08 / 17

Адміністрування та безпека

Переглянути як Markdown

Перевірений посібник із продукту

Адміністрування робочого простору та організації

Доступ до робочого простору визначається автентифікованим користувачем і межею робочого простору або організації. В організації адміністратори можуть керувати учасниками організації, запрошеннями та ролями через елементи керування організацією.

Надавайте найменші необхідні повноваження:

  • Надавайте учасникам доступ лише до потрібного їм робочого простору й інформації.
  • Надавайте адміністративні ролі лише тим, хто керує учасниками, налаштуваннями або діями, що мають значний вплив.
  • Регулярно перевіряйте запрошення до організації та ролі учасників.
  • Негайно скасовуйте доступ, коли завершується співпраця з підрядником, клієнтом або трудові відносини.

Ключі API

Відкрийте Налаштування → Ключі API, щоб створювати ключі API та керувати ними.

ДозвілДоступ
workspace:readЧитання даних проєкту.
workspace:writeЗміна даних проєкту.
strategy:read / strategy:writeЧитання або зміна стратегії проєкту.
content:read / content:writeЧитання, створення та зміна контенту.
reports:readЧитання звітів.
adminПовний доступ. Використовуйте ощадливо.

За можливості надавайте перевагу ключу з обмеженням на проєкт, а не ключу для кількох проєктів. Секретне значення показується лише під час створення. Зберігайте його в належному менеджері секретів або схваленому середовищі інструменту, а не на сторінці, у чаті, завантаженому файлі, знімку екрана чи репозиторії вихідного коду.

Негайно відкликайте ключ, якщо він міг бути розкритий, більше не потрібний або належить учаснику, який вибуває. Також можна видалити відкликаний ключ, щоб прибрати його зі списку.

Безпека облікового запису та поширення

  • Відкрийте Керування обліковим записом у меню облікового запису: «Обліковий запис» (ім’я, адреси email, підключені облікові записи), «Безпека» (пароль, passkey, активні пристрої, видалення облікового запису), «Кредити» (ваші ActVox Credits) та «Оплата» (способи оплати та виписки). Адміністратори організації відкривають Керування організацією через шестірню на рядку організації: «Загальні» (назва, логотип, вихід, видалення), «Учасники» (запрошення та ролі), «Кредити» (спільний баланс і місця) та «Оплата».
  • Використовуйте елементи керування безпекою облікового запису для особистих налаштувань безпеки.
  • Використовуйте Налаштування → Спільні посилання, щоб перевірити, що саме зараз доступне зовні.
  • Ставтеся до публічних посилань як до публічних. Не покладайтеся на прихованість URL як на засіб безпеки.
  • Змінюйте посилання, змінивши його аудиторію, або відкличте його та створіть нове.
  • Використовуйте посилання лише для організації, коли матеріал призначений виключно для вашої організації.