TRANXACT.AI 帮助
平台 › 访问与安全

使用权

谁可以登录,哪个目录为他们担保,登录后他们可以访问什么,当前谁已登录,哪些职责不能合并,为固定时间借用的管理员权限,以及借用一个人的身份进行调试。

平台 → 访问与安全 · 7 屏幕

屏幕种类它是什么 田野行动
用户 工作区 谁可以登录,他们担任什么角色,以及他们可以在哪里工作。 0 0 0
角色 工作区 角色可能涉及的范围:模块、地点和仓库。 0 0 0
单点登录 工作区 每个目录对应一个连接——包括 SAML 2.0、OpenID Connect、OAuth 2.0、WS-Federation、CAS、LDAP、SCIM 等——以及它们各自对应的电子邮件域。例如,一个群组可以通过一个连接登录 @group.com,通过另一个连接登录 @acquired.co.uk。 0 0 0
已登录 工作区 每个实时会话对应一行记录,而不是每个用户对应一行记录,因此,如果某人同时使用笔记本电脑和平板电脑,则该记录会显示两次。结束一个会话会阻止令牌在下一个请求中继续工作——而“注销”功能以前从未实现过这一点。 0 0 0
职责分离 工作区 不应由一人承担的两项职责,目前却由一人同时承担。行政人员除外——根据定义,他们掌握着所有拨款。 0 0 0
高架通道 工作区 管理员权限在一段固定时间内被借用,需要提供书面理由、工单和两次审批。此借用将自动终止。 0 0 0
假定身份 工作区 在特定时间段内,需提供书面理由、工单和两次审批,方可冒用他人身份登录以重现其交易。除非另有批准,否则账户为只读;管理员永远不能成为账户主体;所有使用该账户进行的调用都会被记录,事后可查看。 0 0 0

请学习本节内容