Skip to Content
Getting StartedKontoer og gjestesesjoner

Kontoer og gjestesesjoner

Den hostede konsollen kan tilby workflow for gjest og innlogget bruker. Tilgjengelige identity providers, verifikasjonstrinn og kontofunksjoner avhenger av utrullet release og konfigurasjon; bruk derfor valgene på gjeldende innloggingsskjerm i stedet for en statisk providerliste.

Velg riktig sesjon

Bruk en gjestesesjon bare til evaluering med lav risiko. Gjesteidentitet er knyttet til nettleseren og kan gå tapt når lagring tømmes, nettleseren krasjer eller en annen enhet brukes. Lagre guest ID og relevante build IDs mens arbeidet pågår.

Logg inn før arbeid som skal bevares eller begrenses til eieren, blant annet:

  • nedlasting av private build-artefakter;
  • tilbakekomst fra en annen nettleser eller enhet;
  • bruk av MCP-legitimasjon med kontoomfang;
  • administrasjon av organisasjonsressurser; eller
  • kjøp eller bruk av kontorettigheter.

Å være innlogget i OpenFactory gir ikke tilgang til en annen brukers build. En nedlastings-URL som returnerer not found, kan håndheve eierskap i stedet for at artefakten er borte.

Gjestemigrering

Ikke anta at hvert gjesteobjekt migreres automatisk. Hvis konsollen tilbyr claim eller migrering, kontroller deretter hver samtale, oppskrift, build, VM og nedlasting. Behold varige ID-er før innlogging, slik at support kan skille eierskapsproblem fra manglende tilstand.

Kontosikkerhet

  • Bruk en identity provider-konto med flerfaktorautentisering der det finnes.
  • Del aldri session cookies, bearer tokens, MCP keys eller guest IDs.
  • Opprett automatiseringslegitimasjon bare for tiltenkt konto, og tilbakekall ubrukte keys.
  • Bruk en organisasjonsrolle i stedet for å dele en personlig konto.
  • Logg ut på delte nettlesere, og fjern nedlastede artefakter med sensitiv konfigurasjon.

Feilsøking ved innlogging eller eierskap

Noter:

  1. sidens URL og UTC-tidsstempel;
  2. om sesjonen er gjest eller innlogget;
  3. synlig kontoidentifikator uten å kopiere hemmeligheter;
  4. samtale-, oppskrift-, build- eller VM-ID-er;
  5. HTTP-status og feildetalj; og
  6. om ressursen er synlig fra den opprinnelige nettlesersesjonen.

Å kjøre en build på nytt retter ikke identitetsavvik. Gjenopprett først sesjonen for riktig eier.

For samarbeidsgrenser, se Roller og tillatelsesomfang.