Announcement
Service Accounts e tokens de API no Cloud Intelligence™: identidade para cada integração
By Eric E.
·Shipped by
Chaim, Josue, Benjamin H., Anthony M.
Esta página também está disponível em English, Deutsch, Español, Français, Italiano e 日本語.

Você pode criar uma identidade de Service Account dedicada, pertencente à sua organização, evitando depender de tokens de usuário para automação
O que há de novo
- Até 10 tokens por usuário: crie um token separado para cada integração, script ou ambiente vinculado à sua conta. Chega de compartilhar uma única credencial entre tudo o que você conectou.
- Service Accounts da organização para tarefas automatizadas: um Service Account pertence à organização, não a uma pessoa. Ele continua funcionando mesmo com mudanças de cargo e desligamentos.
- Até 10 tokens de API por Service Account: as organizações contam com a mesma flexibilidade no nível da conta. Use um token por integração, ambiente ou fluxo de trabalho.
- Permissões com escopo nos dois níveis: um token pessoal carrega apenas uma parte do seu perfil de acesso atual. Já um Service Account usa um subconjunto selecionado de perfis no nível da organização.
- Expiração previsível: todos os tokens têm validade padrão de um ano.
- Gerenciamento independente do ciclo de vida: rotacione, desative ou exclua um token sem afetar os demais.
Tokens pessoais vs. Service Accounts
- Use um token pessoal quando a integração estiver vinculada a você: um script que você executa ou uma ferramenta que você conecta com o seu próprio login.
- Use um Service Account quando a integração precisar continuar funcionando independentemente de qualquer pessoa: um pipeline de faturamento, um job de relatórios ou qualquer coisa da qual a equipe dependa, não importa quem tenha criado.
Ciclo de vida do token
Todo token, pessoal ou de Service Account, passa por quatro estados:
| Estado | Descrição |
|---|---|
| Ativo | Em uso e válido |
| Desativado | Suspenso, mas recuperável |
| Expirado | Passou da data de expiração (padrão: 1 ano) |
| Excluído | Revogado permanentemente |
Por que isso importa
- Elimine os riscos do compartilhamento de credenciais: um único token compartilhado entre cinco integrações é um risco. Ao rotacioná-lo, tudo quebra de uma vez. Em vez disso, separe os tokens por integração, sejam pessoais ou da organização, para que cada um possa ser rotacionado de forma independente.
- Remova dependências individuais: a maioria das plataformas vincula o acesso automatizado a quem o configurou. Os Service Accounts eliminam essa dependência, para que pipelines e jobs de relatórios continuem rodando mesmo com mudanças na equipe.
Comece agora
- Gerencie seus tokens de API pessoais: clique no seu endereço de e-mail no menu do usuário, no canto superior direito do cabeçalho, abaixo do nome da sua organização.
- Configure um Service Account: acesse Settings → Users & Access → Service Accounts.
- Saiba mais na nossa documentação de ajuda
Related documentation