Konti un viesu sesijas
Mitinātā konsole var piedāvāt viesu un pieteikto lietotāju darba plūsmas. Pieejamie identitātes nodrošinātāji, verificēšanas darbības un konta funkcijas ir atkarīgas no izvietotās versijas un konfigurācijas, tāpēc izmantojiet pašreizējā pieteikšanās ekrānā redzamās opcijas, nevis statisku nodrošinātāju sarakstu.
Izvēlieties pareizo sesiju
Viesu sesiju izmantojiet tikai zema riska izmēģinājumiem. Viesa identitāte ir saistīta ar pārlūkprogrammu un var pazust, notīrot krātuvi, pārlūkprogrammai avarējot vai izmantojot citu ierīci. Kamēr darbs notiek, saglabājiet viesa ID un attiecīgos build ID.
Piesakieties pirms darba, kas jāglabā vai jāierobežo īpašniekam, tostarp:
- privātu build artefaktu lejupielādei;
- atgriešanai no cita pārlūka vai ierīces;
- ar kontu saistītu MCP akreditācijas datu lietošanai;
- organizācijas resursu pārvaldībai; vai
- konta tiesību iegādei vai izmantošanai.
Pieslēgums OpenFactory nedod piekļuvi cita lietotāja build’am. Lejupielādes URL, kas atgriež not found, var piemērot īpašumtiesības, nevis norādīt, ka artefakts pazuda.
Viesu migrācija
Neuzskatiet, ka katrs viesa objekts automātiski tiks pārvietots. Ja konsole piedāvā claim vai migrācijas darbību, pēc tam pārbaudiet katru sarunu, recepti, build’u, VM un lejupielādi. Pirms pieslēgšanās saglabājiet ilgtermiņa ID, lai atbalsts varētu atšķirt īpašumtiesību problēmu no trūkstošas stāvokļa.
Konta drošība
- Kur iespējams, izmantojiet identitātes nodrošinātāja kontu ar daudzfaktoru autentifikāciju.
- Nekad nedalieties ar session cookies, bearer token’iem, MCP atslēgām vai viesa ID.
- Automatizācijas akreditācijas datus ģenerējiet tikai paredzētajam kontam un atsauciet neizmantotās atslēgas.
- Izmantojiet organizācijas lomu, nevis koplietojamu personīgo kontu.
- Atteicieties koplietotos pārlūkos un noņemiet lejupielādētos artefaktus ar sensitīvu konfigurāciju.
Pieteikšanās vai īpašumtiesību problēmu novēršana
Fiksējiet:
- lapas URL un UTC laika zīmogu;
- vai sesija ir viesa vai pieteikta;
- redzamo konta identifikatoru, nekopējot noslēpumus;
- sarunas, receptes, build’a vai VM ID;
- HTTP statusu un kļūdas detaļas; un
- vai resurss ir redzams no sākotnējās pārlūkprogrammas sesijas.
Build’a atkārtošana neizlabo identitātes neatbilstību. Vispirms atjaunojiet pareizo īpašnieka sesiju.
Par sadarbības robežām skatiet Lomas un atļauju apjoms.