Conturi și sesiuni invitat
Consola găzduită poate expune fluxuri de lucru pentru invitat și utilizator autentificat. Furnizorii de identitate disponibili, pașii de verificare și funcțiile contului depind de versiunea implementată și de configurație; folosiți opțiunile de pe ecranul curent de autentificare, nu o listă statică de furnizori.
Alegeți sesiunea potrivită
Folosiți o sesiune invitat doar pentru evaluare cu risc redus. Identitatea invitatului este legată de browser și se poate pierde când stocarea este ștearsă, browserul se blochează sau se folosește alt dispozitiv. Păstrați guest ID și build IDs relevante cât timp lucrați.
Autentificați-vă înainte de lucru care trebuie păstrat sau limitat la proprietar, inclusiv:
- descărcarea artefactelor build private;
- revenirea din alt browser sau dispozitiv;
- folosirea credențialelor MCP în scope-ul contului;
- gestionarea resurselor organizației; sau
- cumpărarea sau consumul drepturilor contului.
A fi autentificat în OpenFactory nu acordă acces la build-ul altui utilizator. Un URL de descărcare care returnează not found poate aplica proprietatea, nu neapărat că artefactul a dispărut.
Migrarea invitatului
Nu presupuneți că fiecare obiect de invitat va migra automat. Dacă consola oferă o acțiune claim sau de migrare, verificați apoi fiecare conversație, rețetă, build, VM și descărcare. Păstrați ID-uri durabile înainte de autentificare, ca suportul să distingă o problemă de proprietate de o stare lipsă.
Securitatea contului
- Folosiți un cont la furnizorul de identitate protejat cu autentificare multifactor, unde este disponibilă.
- Nu partajați niciodată session cookies, bearer tokens, MCP keys sau guest IDs.
- Generați credențiale de automatizare doar pentru contul vizat și revocați keys nefolosite.
- Folosiți un rol în organizație în loc să partajați un cont personal.
- Deconectați-vă pe browsere partajate și eliminați artefactele descărcate care conțin configurație sensibilă.
Depanarea autentificării sau a proprietății
Notați:
- URL-ul paginii și marcajul temporal UTC;
- dacă sesiunea este invitat sau autentificată;
- identificatorul vizibil al contului, fără a copia secrete;
- ID-urile conversației, rețetei, build sau VM;
- starea HTTP și detaliul erorii; și
- dacă resursa este vizibilă din sesiunea originală de browser.
Reîncercarea unui build nu repară o nepotrivire de identitate. Restabiliți mai întâi sesiunea proprietarului corect.
Pentru limitele colaborării, vedeți Roluri și domeniul permisiunilor.