نقشها و سطوح دسترسی
چه کاری میتوانند بکنند، و کجا.
نقش میگوید کسی چه کاری میتواند بکند. اعطای نشانی میگوید کجا. تا هر دو همنظر نشوند، هیچ اتفاقی نمیافتد.
خلاصه
کنترل دسترسی مبتنی بر نقش چیست؟
کنترل دسترسی مبتنی بر نقش به جای تنظیم مجوزها برای تکتک افراد، به هر کس نقشی نامدار میدهد، مثل مدیر یا بیننده. نقش را عوض کنید، هرکس آن را دارد با آن عوض میشود.
6
نقش که هر فضای کاری با آن شروع میشود
24
نقش دیگر که خودتان مینویسید
35
مجوز برای تیک زدن، در 6 گروه
چطور کار میکند
شش نقش در هر فضای کاری
مالک، مدیر، عضو و بیننده نردبانی میسازند که هر پله همهٔ پلههای زیرش را دارد. کنارش، توسعهدهنده بدون خواندن ایمیل یکپارچگی میسازد و صورتحساب طرح را میگرداند.
تا 24 نقش خودتان بنویسید
از یک فهرست گروهبندیشده تیک بزنید. ویرایش قالبها خواندنشان را هم تیک میزند و برداشتن تیک خواندن، ویرایش را هم با خود میبرد.
نقش سقف کلیدهاست
کلیدی را روی یک نقش صادر کنید؛ فقط محدودههایی میماند که هر دو دارند و در هر درخواست بررسی میشود. نقش را تنگتر کنید، کلید بدون چرخاندن دنبالش میآید.
چه به دست میآورید
امروز در محصول
مالک ثابت است
همهٔ مجوزها را دارد، حتی بعدیها را، و ویرایش، حذف یا واگذار نمیشود.
بقیه را تغییر نام دهید
اگر تیم شما اینطور حرف میزند، اسمشان را Ops و کشیک بگذارید.
حذف اول میپرسد
نقشی را که هنوز افراد یا کلیدها دارند حذف کنید، میپرسد به کجا بروند.
دستیارها هم پیرو آناند
کلاینت MCP یک بیننده بدون ابزار ارسال ساخته میشود.
روشهای خوب
بیشترین بهره از آن
- 01
نشانی را هم بدهید
نقش به کسی نشانی نمیدهد. هر نشانی را با میتواند بفرستد یا فقط خواندن واگذار کنید.
- 02
برای هر کلید سقف بگذارید
هر کلید API را روی نقشی صادر کنید که کارش را میکند.
- 03
کار را توصیف کنید
هرکس بعداً این نقش را واگذار کند از روی توضیحش تصمیم میگیرد، پس بنویسید برای چیست.
وضعیت فعلی
خوب است بدانید
- واگذاری فضای کاری
- مالکیت منتقل نمیشود. مالک همیشه همان حسابی است که فضای کاری به آن تعلق دارد.
پرسشها
اغلب میپرسند
ادامه دهید
با اینها خوب کار میکند
شروع
دامنهی خودتان،
ایمیل خودتان.
دامنهای را به OpenEmail متصل کنید و نامههایش را در صندوق پستیای بخوانید که گرد آن ساخته شده است. طرح رایگان یک دامنه را پوشش میدهد.