Apsaugokite Shifton paskyrą ir įmonės duomenis laikydamiesi šių rekomendacijų.
Stiprus slaptažodis
Naudokite stiprų slaptažodį: ne trumpesnį nei 8 simbolių, derinant didžiąsias ir mažąsias raides, skaitmenis ir specialiuosius simbolius. Niekada nenaudokite slaptažodžių iš kitų paslaugų.
Slaptažodžiui pakeisti: eikite į ĮPirm.ės pavadinimasas → Mano profilis → sekurity / SLAPTAŽODIS tab, įveskite dabartinį slaptažodį ir sukurkite naują.
Telefono numerio patvirtinimas
Patvirtinkite telefono numerį — tai būtina slaptažodžio atkūrimui SMS žinute ir prideda antrąjį prieigos prie paskyros būdą.
Administratorių teisių valdymas
Reguliariai tikrinkite, kas turi Administratoriusiusiaus teises. Suteikite jas tik tiems, kuriems tikrai reikia pilnos prieigos.
Atšaukite Administratoriaus teises darbuotojams, pakeitusiems pareigas ar palikusias įmonę.
Atleidžiant darbuotoją
Atleiskite darbuotoją nedelsiant, kad atšauktumėte prieigą prie visų įmonės duomenų:
People → ✕ → Atleisti — nurodykite teisingą atleidimo datą.
Įtarus nesankcionuotą prieigą
Veiklos žurnalas
Veiklos žurnalas fiksuoja pagrindinius veiksmus įmonės paskyroje:
– Pamainų pakeitimai
– Darbuotojų pridėjimas ir šalinimas
– Prieigos teisių pakeitimai
– Nustatymų pakeitimai
Kiekvienas įrašas apima: datą ir laiką, kas atliko veiksmą, kas pakeista (sena ir nauja reikšmė) ir paveiktas objektas.
Prieiga: ĮPirm.ės pavadinimasas → Žurnalai (prieinamumas priklauso nuo tarifo plano).
Vaidmenų apžvalga
| Vaidmuo | Prieigos lygis |
|---|---|
| Savininkas | Pilna prieiga, įskaitant atsiskaitymą. Vienas įmonei. |
| Administratoriusiusius | Pilna prieiga, išskyrus atsiskaitymą. |
| Vadovas | Tik priskirtas projektas — kiti projektai neprieinami. |
| Darbuotojas | Pagal numatytuosius nustatymus tik savo grafikas. Leidimai išplečiami kiekvienam grafikui. |
Susijusios straipsniai
- Mano profilis
- Slaptažodžio keitimas
- Veiklos žurnalas
- Prieigos lygiai ir vaidmenys
- Darbuotojų deaktyvavimas ir ištrynimas
- Kreipimasis į palaikymą
Dažnai užduodami klausimai
Kl.: Kaip nustatyti dviejų veiksnių autentifikaciją pamainaon?
Shifton palaiko telefono numerio patvirtinimą kaip antrąjį veiksnį. Eikite į Mano profilis → laukas Telefono numeris → įveskite numerį ir patvirtinkite SMS kodu.
Kl.: Ką daryti, jei darbuotojas atleistas, bet prieiga nebuvo nedelsiant atšaukta?
Nedelsdami atlikite atleidimą per People → Dismiss. Po to darbuotojas netenka prieigos. Patikrinkite Veiklos žurnalas dėl įtartinos veiklos.
Kl.: Ar Savininkas gali perduoti savo teises kitam naudotojui?
Ne. Savininko vaidmuo yra unikalus ir neperduodamas per įprastą sąsają. Kreipkitės į pagalbos tarnybą dėl Savininko pakeitimo.
Kl.: Kaip patikrinti, kas paskutinis prisiBirž。gė prie paskyros?
Veiklos žurnalas nefiksuoja prisijungimo (autentifikacijos) įvykių. Veiksmų sistemos viduje auditui naudokite veiklos žurnalą.
Kl.: Ar galima Bal.iboti prisiBirž。gimą pagal IP adresą?
Ne. Shifton neteikia IP ar baltojo sąrašo prisijungimo apribojimo funkcijos.
Kl.: Kaip apsRgpoti duomenis atleidžiant Administratoriusiusių?
1. Pakeiskite pagrindinių paskyrų slaptažodžius; 2. Atšaukite atleisto darbuotojo Administratoriaus teises; 3. Patikrinkite API raktus ir integracijas — išjunkite nereikalingas.
Kl.: Ar yra nesėkmingų prisiBirž。gimų bandymų žurnalas?
Ne. Shifton neįrašo nesėkmingų autentifikacijos bandymų į prieinamą žurnalą.
Kl.: Ar šifruojami pamainaon duomenys?
Taip. Duomenys perduodami per HTTPS (TLS) ir saugomi šifruotoje infrastruktūroje ES.
Kl.: Ar darbuotojai gali matyti kolegų darbo užmokestį?
Ne. Darbo užmokesčio duomenys matomi tik Administratoriui, Savininkui ir pačiam darbuotojui (jei įjungtas atitinkamas nustatymas Darbo užmokesčio nustatymuose).
Kl.: Kaip dažnai rekomPabaigauojama keisti Administratoriusiusiaus slaptažodį?
Rekomenduojama keisti kas 3–6 mėnesius arba nedelsiant įtarus kompromitavimą.
Kl.: Kas yra „Pasiekti palaikymą PerBirž。gti” ir ar sRgpu jį įBirž。gti?
Tai laikina Shifton pagalbos tarnybos prieiga prie Jūsų paskyros diagnostikos tikslais. Pagalba tik peržiūri duomenis — jokių pakeitimų be Jūsų leidimo. Išjunkite perjungiklį po problemos sprendimo.
Kl.: Ar Vadovas gali matyti kito projekto duomenis?
Ne. Vadovas mato tik projektą(-us), kuriame jis yra paskirtas vadovu. Kitų projektų duomenys jam neprieinami.
Kl.: Kaip atsiBirž。gti iš pamainaon paskyros visuose įrenginiuose?
Pakeiskite slaptažodį — tai užbaigs aktyvias sesijas kituose įrenginiuose. Arba kreipkitės į pagalbos tarnybą dėl priverstinio atsijungimo.
Kl.: Ar galima nustatyti slaptažodžio sudėtingumo politiką visai įPirm.ei?
Ne. Shifton taiko bendrus slaptažodžio reikalavimus (minimalus ilgis, simbolių kombinacija), tačiau įmonės lygio nustatymų nenumatyta.
Kl.: Ar slaptažodžiai sRgpomi atviru tekstu?
Ne. Slaptažodžiai saugomi maišytu (hash) pavidalu — net pagalbos tarnybos komanda neturi prie jų prieigos.
Kl.: Kur sRgpomi pamainaon duomenys — kuriame regione?
Duomenys saugomi šifruotoje infrastruktūroje ES. Dėl detalių kreipkitės į pagalbos tarnybą.