Cloud Intelligence™Cloud Intelligence™

Announcement

Cloud Intelligence™ : Service Accounts et tokens API, une identité pour chaque intégration

By Eric E.

·

Shipped by

ChaimJosueBenjamin H.Anthony M.

Cette page est également disponible en English, Deutsch, Español, Italiano, 日本語 et Português.

Cloud Intelligence™ : Service Accounts et tokens API, une identité pour chaque intégration

Créez une identité Service Account dédiée, détenue par votre organisation, pour ne plus dépendre de tokens individuels dans vos automatisations

Nouveautés

  • Jusqu'à 10 tokens par utilisateur : créez un token distinct pour chaque intégration, script ou environnement lié à votre compte. Fini le partage d'un même identifiant entre toutes vos connexions.
  • Des Service Accounts détenus par l'organisation pour les tâches automatisées : un Service Account appartient à l'organisation, pas à une personne. Il continue de fonctionner malgré les changements de poste et les départs.
  • Jusqu'à 10 tokens API par Service Account : les organisations bénéficient de la même flexibilité au niveau du compte. Utilisez un token par intégration, environnement ou workflow.
  • Des permissions restreintes aux deux niveaux : un token personnel ne porte qu'une partie de votre rôle existant. Un Service Account s'appuie sur un sous-ensemble sélectionné de rôles définis au niveau de l'organisation.
  • Une expiration prévisible : tous les tokens ont une durée de vie d'un an par défaut.
  • Une gestion du cycle de vie indépendante : effectuez la rotation d'un token, désactivez-le ou supprimez-le sans affecter les autres.

Tokens personnels ou Service Accounts : que choisir ?

  • Utilisez un token personnel lorsque l'intégration vous est propre : un script que vous exécutez, ou un outil que vous connectez avec votre propre identifiant.
  • Utilisez un Service Account lorsque l'intégration doit perdurer au-delà d'une personne en particulier : un pipeline de facturation, un job de reporting, ou tout élément dont l'équipe dépend, quel qu'en soit l'auteur.

Cycle de vie des tokens

Chaque token, personnel ou Service Account, passe par quatre états :

ÉtatDescription
ActifEn cours d'utilisation et valide
DésactivéSuspendu mais récupérable
ExpiréDate d'expiration dépassée (par défaut : 1 an)
SuppriméRévoqué définitivement

Pourquoi c'est important

  • Éliminez les risques liés au partage d'identifiants : un même token partagé entre cinq intégrations constitue un risque : effectuez une rotation, et tout casse en même temps. Répartissez plutôt vos tokens par intégration, qu'ils soient personnels ou détenus par l'organisation, afin que chacun puisse être renouvelé indépendamment.
  • Supprimez les dépendances individuelles : la plupart des plateformes lient les accès automatisés à la personne qui les a configurés. Les Service Accounts éliminent cette dépendance : vos pipelines et jobs de reporting continuent de tourner malgré les changements d'équipe.

Pour commencer

  • Gérez vos tokens API personnels : cliquez sur votre adresse e-mail dans le menu utilisateur, en haut à droite de l'en-tête, sous le nom de votre organisation.
  • Configurez un Service Account : rendez-vous dans SettingsUsers & AccessService Accounts.
  • Pour en savoir plus, consultez notre documentation d'aide

Related documentation

Your cloud bill shouldn't be a mystery

Let us show you what ships this week.