團隊與工作區
你建立的一切都隸屬於某個組織。成員以某個角色加入組織,也可以被限制在組織的一部分之內。
角色
| 角色 | 可執行的操作 |
|---|---|
| 擁有者 | 全部操作,包含帳單、刪除組織,以及移除其他擁有者。 |
| 管理員 | 除了帳單與刪除組織以外的全部操作。可以邀請與移除成員。 |
| 編輯者 | 建立與變更監控項目、通知管道、狀態頁面與維護作業。無法管理成員或帳單。 |
| 回應人員 | 確認並解決事件、執行維護。不會變更任何設定。 |
| 檢視者 | 唯讀。適合客戶使用者的角色。 |
| 帳單 | 僅限發票與付款方式,看不到任何監控資料。 |
每個組織至少都會有一位擁有者;最後一位擁有者無法被移除,也無法被降級。
邀請他人
以電子郵件地址發出邀請,對方會收到一個連結。如果對方已經有使用該地址的帳戶,接受邀請就會把這個組織加入該帳戶——不需要再開第二個帳戶,之後也可以從側邊欄切換組織。
邀請僅對寄送的那個地址有效。轉寄出去的連結會被拒絕,而不是讓收到連結的人加入,因為邀請經常被轉寄,而且多半並無惡意。
工作區
工作區是用來放置監控項目、狀態頁面與通知管道的資料夾。每個組織預設都有一個,多數組織從來不需要第二個。
工作區對代理商特別重要,Pro 以上方案可使用:被限制在某個工作區的成員,只看得到該工作區裡的內容。這並不是經過篩選的檢視畫面——其餘內容對他們來說並不存在,儀表板與 API 皆是如此。負責某一個客戶的外包人員只會看到那個客戶,其他一概看不到;狀態頁面也只能發布自己工作區內的監控項目,因此某個客戶的監控項目不可能出現在另一個客戶的頁面上。
當有人離開時
移除成員會立即撤銷其成員資格與 API 金鑰,並且刪除其個人警示管道——他的裝置、他的私人 Telegram 對話、他的手機號碼。
在以同事的手機為中心建立警示升級政策之前,最後這一點值得先弄清楚。共用管道則不受影響:名為 #alerts 的 webhook 或一份通訊群組清單屬於組織,任何人離職後都會留下。哪些屬於哪一種,請參閱警示與管道。
單一登入
僅限 Enterprise,此方案需與我們洽談安排,無法直接從定價頁面購買。在「設定 → SSO」中註冊你的身分提供者,並發布我們提供的 DNS 記錄以證明你擁有該電子郵件網域的控制權,之後該網域下的成員便可透過你的提供者登入。
DNS 驗證並非形式。單一登入是依電子郵件網域決定路由,因此若不先證明網域屬於你,任何宣稱擁有某個公開網域的提供者,都可能接管該網域下的每一個帳戶。未通過驗證的提供者,永遠不會參與登入流程。
API 金鑰
金鑰是針對單一成員資格核發的,並繼承該成員的角色與工作區限制——由被限制在某個工作區的成員所建立的金鑰,也只能存取該工作區。金鑰只在建立當下顯示一次。
速率限制以組織為單位,而非以金鑰為單位,因為要再核發一把金鑰毫無成本,針對單一金鑰設上限等於什麼都沒有限制。
稽核日誌
每一項設定變更都會連同操作者與變更內容一併記錄下來——監控項目、通知管道、狀態頁面、成員、角色、金鑰。
所有方案都會寫入紀錄;Business 以上方案可以讀取。如此一來,升級方案打開的是完整的歷史紀錄,而不是從升級當天才開始累積。
憑證、雜湊與祕密內容一律不會寫入其中。