Cloud Intelligence™Cloud Intelligence™

Announcement

Service Accounts e tokens de API no Cloud Intelligence™: identidade para cada integração

By Eric E.

·

Shipped by

ChaimJosueBenjamin H.Anthony M.

Esta página também está disponível em English, Deutsch, Español, Français, Italiano e 日本語.

Service Accounts e tokens de API no Cloud Intelligence™: identidade para cada integração

Você pode criar uma identidade de Service Account dedicada, pertencente à sua organização, evitando depender de tokens de usuário para automação

O que há de novo

  • Até 10 tokens por usuário: crie um token separado para cada integração, script ou ambiente vinculado à sua conta. Chega de compartilhar uma única credencial entre tudo o que você conectou.
  • Service Accounts da organização para tarefas automatizadas: um Service Account pertence à organização, não a uma pessoa. Ele continua funcionando mesmo com mudanças de cargo e desligamentos.
  • Até 10 tokens de API por Service Account: as organizações contam com a mesma flexibilidade no nível da conta. Use um token por integração, ambiente ou fluxo de trabalho.
  • Permissões com escopo nos dois níveis: um token pessoal carrega apenas uma parte do seu perfil de acesso atual. Já um Service Account usa um subconjunto selecionado de perfis no nível da organização.
  • Expiração previsível: todos os tokens têm validade padrão de um ano.
  • Gerenciamento independente do ciclo de vida: rotacione, desative ou exclua um token sem afetar os demais.

Tokens pessoais vs. Service Accounts

  • Use um token pessoal quando a integração estiver vinculada a você: um script que você executa ou uma ferramenta que você conecta com o seu próprio login.
  • Use um Service Account quando a integração precisar continuar funcionando independentemente de qualquer pessoa: um pipeline de faturamento, um job de relatórios ou qualquer coisa da qual a equipe dependa, não importa quem tenha criado.

Ciclo de vida do token

Todo token, pessoal ou de Service Account, passa por quatro estados:

EstadoDescrição
AtivoEm uso e válido
DesativadoSuspenso, mas recuperável
ExpiradoPassou da data de expiração (padrão: 1 ano)
ExcluídoRevogado permanentemente

Por que isso importa

  • Elimine os riscos do compartilhamento de credenciais: um único token compartilhado entre cinco integrações é um risco. Ao rotacioná-lo, tudo quebra de uma vez. Em vez disso, separe os tokens por integração, sejam pessoais ou da organização, para que cada um possa ser rotacionado de forma independente.
  • Remova dependências individuais: a maioria das plataformas vincula o acesso automatizado a quem o configurou. Os Service Accounts eliminam essa dependência, para que pipelines e jobs de relatórios continuem rodando mesmo com mudanças na equipe.

Comece agora

  • Gerencie seus tokens de API pessoais: clique no seu endereço de e-mail no menu do usuário, no canto superior direito do cabeçalho, abaixo do nome da sua organização.
  • Configure um Service Account: acesse SettingsUsers & AccessService Accounts.
  • Saiba mais na nossa documentação de ajuda

Related documentation

Your cloud bill shouldn't be a mystery

Let us show you what ships this week.