- اجازه
- توانایی انجام یک کار مشخص، مانند خواندن فهرست اعضا.
- هر برنامه اجازههای شما را از نقشهایتان به دست میآورد؛ اجازه هرگز از خود توکن ورود خوانده نمیشود.
- تأیید با عامل دوم
- تأیید دوبارهٔ هویت پیش از یک کار حساس، با عاملی جز رمز عبور.
- برای نمونه رمز یکبارمصرف برنامهٔ احراز هویت. سازمان شما ممکن است آن را برای کارهای سکو و دیگر تغییرهای حساس الزامی کند؛ هرجا اختیاری باشد، مرکز حساب این را میگوید.
- تفکیک وظایف
- قاعدههایی که نمیگذارند یک نفر نقشهایی را که باید جدا بمانند با هم داشته باشد، مانند مهمانی با نقش مدیریتی.
- تمدید تأیید
- تأیید اینکه دارندهٔ یک نقش، پیش از پایان آن، هنوز به آن نیاز دارد. نقش سکویی که تمدید نشود خودبهخود برداشته میشود.
- حساب سرویس
- حسابی غیرانسانی که سازمان برای پیوند دادن سامانهای دیگر، مانند همگامسازی فهرست کارکنان، به کار میبرد.
- حساب سرویس هرگز نقش مدیریتی نمیگیرد؛ کار مدیریتی را افراد پاسخگو انجام میدهند.
- دامنهٔ تأییدشده
- دامنهٔ رایانامهای که سازمان با یک رکورد DNS نشان داده از آنِ اوست؛ هر دامنه حداکثر از آنِ یک سازمان است.
- دسترسی برنامه
- حق استفاده از یک برنامه: برای سازمان، برنامههایی که دارد؛ برای شخص، برنامههای خودش مانند فضای ذخیرهٔ آوند یا رایانامهٔ پیک.
- زیرگروه
- گروهی از اعضا برای یک هدف مشخص، مانند یک پروژه؛ فهرست اعضای آن میتواند خصوصی باشد.
- سازمان
- یک مشتری شکوفا، مانند یک شرکت یا یک نهاد. دادهها و اعضای هر سازمان از سازمانهای دیگر جدا هستند.
- هر شخص میتواند عضو چند سازمان باشد. هر سازمان یک شناسهٔ همیشگی، یک یا چند مالک و برنامههایی دارد که به آنها دسترسی دارد.
- صندلی
- استفادهٔ یک عضو از یک برنامه. سقف صندلی سازمان، شمار اعضایی را که از آن برنامه استفاده میکنند محدود میکند.
- عضو
- شخصی که به سازمان تعلق دارد، مستقیم یا از راه یک واحد یا زیرگروه.
- اعضا بنا بر نقشهایشان از برنامههای سازمان استفاده میکنند. برداشتن کسی از سازمان دسترسی او به دادههای آن را بیدرنگ پایان میدهد.
- قاعدهٔ دونفره
- تغییر حساسی که دو نفر متفاوت، هیچکدام درخواستکنندهٔ آن، باید تأییدش کنند؛ مانند حذف یک سازمان.
- کلید API
- رازی که یک برنامهٔ رایانهای با آن از سوی شما در یک برنامه کار میکند، فقط با اجازههایی که برگزیدهاید و با تاریخ پایان.
- گروه نقش
- گروهی در سرویس هویت که اعضایش یک نقش سازمان را دارند؛ بودن در آن یعنی داشتن آن نقش.
- مهلت بازگشت
- ۳۰ روز میان تأیید حذف سازمان و پاک شدن دادههایش، که در آن میتوان سازمان را بازگرداند.
- مهمان
- شخصی بیرون از سازمان که برای همکاری محدود دعوت شده است.
- مهمان نقش مدیریتی نمیگیرد و دسترسیاش ممکن است تاریخ پایان داشته باشد.
- نشست پشتیبانی
- دسترسی زماندار پشتیبانی شکوفا به برنامههای یک سازمان یا دادهٔ شخصی یک فرد، فقط پس از تأیید آنها.
- نقش
- مجموعهای از اجازهها که به یک شخص داده میشود، مانند مدیر سازمان یا عضو.
- نقشهای سازمان برای هر سازمان جداگانه داده میشوند؛ نقشهای سکو از آنِ کارکنان شکوفاست. برخی نقشها با هم جمع نمیشوند (تفکیک وظایف).
- نقش سکو
- نقش کارکنان خود شکوفا، مانند مالک یا گردانندهٔ سکو، که برای مدتی محدود داده و تمدید تأیید میشود.
- واحد
- بخشی از ساختار رسمی سازمان، مانند یک اداره یا یک تیم.
- واحدها درختی میسازند که مدیران سازمان تعریف میکنند.
- ورود سازمانی
- سامانهٔ ورود خود سازمان (مانند فهرست کارکنان شرکت) که به شکوفا پیوند خورده است تا اعضا با حساب کاری خود وارد شوند.
- در این حالت ممکن است نام و رایانامه همانجا مدیریت شوند و در شکوفا تغییر نکنند.