Skip to Content
Getting StartedTilit ja vierassessiot

Tilit ja vierassessiot

Isännöity konsoli voi tarjota vieraan ja kirjautuneen käyttäjän työnkulut. Käytettävissä olevat identity providerit, vahvistusvaiheet ja tilin ominaisuudet riippuvat käyttöönotetusta versiosta ja konfiguraatiosta; käytä siis nykyisen kirjautumisnäkymän vaihtoehtoja, älä kiinteää palvelinluetteloa.

Valitse oikea sessio

Käytä vierassessiota vain matalan riskin arviointiin. Vierastunniste sidotaan selaimeen, ja se voi kadota, kun tallennustila tyhjennetään, selain kaatuu tai käytetään toista laitetta. Tallenna guest ID ja asiaankuuluvat build ID:t työn aikana.

Kirjaudu ennen työtä, joka pitää säilyttää tai rajoittaa omistajalle, muun muassa:

  • yksityisten build-artefaktien lataus;
  • palaaminen toisesta selaimesta tai laitteesta;
  • tilikohtaisten MCP-tunnusten käyttö;
  • organisaatioresurssien hallinta; tai
  • tilioikeuksien osto tai kulutus.

OpenFactory-kirjautuminen ei anna pääsyä toisen käyttäjän buildiin. Lataus-URL, joka palauttaa not found, voi pakottaa omistajuuden eikä tarkoita, että artefakti olisi kadonnut.

Vieraan siirto

Älä oleta, että jokainen vierasobjekti siirtyy automaattisesti. Jos konsoli tarjoaa claim- tai siirtotoiminnon, tarkista sen jälkeen jokainen keskustelu, resepti, build, VM ja lataus. Säilytä pysyvät ID:t ennen kirjautumista, jotta tuki voi erottaa omistajuusongelman puuttuvasta tilasta.

Tilinturvallisuus

  • Käytä identity provider -tiliä, jossa on monivaiheinen tunnistautuminen, kun se on tarjolla.
  • Älä jaa session cookies-, bearer tokens-, MCP keys- tai guest ID -tietoja.
  • Luo automaatiotunnukset vain tarkoitetulle tilille ja peru käyttämättömät keys.
  • Käytä organisaatioroolia äläkä jaa henkilökohtaista tiliä.
  • Kirjaudu ulos jaetuista selaimista ja poista ladatut artefaktit, joissa on arkaluonteista konfiguraatiota.

Kirjautumisen tai omistajuuden vianmääritys

Kirjaa:

  1. sivun URL ja UTC-aikaleima;
  2. onko sessio vieras vai kirjautunut;
  3. näkyvä tilin tunniste ilman salaisuuksien kopiointia;
  4. keskustelu-, resepti-, build- tai VM-ID:t;
  5. HTTP-status ja virheen yksityiskohdat; sekä
  6. näkyykö resurssi alkuperäisessä selainistunnossa.

Buildin uudelleenajo ei korjaa identiteettieroa. Palauta ensin oikean omistajan sessio.

Yhteistyön rajoja koskee Roolit ja käyttöoikeusalue.