کیا میں کسی کو صرف ایک سائیٹ تک رسائی دے سکتا ہوں؟
آج کل، ایک رکنیت پوری آرگنائزیشن اور اس کے تحت موجود تمام درخت میں اپنا کردار تفویض کرتی ہے، لہٰذا سائٹ کے سیٹس کو الگ کرنے کا طریقہ آرگنائزیشنز کو الگ کرنا ہے — یعنی ان سائٹس کو ان کی اپنی چائلڈ آرگنائزیشن میں رکھیں اور وہاں رکنیت تفویض کریں۔ یہ ایجنسیوں اور ری سیلرز کے لیے ایک بہترین ماڈل ہے، جہاں ہر کلائنٹ پہلے ہی اپنی الگ حد بندی چاہتا ہے۔ فی رکنیت ریسورس اسکوپنگ، یعنی ایک ہی آرگنائزیشن کے اندر مخصوص نامزد سائٹس کے لیے کسی ایک رکنیت کو محدود کرنا، ایک منصوبہ بند بہتری ہے نہ کہ ایسی چیز جو ابھی دستیاب ہو۔
کیا کوئی ڈویلپر جسے میں مدعو کرتا ہوں وہ سائیڈ ڈیلیٹ کر سکتا ہے یا لائیو پر پش کر سکتا ہے؟
ڈویلپر کے رول میں سائٹ ڈیلیٹ کرنے یا سائٹ معطل کرنے کے اختیارات نہیں ہوتے—یہ کلیدیں اونر کے رول کے پاس ہوتی ہیں۔ یہ سائٹس دیکھنے اور بنانے، سروسز ری سٹارٹ کرنے، کیش صاف کرنے، API کیز کا انتظام کرنے اور ٹکٹس پر کام کرنے کی اجازت دیتا ہے۔ ڈپلائمنٹ اور پش ٹو لائیو کی اجازتیں بھی ڈویلپر کے دائرہ کار میں شامل نہیں ہیں، اس لیے پروڈکشن میں پروموشن اکاؤنٹ کے مالک کے پاس ہی رہتی ہے۔ اس کے ساتھ سٹیجنگ کا استعمال کریں تاکہ بلڈنگ کا کام شروع میں ہی لائیو سائٹ سے ہٹ کر ہو۔
Zinn Digital® کا عملہ میرے اکاؤنٹ میں کیا دیکھ سکتا ہے؟
یہ مکمل طور پر عملے کے کردار (staff role) پر منحصر ہے، اور ہر کردار اجازت کی کلیدوں کا ایک محدود سیٹ ہوتا ہے۔ مثال کے طور پر، ایک سپورٹ ایجنٹ آپ کا اکاؤنٹ اور سائٹس دیکھ سکتا ہے، آپ کی ٹکٹس دیکھ سکتا اور ان کا جواب دے سکتا ہے، کسی سائٹ کو ری سٹارٹ کر سکتا ہے اور اس کی کیش صاف (purge) کر سکتا ہے — اور وہ بلنگ کی تشکیل، ریفنڈز، پلانز یا فلیٹ کو ہاتھ نہیں لگا سکتا۔ بطور کسٹمر سائن ان کرنا ایک الگ اجازت ہے جو صرف سپر ایڈمن کے پاس ہوتی ہے، اور جب ایسا ہوتا ہے تو ڈیش بورڈ پر نقالی (impersonation) کا ایک مستقل بینر دکھائی دیتا ہے۔ ہر مراعات یافتہ عمل (privileged action) آڈٹ لاگ میں اداکار، عمل، ہدف، IP اور ٹائم اسٹمپ کے ساتھ ریکارڈ کیا جاتا ہے، اور آپ خود اپنے ادارے کا لاگ پڑھ سکتے ہیں۔
اگر کوئی شخص نوکری چھوڑ جائے تو میں فوری طور پر رسائی کیسے منسوخ کر سکتا ہوں؟
رکنیت ہٹا دیں اور اس تنظیم تک ان کی رسائی ختم ہو جاتی ہے — ان کی اپنی شناخت اب بھی برقرار رہتی ہے، لیکن آپ کے اکاؤنٹ میں کوئی رول اور اس لیے کوئی اجازت نہیں رہتی۔ API کیز الگ الگ منسوخ کی جاتی ہیں، لہذا پائپ لائن کی کو کسی اور چیز کو متاثر کیے بغیر ختم کیا جا سکتا ہے۔ اگر آپ SAML سنگل سائن آن استعمال کرتے ہیں، تو آپ کے شناخت فراہم کنندہ میں ڈی پروویژننگ سائن ان کو مرکزی طریقے سے سنبھالتی ہے۔ سائٹ کی سطح کی اسناد جیسے کہ SSH کیز کو ڈیش بورڈ میں منسوخ کر دیا جاتا ہے، اور ہٹانے کے عمل کا خود آڈٹ لاگ رکھا جاتا ہے۔
کیا ٹیم کے ا ارکان میری API کیز شیئر کرتے ہیں؟
نہیں — لیکن اس کی وجہ کے بارے میں واضح رہنا ضروری ہے۔ API کیز کسی فرد سے نہیں بلکہ تنظیم سے تعلق رکھتی ہیں، اور ان کے اپنے تفصیلی دائرہ کار (scopes) ہوتے ہیں جو اسی اجازت کے کیٹلاگ سے جڑے ہوتے ہیں۔ لہذا کسی شخص کو کلید دینے کے بجائے، آپ اس کام کے لیے ایک کلید بناتے ہیں جو وہ کام کرتا ہے اور اسے کم سے کم دائرہ کار دیتا ہے جس کی اس کام کو ضرورت ہوتی ہے، اور کام ختم ہونے پر اس کلید کو منسوخ کر دیتے ہیں۔ راز (secret) کا صرف ایک ہیش محفوظ کیا جاتا ہے، اور ہر کلید یہ ریکارڈ کرتی ہے کہ اسے آخری بار کب استعمال کیا گیا تھا تاکہ غیر استعمال شدہ کلیدوں کو تلاش کرنا اور ختم کرنا آسان ہو۔
کیا میں ہر چیز کی چابیاں دیے بغیر ایک AI ایجنٹ کو منسلک کر سکتا ہوں؟
ہاں۔ ہمارا ایم سی پی سرور OAuth 2.1 کے ساتھ ایجنٹس کی توثیق کرتا ہے اور انہیں آپ کی تنظیم اور آپ کے RBAC رول کے دائرہ کار میں رکھتا ہے، فی ٹول قابلِ تنسیخ ٹوکنز کے ساتھ، تاکہ آپ اندھا دھند رسائی کے بجائے ایک مخصوص صلاحیت عطا کریں۔ تباہ کن کارروائیوں کے لیے تصدیق کی ضرورت ہوتی ہے، اخراجات کی حدیں لاگو ہوتی ہیں، اور ہر کارروائی انسان کی سرگرمی کی طرح اسی آڈٹ لاگ میں درج ہوتی ہے۔
ایک ٹینینٹ کو دوسرے ٹینینٹ کے ڈیٹا تک پہنچنے سے کیا چیز روکتی ہے؟
Postgres رو-لیول سیکیورٹی ڈیتابیس میں ہی کوئریز کو کالر کی آرگنائزیشن کے ذیلی شجرے (subtree) تک محدود رکھتی ہے، جس میں ایپلیکیشن لیول فلٹر محض تحفظ کی ایک زائد پرت (defence in depth) کا کام کرتا ہے نہ کہ واحد رکاوٹ کا۔ اسکوپ سے باہر کے ریکارڈز کی درخواستوں پر اجازت کی خرابی (permission error) کے بجائے ناٹ فاؤنڈ (not-found) کا جواب ملتا ہے، تاکہ یہ بات ظاہر نہ ہو کہ وہاں کیا موجود ہے۔ سرور کی جانب، CageFS کے ذریعے ہر سائٹ کی تنہائی (per-site isolation) ہر ٹیننٹ کے شیل اور فائلوں کو ان کی اپنی سائٹ تک محدود رکھتی ہے۔
کیا آپ ادائیگی کرنے سے پہلے اس کی آزمائش کر سکتے ہیں؟
ہاں۔ 14 دن کا ٹرائل کارڈ کے بغیر ہے — کوئی ادائیگی کی تفصیلات نہیں، کوئی عہد نہیں — اور یہ پانچ سائیٹس تک کے ساتھ Footprint-Free Hosting کا احاطہ کرتا ہے۔ یہ عہد کرنے سے پہلے کسی ساتھی کو مدعو کرنے، کوئی کردار تفویض کرنے، اور یہ تصدیق کرنے کے لیے کافی ہے کہ حدود آپ کی ضرورت کے مطابق کام کرتی ہیں۔