როლები, განცხადებები, მოდერაცია და აუდიტი
ეს გვერდი აერთიანებს ოთხს ეკრანს ვებინტერფეისიდან, რომლებიც იღებენ გადაწყვეტილებებს ვინ რა შეუძლია და როგორ კონტროლირდება რისკიანი აქტივობები: როლები, დამტკიცება, მოდერაცია და აუდიტი.
სად დავიწყოთ: საფუძვლიანი უსაფრთხოების დაყენება
თუ თქვენ ახლახან დაიწყეთ, გონივრული მინიმუმი არის სამი ნაბიჯი:
- გაანაწილეთ როლები ადამიანებზე. ზე როლები ეკრანი მისცეს თითოეულ ადამიანს შესაბამისი
როლი:
owner/admin/operator/member. როლი ეუფლება ორივე დაშვებას და კარტის ხილვადობა. ინტეგრირებული როლებს ვერ შეცვლით — თუ საჭიროა, შექმენით თქვენი სათანადო უფლებებით ქსოვილი. - ჩართეთ რისკიანი აქტივობების დამტკიცება. მოაწყეთ, რომელი ხელსაწყოების გამოძახებებია საჭირო დადასტურება (იხ. დამტკიცება) — ასეთი ქმედებები მაშინ დახვედრება რიგში „დამოწმებები“ ეკრანი და არ იმუშავებს თქვენი გარეშე დამტკიცება
- დაწესებულმა თემები გამორთეთ. ზე მოდერაცია ეკრანი, ჩამოთვალეთ თემები მინი-მხრიკმა უნდა თქვას უარი — თითო ერთზე სტრიქონში.
ქსელის კავშირები, ცალკე. ადმინისტრაციული ინტერფეისის ხელმისაწვდომობის შეზღუდვა IP-ის მიხედვით (IP-ის თეთრი სია) და ქსელის იზოლაცია არ კონფიგურირდება აქ, არამედ აღწერილია ქსელი, აუდიტი და იზოლირებული; კორპორატიული SSO-ის ჩართვა დაცვისთვის /admin/* ნაწილდება პირველი შესვლა.
როლები
ეს როლები ეკრანი მართავს RBAC როლებს. ჩაშენებული როლები მხოლოდ წაკითხვაა (“builtin” ნიშანით); გამოყენებაში მყოფი როლი არ შეიძლება წაიშალოს. ადამიანისთვის გამახსნილი როლებია owner, admin, operator, member.
როლის შექმნა/რედაქტირება არის მოდალური ფანჯარა სახელით, აღწერით და ხმლების ნებართვების სხრელი: კითხვა და წერა სვეტები დომენზე. ჩანაწერი გულისხმობს კითხვას. ნებართვები ინახება როგორც domain:read / domain:write / domain:* (ან * ყველაფრისთვის). ყოველი როლი აჩვენებს გამოყენების რაოდენობას და დომენის წინასწარ ნახვას. როლი არის ის, რაც მართავს კარტის ხილვადობა.
დამტკიცება
ეს „დამოწმებები“ ეკრანი — სავარაუდო სია საზოგადო ეჭვქვეშ მყოფი ხელსაწყოების გამოწვევები. თითოეული ხაზი: გაფრთხილების დაფა, ინსტრუმენტის სახელი, შემოკლებული არგუმენტები (დააკლიკეთ „დეტალები“, რათა მოიხსნათ სრული JSON), და დამტკიცება / გაუქმება ბატონიები. უარყოფილი ზარი არ შესრულდება. თუ დამტკიცების შლანგი გამორთულია, ეკრანზე ჩანს მეგობრული ცარიელი მდგომარეობა. რომელ ინსტრუმენტებს სჭირდებათ დამტკიცება მათი კონფიგურაცია გაკვეთილშია განხილული დამტკიცება.
მართვადი ღრუბლის ადმინისტრატორის პაროლის აღდგენის შემდეგ
ღრუბლის დაფარვა ცვლის მხოლოდ ჩატვირთვის გამშვებელს admin ანგარიშის პაროლი დაასრულებს იმ ანგარიშის აქტიურ სესიებს. ეს არ ცვლის სხვა მომხმარებლებს, როლებს, SSO პარამეტრებს ან API გასაღებებს. სერთიფიკატით ნაჩვენები ერთჯერადი პაროლით კვლავ შედით კლიენტების პორტალი.
თავისუფალი ნიმუშისთვის გამოიყენეთ ლოკალური aihummer set-password პროცედურა მის ნაცვლად; მომხმარებლის პორტალი არ ახდენს თავისთავად განთავსებული ანგარიშის მონაცემების განახლებას.
მოდერაციის შეზღუდვები
ეს მოდერაცია ეკრანი — ეს არის ერთი ტექსტის შესვლის ველი აკრძალული თემების შაბლონებისთვის, თითოეული ერთი სტრიქონზე. შენახვა წაშლის ცარიელ სტრიქონებს. აგენტი უნდა უარყოფა აღნიშნული თემები. ეს არის მარტივი, მკაცრი ბარიერი აგენტის ქცევის მიმართ; მისი კავშირის თვალსაზრისით refusal_style ხედვა აგენტის პროფილი.
აუდიტი
ეს აუდიტი ეკრანი წარმოადგენს გვერდობრივ მოქმედებების ჟურნალს (50 სტრიქონი გვერდზე, «წინა / შემდეგი», კაუნტერი «დან–მდე / ჯამში»). ეს არის შემოწმებადი ცვლილებების და მგრძნობიარე ოპერაციების ისტორია. აუდიტს სჭირდება Business ან მაღალი გეგმა; Community-ზე არა ეკრანზე გამოისახება განახლების მოთხოვნა, შეცდომის ნაცვლად.
შემდეგ
- ხელმისაწვდომობის მართვა როლის მიხედვით — სრული ნებართვების მოდელი.
- დამტკიცება — ეზო ადამიანის მოწონებით.
- ღობეები და აუდიტი.