Skip to Content
Getting StartedComptes et sessions invité

Comptes et sessions invité

La console hébergée peut exposer des workflows invité et connecté. Les fournisseurs d’identité, les étapes de vérification et les fonctionnalités de compte disponibles dépendent de la version déployée et de la configuration ; utilisez donc les options affichées sur l’écran de connexion actuel plutôt qu’une liste statique de fournisseurs.

Choisir la bonne session

Utilisez une session invité uniquement pour une évaluation à faible risque. L’identité invité est liée au navigateur et peut être perdue si le stockage est effacé, si le navigateur plante ou si un autre appareil est utilisé. Enregistrez l’ID invité et les ID de build pertinents pendant le travail.

Connectez-vous avant un travail qui doit être conservé ou limité au propriétaire, notamment :

  • télécharger des artefacts de build privés ;
  • revenir depuis un autre navigateur ou appareil ;
  • utiliser des identifiants MCP liés au compte ;
  • gérer les ressources d’organisation ; ou
  • acheter ou consommer des droits liés au compte.

Être connecté à OpenFactory n’accorde pas l’accès au build d’un autre utilisateur. Une URL de téléchargement qui renvoie not found peut appliquer la propriété plutôt qu’indiquer que l’artefact a disparu.

Migration invité

Ne supposez pas que chaque objet invité migrera automatiquement. Si la console propose une action de revendication ou de migration, vérifiez ensuite chaque conversation, recette, build, VM et téléchargement. Conservez les ID durables avant de vous connecter pour que le support puisse distinguer un problème de propriété d’un état manquant.

Sécurité du compte

  • Utilisez un compte fournisseur d’identité protégé par une authentification multifacteur lorsque c’est disponible.
  • Ne partagez jamais les cookies de session, jetons bearer, clés MCP ou ID invité.
  • Générez des identifiants d’automatisation uniquement pour le compte visé et révoquez les clés inutilisées.
  • Utilisez un rôle d’organisation plutôt que de partager un compte personnel.
  • Déconnectez-vous sur les navigateurs partagés et supprimez les artefacts téléchargés contenant une configuration sensible.

Dépannage connexion ou propriété

Notez :

  1. l’URL de la page et l’horodatage UTC ;
  2. si la session est invité ou connectée ;
  3. l’identifiant de compte visible, sans copier de secrets ;
  4. les ID de conversation, recette, build ou VM ;
  5. le statut HTTP et le détail d’erreur ; et
  6. si la ressource est visible depuis la session navigateur d’origine.

Relancer un build ne corrige pas un décalage d’identité. Rétablissez d’abord la session du bon propriétaire.

Pour les frontières de collaboration, voir Rôles et périmètre des permissions.