Skip to Content
Getting StartedKonti og gæstesessioner

Konti og gæstesessioner

Den hostede konsol kan vise workflows for gæst og indlogget bruger. Tilgængelige identity providers, verifikationstrin og kontofunktioner afhænger af den udrullede release og konfiguration; brug derfor valgmulighederne på den aktuelle login-skærm i stedet for en statisk providerliste.

Vælg den rigtige session

Brug en gæstesession kun til evaluering med lav risiko. Gæsteidentitet er knyttet til browseren og kan gå tabt, når lagring ryddes, browseren crasher, eller en anden enhed bruges. Gem guest ID og relevante build IDs, mens arbejdet kører.

Log ind før arbejde, der skal bevares eller begrænses til ejeren, herunder:

  • hentning af private build-artefakter;
  • tilbagevenden fra en anden browser eller enhed;
  • brug af MCP-legitimationsoplysninger med kontoomfang;
  • administration af organisationsressourcer; eller
  • køb eller forbrug af kontorettigheder.

At være logget ind i OpenFactory giver ikke adgang til en anden brugers build. En download-URL, der returnerer not found, kan håndhæve ejerskab i stedet for at artefakten er forsvundet.

Gæstemigration

Antag ikke, at hvert gæsteobjekt migreres automatisk. Hvis konsollen tilbyder claim eller migration, kontroller derefter hver samtale, opskrift, build, VM og download. Gem varige ID’er før login, så support kan skelne ejerskabsproblemer fra manglende tilstand.

Kontosikkerhed

  • Brug en identity-provider-konto med multifaktorgodkendelse, hvor det findes.
  • Del aldrig session cookies, bearer tokens, MCP keys eller guest IDs.
  • Opret automationslegitimationsoplysninger kun til det tilsigtede konto, og tilbagekald ubrugte keys.
  • Brug en organisationsrolle i stedet for at dele en personlig konto.
  • Log ud på delte browsere, og fjern hentede artefakter med følsom konfiguration.

Fejlfinding ved login eller ejerskab

Notér:

  1. sidens URL og UTC-tidsstempel;
  2. om sessionen er gæst eller indlogget;
  3. den synlige kontoidentifikator uden at kopiere hemmeligheder;
  4. samtale-, opskrift-, build- eller VM-ID’er;
  5. HTTP-status og fejldetalje; og
  6. om ressourcen er synlig fra den oprindelige browsersession.

At køre en build igen retter ikke identitetsuoverensstemmelse. Genopret først sessionen for den rigtige ejer.

For samarbejdsgrænser, se Roller og tilladelsesomfang.