भूमिकाएँ, अनुमोदन, संचालन और जांच
यह पृष्ठ चार वेब यूआई स्क्रीन को एक साथ लाता है जो निर्णय लेती हैं कौन क्या कर सकता है और जोखिम भरे कार्यों को कैसे नियंत्रित किया जाता है: भूमिकाएँ, अनुमोदन, मध्यमता और लिखित परीक्षण.
कहाँ से शुरू करें: मूल सुरक्षा सेटअप
यदि आपने अभी-अभी लॉन्च किया है, तो एक समझदारी भरा न्यूनतम तीन क्रियाएँ हैं:
- लोगों को भूमिकाएँ सौंपें। पर भूमिकाएँ स्क्रीन हर व्यक्ति को उपयुक्त दें
भूमिका:
owner/admin/operator/member. एक भूमिका दोनों अनुमतियों को नियंत्रित करती है और टैब दृश्यताइन-बिल्ट भूमिकाएँ बदली नहीं जा सकतीं — यदि आवश्यक हो, तो सही अनुमति के साथ अपनी खुद की भूमिका बनाएं ग्रिड। - जोखिम भरे कार्यों की मंजूरी चालू करें। निर्धारित करें कि किस उपकरण को कॉल की आवश्यकता है पुष्टि (देखें अनुमोदन) — ऐसे कार्य तब कतार में भूमि पर स्वीकृतियाँ स्क्रीन और आपके बिना नहीं चलेगा अनुमोदन करें
- प्रतिबंधित विषय सेट करें। पर मध्यमता स्क्रीन, विषयों की सूची एजेंट को इनकार करना चाहिए — एक लाइन में एक।
नेटवर्किंग, अलग से। IP (एक IP अन्लिस्ट) द्वारा एडमिन-UI एक्सेस को प्रतिबंधित करना और नेटवर्क पृथक्करण यहाँ पर कॉन्फ़िगर नहीं किया गया है बल्कि वर्णित किया गया है नेटवर्क, ऑडिट और एयर-गैप्ड; एंटरप्राइज SSO को सुरक्षित करने के लिए सक्षम करना /admin/* में है पहली बार लॉगिन.
भूमिकाएँ
द भूमिकाएँ स्क्रीन RBAC भूमिकाओं का प्रबंधन करता है। बिल्ट-इन भूमिकाएँ केवल पढ़ने के लिए होती हैं (एक “builtin” बैज); जिस भूमिका का उपयोग हो रहा है उसे हटाया नहीं जा सकता। मानव-असाइन योग्य भूमिकाएँ owner, admin, operator, member.
एक भूमिका बनाना/संपादित करना एक मोडल है जिसमें नाम, विवरण और एक होता है अनुमति चेकबॉक्स ग्रिड: पढ़ें और लिखें डोमेन प्रति कॉलम। लिखना पढ़ने का संकेत देता है। अनुमतियाँ इस प्रकार संग्रहीत होती हैं domain:read / domain:write / domain:* (या * सब कुछ के लिए)। प्रत्येक भूमिका इसके उपयोग में गणना और एक डोमेन पूर्वावलोकन दिखाती है। एक भूमिका वही है जो संचालित करती है टैब दृश्यता.
अनुमोदन
द स्वीकृतियाँ स्क्रीन लंबित की कतार है जोखिम भरे उपकरण कॉल्स. प्रत्येक पंक्ति: एक चेतावनी ढाल, उपकरण का नाम, संक्षिप्त तर्क (विवरण पूर्ण JSON का विस्तार करता है), और स्वीकृत करें / अस्वीकार करें बटन। अस्वीकृत कॉल निष्पादित नहीं किया जाता है। अगर अनुमोदन गेट अक्षम है, तो स्क्रीन एक मित्रवत खाली स्थिति दिखाती है। कौन से उपकरणों को अनुमोदन की आवश्यकता है, इसे कॉन्फ़िगर करना इसमें शामिल है। अनुमोदन.
एक प्रबंधित-क्लाउड प्रशासक पासवर्ड रीसेट के बाद
क्लाउड रीसेट केवल बूटस्ट्रैप को बदलता है admin खाते का पासवर्ड और उस खाते के सक्रिय सत्रों को बंद कर देता है। यह अन्य उपयोगकर्ताओं, भूमिकाओं, SSO सेटिंग्स या API कुंजी को नहीं बदलता। एक बार इस्तेमाल होने वाले पासवर्ड के साथ फिर से साइन इन करें जो दिखाया गया है ग्राहक पोर्टल.
एक स्वयं-होस्ट किए गए उदाहरण के लिए, स्थानीय का उपयोग करें aihummer set-password प्रक्रिया इसके बजाय; ग्राहक पोर्टल स्व-होस्ट किए गए क्रेडेंशियल को घुमाता नहीं है।
मॉडरेशन सुरक्षा प्रावधान
द मध्यमता स्क्रीन प्रतिबंधित-टॉपिक पैटर्न का एक एकल टेक्स्टएरिया है, प्रति लाइन एक। सेव करने पर खाली लाइनें हटा दी जाती हैं। एजेंट को होना चाहिए इंकार करना सूचीबद्ध विषय। यह एजेंट के व्यवहार पर एक सरल, कठिन बाधा है; इसके संबंध के लिए refusal_style देखें एजेंट प्रोफ़ाइल.
लिखित परीक्षण
द ऑडिट स्क्रीन एक पृष्ठबद्ध कार्रवाई लॉग है (प्रति पृष्ठ 50 पंक्तियाँ, “पिछला / अगला”, एक “से–तक / कुल” काउंटर)। यह परिवर्तनों और संवेदनशील संचालन का प्रमाणित इतिहास है। ऑडिट के लिए बिजनेस प्लान या उससे ऊपर आवश्यक है; कम्युनिटी पर स्क्रीन एक अपग्रेड संदेश दिखाती है, त्रुटि नहीं।
अगला
- आरबीएसी — पूरी अनुमति मॉडल।
- अनुमोदन — मानव-अनुमोदन द्वार।
- गार्डरेल और लिखित परीक्षण.