Cloud Intelligence™Cloud Intelligence™

Announcement

Service Account e API Token in Cloud Intelligence™: un'identità per ogni integrazione

By Eric E.

·

Shipped by

ChaimJosueBenjamin H.Anthony M.

Questa pagina è disponibile anche in English, Deutsch, Español, Français, 日本語 e Português.

Service Account e API Token in Cloud Intelligence™: un'identità per ogni integrazione

Può creare un'identità Service Account dedicata, di proprietà della Sua organizzazione, evitando di dipendere da token a livello utente per le automazioni

Le novità

  • Fino a 10 token per utente: Crei un token distinto per ogni integrazione, script o ambiente collegato al Suo account. Basta con un'unica credenziale condivisa tra tutte le integrazioni connesse.
  • Service Account di proprietà dell'organizzazione per le attività automatizzate: Un Service Account appartiene all'organizzazione, non a una persona. Continua a funzionare anche in caso di cambi di ruolo o di uscite dal team.
  • Fino a 10 token API per Service Account: Le organizzazioni godono della stessa flessibilità a livello di account. Un token per ogni integrazione, ambiente o flusso di lavoro.
  • Permessi con ambito definito a entrambi i livelli: Un token personale include solo una parte del Suo ruolo esistente. Un Service Account attinge a un sottoinsieme selezionato di ruoli a livello di organizzazione.
  • Scadenza prevedibile: Tutti i token hanno una durata predefinita di un anno.
  • Gestione indipendente del ciclo di vita: Può ruotare, disattivare o eliminare un token senza alcun impatto sugli altri.

Token personali e Service Account a confronto

  • Usi un token personale quando l'integrazione è legata a Lei: uno script che esegue in prima persona o uno strumento che collega con il Suo login.
  • Usi un Service Account quando l'integrazione deve sopravvivere alle singole persone: una pipeline di fatturazione, un job di reporting o qualsiasi elemento da cui il team dipende, indipendentemente da chi lo ha creato.

Il ciclo di vita dei token

Ogni token, personale o di Service Account, attraversa quattro stati:

StatoDescrizione
AttivoIn uso e valido
DisattivatoSospeso ma recuperabile
ScadutoOltre la data di scadenza (impostazione predefinita: 1 anno)
EliminatoRevocato in modo permanente

Perché è importante

  • Elimina i rischi legati alla condivisione delle credenziali: Un unico token condiviso tra cinque integrazioni è un rischio: alla prima rotazione, tutto smette di funzionare in un colpo solo. Suddivida invece i token per integrazione, personali o di proprietà dell'organizzazione, così ciascuno può essere ruotato in modo indipendente.
  • Elimina le dipendenze dalle singole persone: La maggior parte delle piattaforme lega l'accesso automatizzato a chi lo ha configurato. I Service Account eliminano questa dipendenza, così pipeline e job di reporting continuano a funzionare anche quando il team cambia.

Per iniziare

  • Gestisca i Suoi token API personali: Faccia clic sul Suo indirizzo email nel menu utente, nell'angolo in alto a destra dell'intestazione, sotto il nome della Sua organizzazione.
  • Configuri un Service Account: Vada su SettingsUsers & AccessService Accounts.
  • Per saperne di più, consulti la nostra documentazione di supporto

Related documentation

Your cloud bill shouldn't be a mystery

Let us show you what ships this week.