الفريق ومساحات العمل
كل ما تنشئه يعود إلى مؤسسة. ينضم الأشخاص إليها بدور معيّن، ويمكن حصرهم في جزء منها.
الأدوار
| الدور | يستطيع |
|---|---|
| المالك | كل شيء، بما في ذلك الفوترة وحذف المؤسسة وإزالة المالكين الآخرين. |
| مسؤول | كل شيء عدا الفوترة وحذف المؤسسة. يستطيع دعوة الأشخاص وإزالتهم. |
| محرر | إنشاء المراقبات والقنوات وصفحات الحالة وأعمال الصيانة وتعديلها. لا يدير الأشخاص ولا الفوترة. |
| مستجيب | الإقرار بالحوادث وحلها وتنفيذ الصيانة. لا يغيّر أي إعدادات. |
| مشاهد | للقراءة فقط. الدور المناسب لمستخدم من جهة العميل. |
| الفوترة | الفواتير وطريقة الدفع فقط. لا يرى أي بيانات مراقبة. |
لكل مؤسسة مالك واحد على الأقل دائمًا؛ ولا يمكن إزالة آخر مالك أو خفض دوره.
دعوة شخص ما
ادعُ الشخص بعنوان بريده الإلكتروني فيصله رابط. وإذا كان لديه حساب بذلك العنوان من قبل، فإن قبول الدعوة يضيف المؤسسة إلى حسابه — لا يحتاج إلى حساب ثانٍ، ويمكنه التبديل بين المؤسسات من الشريط الجانبي.
لا تعمل الدعوة إلا للعنوان الذي أُرسلت إليه. والرابط المُعاد توجيهه يُرفض بدلًا من السماح لمن وصله بالانضمام، لأن الدعوات يُعاد توجيهها باستمرار وبحسن نية في الغالب.
مساحات العمل
مساحة العمل مجلد للمراقبات وصفحات الحالة والقنوات. لكل مؤسسة واحدة افتراضيًا، ومعظم المؤسسات لا تحتاج إلى ثانية أبدًا.
وتهم الوكالات، اعتبارًا من خطة Pro وما فوقها: العضو المحصور في مساحة عمل لا يرى إلا ما فيها. وليست عرضًا مُرشَّحًا — فالبقية غير موجودة بالنسبة إليه، في لوحة التحكم وفي API على حد سواء. فالمتعاقد الذي يعمل على عميل واحد يرى ذلك العميل ولا شيء غيره، ولا تستطيع صفحة الحالة أن تنشر إلا مراقبات مساحة العمل التي تنتمي إليها، فلا يمكن أن يظهر مراقب عميل على صفحة عميل آخر.
عند مغادرة شخص ما
إزالة عضو تُلغي عضويته ومفاتيح API الخاصة به فورًا، كما تحذف قنوات التنبيه الشخصية الخاصة به — جهازه، ومحادثة Telegram الخاصة به، ورقم هاتفه المحمول.
يجدر معرفة هذا الجزء الأخير قبل بناء سياسة تصعيد تعتمد على هاتف زميل. أما القنوات المشتركة فلا تُمس: فـ webhook باسم #alerts أو قائمة توزيع يعود إلى المؤسسة ويبقى بعد أي مغادرة. راجع التنبيهات والقنوات لمعرفة الفرق بينهما.
تسجيل الدخول الموحد
متاح في خطة Enterprise، التي تُرتَّب بالحديث معنا لا بالشراء من صفحة الأسعار. سجّل مزوّد الهوية لديك في الإعدادات ← SSO، وأثبت أنك تتحكم في نطاق البريد الإلكتروني بنشر سجل DNS نعطيه لك، عندئذٍ يسجّل الأشخاص على ذلك النطاق دخولهم عبر مزوّدك.
فحص DNS ليس إجراءً شكليًا. فتسجيل الدخول الموحد يوجَّه حسب نطاق البريد الإلكتروني، ومن دون إثبات أن النطاق لك يستطيع مزوّد يدّعي نطاقًا عامًا الاستيلاء على كل حساب عليه. والمزوّد الذي لم يجتز الفحص لا يشارك في تسجيل الدخول أبدًا.
مفاتيح API
يُصدَر المفتاح مقابل عضوية واحدة ويرث دور صاحبها وحصرها في مساحة عمل — فالمفتاح الذي ينشئه عضو محصور في مساحة عمل واحدة لا يصل إلا إلى تلك المساحة. وتُعرض المفاتيح مرة واحدة، عند الإنشاء.
حدود المعدل لكل مؤسسة لا لكل مفتاح، لأن إصدار مفتاح آخر لا يكلف شيئًا، ولأن سقفًا لكل مفتاح لن يحد من شيء.
سجل التدقيق
يُسجَّل كل تغيير في الإعدادات مع من أجراه وما الذي تغيّر — المراقبات والقنوات وصفحات الحالة والأعضاء والأدوار والمفاتيح.
تُسجَّل المدخلات في كل الخطط؛ أما قراءتها فمن خطة Business فما فوق. وبهذا تفتح الترقية السجل كاملًا بدلًا من أن تبدأه من يوم الترقية.
ولا تُكتب فيه أبدًا بيانات اعتماد ولا تجزئات ولا أسرار.