ما الأذونات؟
يجمع منح الإذن بين شيئين: الدور والنطاق. يحدد الدور الإجراءات المسموح بها. ويحدد النطاق مكان تطبيق تلك الإجراءات. على سبيل المثال، يمكن لمستخدم لديه دور مدير DNS على نطاق واحد إدارة سجلات DNS لذلك النطاق، لكن ليس لكل نطاقات الحساب. وينطبق الدور نفسه على مساحة عمل أو حساب بشكل أوسع. استخدم أضيق نطاق يتيح للشخص إنجاز عمله.النطاقات
تتيح لك النطاقات تقييد الوصول إلى الجزء المناسب من الحساب.
النطاق الأضيق يكون عادة أكثر أمانا. فضّل نطاق النطاق أو مساحة العمل للأعمال التشغيلية، واحتفظ بنطاق الحساب للمستخدمين الذين يحتاجون إلى وصول واسع.
الأدوار
الأدوار حزم وصول قابلة لإعادة الاستخدام. يمكن منح الدور نفسه على نطاقات مختلفة.المستخدمون والمجموعات
أسند الأدوار مباشرة إلى المستخدمين عندما يكون الوصول شخصيا. استخدم المجموعات عندما يحتاج عدة أشخاص إلى الوصول نفسه. المجموعات مفيدة لفرق مثل الدعم أو العمليات أو الفوترة أو مسؤولي DNS. بدلا من إسناد الدور نفسه إلى كل شخص، أسند الدور إلى المجموعة وأدر العضوية بشكل منفصل.حسابات الخدمة
تتيح حسابات الخدمة للأتمتة استخدام واجهة API العامة من دون مشاركة تسجيل دخول مستخدم شخصي. أنشئ حساب خدمة، وانسخ رمزه الذي يظهر مرة واحدة فقط، وامنحه فقط الأدوار والنطاقات التي يحتاجها التكامل. دوّر الرموز المكشوفة وألغِ حسابات الخدمة التي لم تعد مستخدمة.الدعوات
استخدم الدعوات لمنح الوصول لشخص لم ينضم إلى الحساب بعد. يمكن أن تتضمن الدعوة الدور والنطاق اللذين يجب أن يحصل عليهما المستخدم بعد قبولها. بعد قبول الدعوة، يصبح المستخدم عضوا نشطا في الحساب مع الوصول المسند إليه. راجع الدعوات المعلقة بانتظام وأزل الدعوات التي لم تعد مطلوبة.كلمات المرور الرئيسية
تتيح كلمات المرور الرئيسية للمشغلين المصرح لهم تسجيل الدخول إلى صناديق بريد SMTP ضمن نطاق محدد دون استرجاع كلمة مرور كل صندوق بريد بشكل منفصل. يمكن تحديد نطاق كلمة المرور الرئيسية على مستوى حساب أو مساحة عمل أو نطاق. وهي صالحة لصناديق بريد SMTP داخل ذلك النطاق. استخدم ذلك للوصول التشغيلي عندما يحتاج فريق إلى استكشاف المشكلات أو إدارة عدة صناديق بريد دون التعامل مع كل كلمة مرور خاصة بصندوق بريد. امنح هذا الوصول بحذر. يمكن لكلمة المرور الرئيسية الوصول إلى صناديق بريد كثيرة إذا مُنحت على نطاق واسع.مصفوفة الأدوار والإجراءات
لا يزال النطاق مهما. الدور المميز بـ نعم ينطبق فقط داخل النطاق الذي مُنح فيه الدور.
استخدم مالك الحساب لإدارة الحساب. واستخدم الأدوار ذات النطاق المحدد للعمليات اليومية كلما أمكن.