Стабильно

Рабочие области: смысл и первые шаги

Что такое рабочая область, что в ней хранится, когда нужна отдельная область и как настроить участников, группы, приложения и доступ.

Шаги

Выполняйте по порядку.

  1. 01Выбрать правильную границуИспользуйте одну рабочую область для одной компании, команды или клиентского контура. Создавайте новую, когда нужно разделить владельца, оплату, журналы или правила безопасности.
  2. 02Добавить участников и ролиПриглашайте пользователей, назначайте роли владельца, администратора, участника или ответственного за оплату и регулярно проверяйте доступ.
  3. 03Создать группыИспользуйте группы для постоянных команд, чтобы выдавать доступ к приложениям сразу нескольким пользователям.
  4. 04Подключить частную сетьСоздайте исходящий коннектор в рабочей области и запустите его там, где доступно внутреннее приложение.
  5. 05Опубликовать приложениеЗадайте адрес приложения, коннектор, внутренний адрес сервиса, срок сессии и базовое правило доступа.
  6. 06Проверить оплату и журналыТарифы, места, дополнительные возможности, операции оплаты, журнал аудита и заблокированные события относятся к рабочей области.

Справочник

Детали реализации для настройки и проверки.

Что такое рабочая областьРабочая область — это основной контейнер BusinessProxy для одной компании, команды или клиента. В ней вместе находятся участники, роли, группы, приложения, коннекторы, домены, оплата и журналы событий.No image
  • Один пользователь может состоять в нескольких рабочих областях, но приложения, группы, домены, оплата и журналы у каждой области свои.
Когда создавать отдельную рабочую областьСоздавайте отдельную рабочую область, когда нужно разделить клиента, юридическое лицо, владельца данных, ответственного за оплату, частную сеть или правила безопасности. Не создавайте новую область только ради отдела внутри одной компании, если достаточно групп и правил доступа.
Участники, роли и группыУчастники — это пользователи BusinessProxy внутри рабочей области. Владельцы и администраторы управляют настройками и доступом; участники используют назначенные приложения; пользователи с ролью оплаты работают с платёжными данными. Группы помогают выдавать доступ команде, а не каждому человеку отдельно.No image
  • Названия групп могут быть на любом языке; внутренний технический идентификатор скрыт от пользователей.
Коннекторы, приложения и доменыИсходящий коннектор запускается в сети клиента и обращается к внутреннему приложению. Опубликованное приложение получает системный адрес BusinessProxy или подтверждённый домен клиента. Домены, сертификаты и псевдонимы принадлежат той рабочей области, где они были подтверждены.No image
Базовый порядок настройки
  • Создайте или выберите рабочую область и проверьте, что в панели управления показано нужное название.
  • Пригласите участников, назначьте роли и создайте группы для постоянных команд.
  • Создайте коннектор, безопасно сохраните одноразовый токен и запустите коннектор там, где доступно внутреннее приложение.
  • Опубликуйте приложение, задайте срок сессии и настройте разрешающие или запрещающие правила для групп.
  • Откройте приложение из портала приложений, затем проверьте оплату, журнал аудита и заблокированные события.