Improvement
Questa pagina è disponibile anche in English, Deutsch, Español, Français, 日本語 e Português.
Cloud Intelligence™ amplia le funzionalità dei token API utente
L'accesso via API non deve più passare da un unico login condiviso. Può essere circoscritto a un singolo utente o a un'identità dedicata di proprietà della sua organizzazione.
By Eric E.
·Shipped by
Service Account e token API: un'identità per ogni integrazione
Le novità
- Fino a 10 token per utente. Può creare un token separato per ogni integrazione, script o ambiente legato al suo account. Niente più un'unica credenziale condivisa tra tutto ciò che ha collegato.
- Service Account di proprietà dell'organizzazione per le attività automatizzate. Un Service Account appartiene all'organizzazione, non a una persona. Continua a funzionare anche in caso di cambi di ruolo o offboarding.
- Fino a 10 token API per Service Account. La stessa logica vale a livello di organizzazione: assegni a ogni pipeline, ambiente o workflow un token dedicato.
- Permessi circoscritti, a entrambi i livelli. Un token personale include solo una parte del suo ruolo attuale. Un Service Account attinge a un sottoinsieme definito di ruoli a livello di organizzazione.
- Scadenza prevedibile. Tutti i token hanno una durata predefinita di un anno.
- Cicli di vita indipendenti. Può ruotare, disattivare o eliminare un token senza toccare gli altri.
Token personali e Service Account a confronto
Usi un token personale quando l'integrazione è legata a lei: uno script che esegue, uno strumento che collega con il suo login.
Usi un Service Account quando l'integrazione deve sopravvivere alle singole persone: una pipeline di fatturazione, un job di reporting, qualsiasi cosa da cui il team dipende, indipendentemente da chi l'ha creata.
Ciclo di vita dei token
Ogni token, personale o di un Service Account, attraversa quattro stati:
| Stato | Descrizione |
|---|---|
| Attivo | In uso e valido |
| Disattivato | Sospeso ma recuperabile |
| Scaduto | Oltre la data di scadenza (predefinita: 1 anno) |
| Eliminato | Revocato in modo permanente |
Il problema dei token condivisi
Un singolo token condiviso tra cinque integrazioni è un rischio: basta ruotarlo perché tutto smetta di funzionare in un colpo solo. Suddividendo invece i token per integrazione, personali o di proprietà dell'organizzazione, ciascuno può essere ruotato in autonomia.
La maggior parte delle piattaforme lega l'accesso automatizzato a chi lo ha configurato. I Service Account eliminano questa dipendenza: pipeline e job di reporting continuano a funzionare indipendentemente dai cambiamenti nel team.
Come iniziare
- Per gestire i suoi token API personali: clicchi sul suo indirizzo email nel menu utente, nell'angolo in alto a destra dell'header, sotto il nome della sua organizzazione.
- Per configurare un Service Account: vada su Settings, poi Users & Access e infine Service Accounts.
