıcılar için temiz bir modeldir. Tek bir üyeliği bir organizasyon içindeki adlandırılmış sitelere sabitleyen üyelik bazlı kaynak kapsam belirleme, şu anda mevcut olmaktan ziyade planlanan bir iyileştirmedir.
Davet ettiğim bir geliştirici bir siteyi silebilir mi veya canlıya (live) alabilir mi?
Developer rolü site silme veya site askıya alma yetkilerini içermez; bu yetkiler Owner rolüne aittir. Site görüntüleme ve oluşturma, servisleri yeniden başlatma, önbelleği temizleme, API anahtarlarını yönetme ve destek biletleriyle ilgilenme yetkileri sağlar. Dağıtım (deployment) ve canlıya alma (push-to-live) izinleri de Developer yetkisine dahil değildir, bu nedenle prodüksiyon ortamına taşıma yetkisi hesap sahibinde kalır. Yapı çalışmalarını ilk başta canlı siteden bağımsız olarak yürütmek için bunu hazırlık (staging) ortamıyla birlikte kullanın.
Zinn Digital® personeli hesabımda neleri görebilir?
Tamamen personel rolüne bağlıdır ve her rol dar bir izin anahtarları kümesidir. Örneğin bir Destek Temsilcisi hesabınızı ve sitelerinizi görüntüleyebilir, biletlerinizi görüp yanıtlayabilir, bir sitesi yeniden başlatabilir ve önbelleğini temizleyebilir; ancak faturalandırma yapılandırmasına, iadelere, planlara veya filoya dokunamaz. Bir müşteri olarak oturum açmak yalnızca Süper Yönetici'de bulunan ayrı bir izindir ve bu gerçekleştiğinde kontrol panelinde kalıcı bir taklit banner'ı gösterilir. Ayrıcalıklı her eylem, denetim günlüğüne aktör, eylem, hedef, IP ve zaman damgasıyla kaydedilir ve organizasyonunuzun günlüğünü kendiniz okuyabilirsiniz.
Biri ayrıldığında erişimi hızlı bir şekilde nasıl iptal edebilirim?
Üyeliği kaldırın ve o kuruluşa olan erişimleri sona erer; yine de kendi kimliklerine sahiptirler, ancak hesabınızda hiçbir rolleri ve dolayısıyla hiçbir izinleri yoktur. API anahtarları ayrı ayrı iptal edilir, böylece başka hiçbir şeyi aksatmadan bir pipeline anahtarı kesilebilir. SAML çoklu oturum açma kullanıyorsanız, kimlik sağlayıcınızdaki yetki alma işlemi oturum açmayı merkezi olarak yönetir. SSH anahtarları gibi site düzeyindeki kimlik bilgileri panoda iptal edilir ve kaldırma işleminin kendisi denetim günlüğüne kaydedilir.
Ekip üyeleri API anahtarlarımı paylaşıyor mu?
Hayır — ancak nedenini netleştirmekte fayda var. API anahtarları bireysel bir üyeye değil organizasyona aittir ve aynı yetki kataloğuna bağlı kendi ayrıntılı kapsamlarını taşırlar. Dolayısıyla bir kişiye anahtar vermek yerine; o işin ihtiyaç duyduğu en dar kapsamla, yaptığı iş için bir anahtar oluşturur ve iş bittiğinde o anahtarı iptal edersiniz. Gizli anahtarın yalnızca bir hash değeri saklanır ve kullanılmayan anahtarların kolayca bulunup devre dışı bırakılabilmesi için her anahtar en son ne zaman kullanıldığını kaydeder.
Her şeye erişim izni vermeden bir yapay zeka aracısını bağlayabilir miyim?
Evet. MCP sunucumuz, ajanların kimliğini OAuth 2.1 ile doğrular; bunları kuruluşunuza ve RBAC rolünüze göre yetkilendirir ve araç bazında iptal edilebilir belirteçler kullanır; böylece genel bir erişim yerine belirli bir yetki vermiş olursunuz. Yıkıcı eylemler onay gerektirir, harcama limitleri geçerlidir ve her eylem, insan faaliyetleriyle aynı denetim günlüğüne kaydedilir.
Bir kiracının diğerinin verilerine ulaşmasını ne engeller?
Postgres Satır Düzeyinde Güvenlik, sorguların kapsamını veritabanının kendisinde arayanın organizasyon alt ağacına daraltır; uygulama düzeyindeki filtre ise tek savunma hattı değil, derinlemesine savunma işlevi görür. Kapsam dışındaki kayıt talepleri, bir yetki hatası yerine bulunamadı sonucu döndürür, böylece neyin var olduğu hakkında hiçbir şey açık edilmez. Sunucu tarafında ise CageFS ile sağlanan site bazlı izolasyon, her kiracının kabuğunu ve dosyalarını kendi sitesiyle sınırlandırır.
Ödeme yapmadan önce bunu deneyebilir miyim?
Evet. 14 günlük deneme süresi kart gerektirmez — ödeme bilgisi veya taahhüt yoktur — ve en fazla beş site içeren Footprint-Free Hosting hizmetini kapsar. Bir iş arkadaşınızı davet etmek, bir rol atamak ve taahhütte bulunmadan önce sınırların ihtiyacınız olan şekilde davrandığını doğrulamak için yeterlidir.