Computer >> Máy Tính >  >> Lập trình >> Cơ sở dữ liệu

ObjectRocket có quyền kiểm soát truy cập dựa trên vai trò và đăng nhập một lần

Được xuất bản lần đầu vào tháng 9 năm 2019 tại ObjectRocket.com/blog

Nếu bạn đọc blog ObjectRocket, bạn có thể biết rằng chúng tôi có một số tính năng mới trong nền tảng của mình và hôm nay chúng tôi sẽ giới thiệu về hệ thống xác thực mới của mình và một số thay đổi liên quan.

ObjectRocket có quyền kiểm soát truy cập dựa trên vai trò và đăng nhập một lần

Đường dẫn đến kiểm soát truy cập dựa trên vai trò

Khi chúng tôi bắt đầu xây dựng nền tảng mới này, một trong những tính năng mà chúng tôi ngay lập tức đặt ra để cung cấp là Kiểm soát truy cập dựa trên vai trò (RBAC). Chúng tôi luôn cho phép nhiều người dùng với các vai trò và quyền khác nhau trên cơ sở dữ liệu của mình, nhưng một yêu cầu chung là khả năng giống nhau trong giao diện người dùng của chúng tôi. Khách hàng của chúng tôi cần cho phép nhiều người đăng nhập vào giao diện người dùng để quản lý cơ sở dữ liệu, thanh toán và các khía cạnh khác của nền tảng. Để thu hẹp khoảng cách đó và những vấn đề khác, chúng tôi quyết định xây dựng nền tảng mới trên một hệ thống xác thực và ủy quyền hoàn toàn mới. Hệ thống này cho phép chúng tôi hỗ trợ RBAC, đăng nhập một lần, xác thực đa yếu tố và thậm chí nhiều tính năng hơn nữa. Chúng tôi rất vui khi có RBAC và SSO. Chúng tôi sẽ tiếp tục thêm các tính năng mới khi có thể.

Những điều bạn cần biết hôm nay

Với quy trình xác thực của chúng tôi, chúng tôi hướng tất cả các lần đăng nhập trên trang web ObjectRocket đến thông tin đăng nhập mới của chúng tôi. Màn hình đăng nhập hiện tại của chúng tôi tại objectrocket.com vẫn hoạt động như mọi khi, nhưng chúng tôi đã không liên kết nó với trang chủ. Chúng tôi đã thay đổi điều này để đơn giản hóa trải nghiệm đăng nhập và chuẩn hóa trên một màn hình đăng nhập duy nhất.

Nếu bạn là khách hàng hiện tại của ObjectRocket

Bạn có một vài lựa chọn. Đầu tiên là đánh dấu trang https://app.objectrocket.com và tiếp tục sử dụng nó để đăng nhập như bạn vẫn thường làm. Trải nghiệm đó sẽ không thay đổi, ngoại trừ một số thông báo về nền tảng và hệ thống đăng nhập mới. Tùy chọn khác của bạn là tận dụng lợi thế của liên kết tài khoản với hệ thống đăng nhập mới. Chúng tôi cung cấp Đăng nhập một lần (SSO) giữa nền tảng mới và nền tảng hiện có, vì vậy bạn có thể truy cập các phiên bản của mình trong khi tận dụng các tính năng của nền tảng mới.

Dưới đây là cách bắt đầu quá trình di chuyển thông tin đăng nhập của bạn sang hệ thống mới của chúng tôi (đừng lo lắng, cơ sở dữ liệu của bạn vẫn ở chính xác vị trí của chúng):

  • Truy cập ứng dụng mới của chúng tôi tại https://app.objectrocket.cloud.
  • Đăng nhập bằng địa chỉ email được liên kết với tài khoản ObjectRocket hiện có của bạn và mật khẩu thông thường của bạn .
  • Tạo một tổ chức trên nền tảng mới (nền tảng này sẽ được sử dụng với RBAC sau này).

Bạn đã hoàn tất! Tài khoản của bạn đã được di chuyển. Giờ đây, bạn có thể dùng thử nền tảng mới và sử dụng SSO để quản lý các phiên bản hiện có của mình.

LƯU Ý: Hệ thống đăng nhập mới của chúng tôi yêu cầu email mật khẩu để đăng nhập (thông tin xác thực di chuyển), vì vậy chúng tôi liên kết đăng nhập mới của bạn với hệ thống hiện có của chúng tôi dựa trên địa chỉ email trên tài khoản của bạn. Bạn có thể xác minh địa chỉ email trên tài khoản của mình trong giao diện người dùng.

Dịch vụ đã tạo nên điều đó

Chúng tôi rất vui mừng về các dịch vụ mới của mình, nhưng một dịch vụ đằng sau hậu trường giúp tất cả điều này trở nên khả thi— Auth0® . Giống như nhiều khách hàng khác, chúng tôi đã trải qua quá trình xây dựng so với mua đối với một số thành phần trong nền tảng mới của chúng tôi và Auth0 là công cụ rõ ràng để xây dựng nền tảng nhận dạng mới của chúng tôi. Ngoài số lượng lớn các tài liệu tham khảo từ khách hàng và trạng thái "Người có tầm nhìn xa" trên Gartner’s Magic Quadrant , họ chỉ đơn giản là cung cấp một nền tảng an toàn đáp ứng mọi thứ chúng tôi cần.

Một trong những khả năng chính mà chúng tôi sử dụng là quy trình di chuyển tự động cho phép chúng tôi di chuyển người dùng từ hệ thống xác thực hiện có của mình sang hệ thống dựa trên Auth0 mới khi họ đăng nhập. Dưới đây là bảng phân tích nhanh về cách hoạt động của tính năng này:

  • Nhập thông tin đăng nhập của bạn tại Auth0 mới của chúng tôi trang web đăng nhập được hỗ trợ.
  • Xác thực thông tin người dùng của bạn và đăng nhập vào hệ thống dựa trên Auth0 của chúng tôi .
  • Tạo tài khoản trên hệ thống mới và liên kết tài khoản đó với tài khoản trong hệ thống hiện có. Sau đó, dịch vụ xác minh rằng loginexists của bạn trong hệ thống xác thực hiện có của chúng tôi. Nếu có, chúng tôi sẽ sử dụng thông tin đăng nhập bạn vừa cung cấp để xác thực với hệ thống hiện có.
  • Đăng nhập và bật SSO giữa hai giao diện người dùng.

Quy trình này đơn giản, an toàn, được sắp xếp hợp lý và cuối cùng được hỗ trợ bởi đối tác của chúng tôi, Auth0 .

Sắp có tích hợp nhiều hơn

Chúng tôi tiếp tục cho phép tích hợp nhiều hơn nữa giữa hai nền tảng của chúng tôi. Hiện tại, hãy sử dụng SSO để chuyển đổi giữa hai giao diện người dùng của chúng tôi. Tuy nhiên, chúng tôi đang có kế hoạch hiển thị tất cả các phiên bản của bạn trong giao diện mới và cho phép bạn chuyển đổi giữa các giao diện, tùy thuộc vào phiên bản bạn muốn quản lý. Chúng tôi sẽ tích hợp các sản phẩm hơn nữa để cung cấp trải nghiệm liền mạch.

Chúng tôi mong muốn có được tất cả các bạn tham gia và sử dụng công nghệ của chúng tôi. Để biết thêm thông tin về những thay đổi sắp tới đối với hệ thống đăng nhập của chúng tôi, hãy xem tài liệu của chúng tôi hoặc liên hệ với nhóm hỗ trợ của chúng tôi.

Tìm hiểu thêm về Dịch vụ Rackspace DBA.

Truy cập www.rackspace.com và nhấp vào Trò chuyện bán hàng để giúp đạt được sự chấp nhận trong doanh nghiệp của bạn.

Sử dụng tab Phản hồi để đưa ra bất kỳ nhận xét hoặc đặt câu hỏi nào.

Nhấp vào đây để xem Điều khoản dịch vụ của Rackspace Cloud.

Xem Điều khoản dịch vụ của Rackspace Cloud.