Contas, equipes e usuários
Entenda onde cada configuração vive na Azion: seu perfil de usuário, a conta, as contas de clientes de um grupo e as equipes que concedem permissões.
Tudo o que você constrói na Azion vive dentro de uma conta, e cada pessoa que trabalha nela entra como um usuário dessa conta. O que uma pessoa pode ver e alterar é decidido por três coisas que se encaixam uma dentro da outra: o próprio perfil de usuário, a conta e seu proprietário, e as equipes em que o proprietário a coloca. Uma conta do tipo Group acrescenta um nível, as contas de clientes das suas afiliadas, cada uma com o próprio proprietário. Esta página cobre o perfil de usuário, a conta, as contas de clientes, as equipes e permissões e os personal tokens que alcançam a conta de fora de Azion Console.
Perfil de usuário
Um perfil de usuário guarda o que pertence a uma pessoa: nome e sobrenome, o fuso horário que define a hora exibida em páginas como o histórico de atividades, o e-mail usado para entrar, um número de telefone e a senha. O idioma da interface é o inglês e não pode ser alterado. Quando você altera o e-mail, a Azion envia uma confirmação para o novo endereço, e a alteração só vale depois que você confirma. A partir do próximo login você usa o novo e-mail, mesmo pelo Social Login, e o endereço anterior fica livre para uma nova conta.
A autenticação multifator (MFA) tem um lado pessoal e um lado da conta. Quando a conta não exige MFA e seu usuário tem a permissão, você pode ativá-la para o seu próprio login. Quando a conta já a exige, a opção fica bloqueada para você, porque o proprietário da conta decidiu por todos. Para os campos, consulte Suas configurações.
A conta
A conta é o contêiner: ela é dona dos recursos que você implanta, dos usuários e equipes que trabalham neles, do perfil de faturamento e dos controles de segurança que se aplicam a cada login. O perfil da conta carrega o ID, o nome da conta, a razão social e seu identificador único, e os e-mails de faturamento, com até 256 caracteres separados por ponto e vírgula. Os campos de endereço são obrigatórios, porque pertencem à conta de faturamento, e uma alteração na página só é salva quando todos estão preenchidos.
Um usuário é o Account Owner. Só o proprietário pode alterar as configurações de autenticação e excluir a conta. Ativar o Social Login permite que todo usuário da conta entre com GitHub ou Google. Exigir MFA a torna obrigatória para todo usuário, exceto o proprietário. O custo é o alcance: exigir MFA na conta protege todos de uma vez, enquanto deixar a decisão para cada usuário protege só quem a ativa. Depois que o proprietário exclui a conta, a Azion envia um e-mail confirmando a exclusão e mantém as informações da conta, e uma nova conta pode ser criada a qualquer momento.
Toda ação feita na conta por qualquer usuário é registrada no histórico de atividades pelos últimos 30 dias, com o usuário que a executou, e registros mais antigos estão disponíveis com a equipe de suporte. O mesmo registro pode ser enviado às suas próprias ferramentas pelo Data Stream. Para os campos, consulte Configurações de conta e Histórico de atividades.
Contas de clientes
Uma conta do tipo Group pode criar contas separadas, chamadas Clients, para cada afiliada do grupo. Cada conta de cliente tem o próprio Account Owner, o próprio endereço e e-mails de faturamento, e é gerenciada de forma independente dentro do grupo. Criar um cliente exige o Account Owner do grupo ou as permissões View client list e Change clients.
Quando o cliente é cadastrado, o proprietário recebe um e-mail de ativação válido por 14 dias. Se a conta não for ativada nesse período, o proprietário é removido da plataforma. Um interruptor Active Client em cada cliente liga ou desliga sua operação sem excluí-lo. Para os campos, consulte Contas.
Equipes e permissões
As permissões são concedidas a equipes, nunca a um usuário diretamente. O Account Owner cria as equipes e define o que cada uma pode ver ou alterar; todo outro usuário é um não proprietário cujo acesso é a soma das equipes a que pertence. Proprietários têm acesso a toda configuração e a toda equipe sem precisar estar em uma. As permissões vêm em pares: uma permissão Edit sempre exige a permissão View correspondente, e alguns pares exigem uma terceira, como View Bills para as permissões de faturamento.
Um usuário em mais de uma equipe recebe as permissões de todas elas, e esse é o custo do modelo: um conjunto maior de equipes significa menos páginas bloqueadas e mais configurações ao alcance. Por exemplo, uma equipe com View Applications mas sem Edit Applications pode auditar a configuração de toda aplicação e não alterar nenhuma, e um usuário que abre uma página sem a permissão necessária recebe uma página de erro 403 Forbidden. Adicionar usuários exige o Account Owner ou as permissões View Users e Edit Users, e cada novo usuário é criado com um perfil, um fuso horário e as equipes a que pertence. Para a tabela completa de permissões, consulte Permissões de equipes; para adicionar e remover usuários, consulte Gerenciamento de usuários.
Personal tokens
Um personal token é uma sequência de caracteres que autentica seu usuário fora de Azion Console, na Azion API e na Azion CLI. Você o cria com um nome, uma descrição opcional e uma validade de 1, 7, 15, 30 ou 90 dias, 1 ano ou uma data personalizada. O token é exibido uma única vez, quando você o cria, e não pode ser visto, copiado nem modificado depois; a lista mostra só o escopo, a data da última modificação e a data de expiração. Trate-o como uma senha: um token de longa duração é prático para automação e exige o mesmo cuidado que a credencial que ele substitui. Para os campos, consulte Tokens pessoais.