Fiókok és vendég munkamenetek
A hosztolt konzola kínálhat vendég- és bejelentkezett felhasználói munkafolyamatokat. Az elérhető identitásszolgáltatók, ellenőrzési lépések és fiókfunkciók a telepített kiadástól és a konfigurációtól függenek; ezért a jelenlegi bejelentkezési képernyőn látható lehetőségeket használja, ne statikus szolgáltatólistát.
Válassza meg a megfelelő munkamenetet
Vendég munkamenetet csak alacsony kockázatú kipróbáláshoz használjon. A vendég identitás böngészőhöz kötött, és elveszhet, ha a tároló törlődik, a böngésző összeomlik, vagy más eszközt használ. Munka közben mentse el a guest ID-t és a kapcsolódó build IDs azonosítókat.
Jelentkezzen be olyan munka előtt, amelyet meg kell őrizni vagy tulajdonosra kell korlátozni, többek között:
- privát build artefaktok letöltése;
- visszatérés másik böngészőből vagy eszközről;
- fiókhoz kötött MCP hitelesítő adatok használata;
- szervezeti erőforrások kezelése; vagy
- fiókjogosultságok vásárlása vagy felhasználása.
Az OpenFactory-be való bejelentkezés nem ad hozzáférést más felhasználó buildjéhez. Egy letöltési URL, amely not found választ ad, tulajdonjogot érvényesíthet, nem feltétlenül azt jelenti, hogy az artefakt eltűnt.
Vendég migráció
Ne feltételezze, hogy minden vendég objektum automatikusan migrálódik. Ha a konzola claim vagy migrációs műveletet kínál, utána ellenőrizze minden beszélgetést, receptet, buildet, VM-et és letöltést. Tartós ID-kat őrizzen meg bejelentkezés előtt, hogy a támogatás megkülönböztesse a tulajdonjogi problémát a hiányzó állapottól.
Fiókbiztonság
- Használjon identitásszolgáltatói fiókot, ahol elérhető, többfaktoros hitelesítéssel védve.
- Soha ne ossza meg a session cookies, bearer tokens, MCP keys vagy guest IDs értékeket.
- Automatizálási hitelesítő adatokat csak a szándékolt fiókhoz hozzon létre, és vonja vissza a nem használt keys kulcsokat.
- Szervezeti szerepkört használjon személyes fiók megosztása helyett.
- Közös böngészőkön jelentkezzen ki, és távolítsa el az érzékeny konfigurációt tartalmazó letöltött artefaktokat.
Bejelentkezési vagy tulajdonjogi hibák elhárítása
Jegyezze fel:
- az oldal URL-jét és az UTC időbélyeget;
- vendég vagy bejelentkezett munkamenet-e;
- a látható fiókazonosítót, titkok másolása nélkül;
- beszélgetés, recept, build vagy VM ID-kat;
- a HTTP státuszt és a hiba részleteit; és
- hogy az erőforrás látható-e az eredeti böngésző munkamenetből.
A build újrapróbálása nem javít identitás-eltérést. Először állítsa helyre a megfelelő tulajdonos munkamenetét.
Az együttműködés határait lásd: Szerepkörök és engedélyek hatóköre.