بخش «سکو» جایی است که کارکنان خود شکوفا سرویس را اداره میکنند: سازمانهای مشتری، حسابهای افراد، نقشهای سکو، افزونهها و نشستهای پشتیبانی. این بخش فقط به کسانی نشان داده میشود که نقشی در سکو دارند.
چه کسی چه چیزی میبیند
هر صفحهٔ سکو فقط با اجازهٔ مربوط به آن باز میشود و این اجازه از نقش سکوی شما میآید:
- سازمانها (
tenants:read): دیدن فهرست سازمانها و باز کردن هر کدام. ایجاد، تعلیق، برنامهها و حذف هر کدام اجازهٔ جداگانهای میخواهند. - افراد (
accounts:read): جستوجوی حسابها و باز کردن هر کدام. ویرایش، رایانامهٔ ورود و پایان دادن به نشستها بهaccounts:manageنیاز دارند و غیرفعال کردن حساب بهaccounts:disable. - نقشهای سکو (
platform-roles:assign): در دست مالکان سکو. - افزونهها (
extensions:manage): فهرست افزونهها. - نشستهای پشتیبانی (
support:session): نشستهای پشتیبانی که درخواست کردهاید.
آنچه هر نقش سکو اجازه میدهد در نقشها و آنچه اجازه میدهند آمده است.
عامل دوم شما
سازمان شما ممکن است بخواهد همهٔ صفحهها و کارهای سکو با ورودی انجام شوند که با عامل دوم شما (رمز یکبارمصرف برنامهٔ احراز هویت) تأیید شده باشد؛ هرجا اختیاری باشد، یادداشت بالای صفحههای سکو این را میگوید و عامل دوم همچنان توصیه میشود. اگر هنوز آن را راه نینداختهاید، نخست در ورود و امنیت این کار را بکنید. هر گاه صفحهای تأیید بخواهد، پنجرهای دلیلش را توضیح میدهد؛ در صفحهٔ ورود شکوفا تأیید میکنید و به همان صفحه بازمیگردید.
حساب خود شما
هیچکس حساب یا نقش سکوی خودش را از صفحههای سکو تغییر نمیدهد. جزئیات خود را در «حساب من» تغییر دهید و برای تغییر نقشهایتان از مالک دیگری بخواهید.
افزونهها
سازمانها افزونهها را فقط از این فهرست نصب میکنند. نخست ناشر را ثبت کنید و پس از بررسی هویتش، آن را احراز کنید. سپس افزونه را با مانیفست نخستین نسخهاش ثبت کنید: محلهای نمایش، اجازههایی که لازم دارد (به شکل app/permission) و دادههایی که نگه میدارد. افزونه وقتی فهرست شود نصبشدنی است:
- افزونهٔ ساخت شکوفا را خود شکوفا ساخته است؛
- فهرست تأییدشده به بازبینی امنیتی موفق و قرارداد پردازش دادهٔ امضاشده نیاز دارد؛
- فهرست احرازشده به ناشر احرازشده نیاز دارد.
سیاست نصب هر سازمان تعیین میکند کدام گونهها را بپذیرد. اگر نسخهٔ تازه اجازههای بیشتری بخواهد، از سازمانهایی که افزونه را نصب کردهاند دوباره رضایت خواسته میشود.
نشستهای پشتیبانی
نشست پشتیبانی برای یک درخواست پشتیبانی، دسترسی زماندار به برنامههای یک سازمان یا به دادهٔ شخصی یک فرد در پیک و آوند میدهد. آن را از صفحهٔ سازمان یا شخص، با شمارهٔ درخواست، دلیل و شمار ساعتهای لازم آغاز کنید. نشست فقط وقتی آغاز میشود که سازمان (بنا بر تنظیم دسترسی پشتیبانیاش) یا خود شخص آن را تأیید کند و دسترسی نوشتن جداگانه تأیید میشود. همین که کارتان تمام شد نشست را پایان دهید؛ خودبهخود هم پایان مییابد.
تغییرها کجا میروند
حسابها، گروهها و نقشها در سرویس هویت شکوفا نگه داشته میشوند؛ صفحههای سکو آنها را زنده میخوانند و هر تغییری را همانجا مینویسند. کنسول فقط سوابق خودش (چرخهٔ عمر سازمان، دسترسیها، تنظیمات، درخواستهای حذف، پایان نقشها) و گزارش رویدادها را نگه میدارد که هر تغییر و هر تلاش ردشده را با دلیلش ثبت میکند.