Skip to Content
Getting StartedÚčty a relace hosta

Účty a relace hosta

Hostovaná konzole může nabízet workflow pro hosta i přihlášeného uživatele. Dostupní poskytovatelé identity, kroky ověření a funkce účtu závisí na nasazené verzi a konfiguraci; využívejte proto možnosti na aktuální přihlašovací obrazovce, ne statický seznam poskytovatelů.

Vyberte správnou relaci

Relaci hosta používejte jen při hodnocení s nízkým rizikem. Identita hosta je vázaná na prohlížeč a může zmizet po vymazání úložiště, pádu prohlížeče nebo použití jiného zařízení. Ukládejte guest ID a příslušná build IDs, dokud probíhá práce.

Přihlaste se před prací, kterou je třeba zachovat nebo omezit na vlastníka, včetně:

  • stahování soukromých artefaktů build;
  • návratu z jiného prohlížeče nebo zařízení;
  • použití přihlašovacích údajů MCP v rozsahu účtu;
  • správy zdrojů organizace; nebo
  • nákupu nebo čerpání oprávnění účtu.

Přihlášení do OpenFactory neuděluje přístup k build jiného uživatele. URL ke stažení, které vrátí not found, může vynucovat vlastnictví, ne nutně signalizovat, že artefakt zmizel.

Migrace hosta

Nepředpokládejte, že každý objekt hosta se migruje automaticky. Nabídne-li konzole akci claim nebo migraci, poté ověřte každou konverzaci, recept, build, VM a stažení. Trvalá ID si uschovejte před přihlášením, aby podpora rozlišila problém s vlastnictvím od chybějícího stavu.

Zabezpečení účtu

  • Používejte účet u poskytovatele identity chráněný vícefaktorovým ověřením, kde je k dispozici.
  • Nikdy nesdílejte session cookies, bearer tokens, MCP keys ani guest IDs.
  • Generujte přihlašovací údaje pro automatizaci jen pro zamýšlený účet a neaktivní keys zrušte.
  • Používejte roli v organizaci místo sdílení osobního účtu.
  • Na sdílených prohlížečích se odhlaste a odstraňte stažené artefakty se citlivou konfigurací.

Řešení problémů s přihlášením nebo vlastnictvím

Zaznamenejte:

  1. URL stránky a časové razítko UTC;
  2. zda jde o relaci hosta nebo přihlášenou relaci;
  3. viditelný identifikátor účtu, bez kopírování tajemství;
  4. ID konverzace, receptu, build nebo VM;
  5. stav HTTP a detail chyby; a
  6. zda je zdroj viditelný v původní relaci prohlížeče.

Opakování build neopraví nesoulad identity. Nejdřív obnovte relaci správného vlastníka.

Hranice spolupráce popisuje Role a rozsah oprávnění.