Hoppa till innehållet
Stackship-dokumentation English

BoundariesAdministratörerMaskinöversatt

Klienter

Vad en klient är, hur den hänger ihop med boundaries och identitetsleverantörens organisationer, och vad som följer med när en boundary flyttas till en annan klient.

Vad en klient är

En klient (tenant) är en kund på plattformen. Den äger en eller flera boundaries, och den äger de personer och den enkla inloggning som de boundaries delar:

  • Personer. Bara medlemmar i en boundarys klient kan få en roll i den. Undantagen är en arbetslastidentitet från en annan klient som ett boundary-förtroende släpper in, och varje principal som en plattformsadministratör tilldelar; en användare från en annan klient som tilldelas på det sättet blir gäst i den här. Se Medlemmar och klienter.
  • Enkel inloggning. E-postdomäner och identitetsleverantörer konfigureras per klient — se Enkel inloggning.
  • Identitetsleverantörens organisation. På installationer som använder identitetsleverantörens organisationer, vilket är standard, har varje klient en, och den bär klientens medlemmar, domäner och identitetsleverantörer.

Plattformen för inget separat register över klienter, och en klient har inget namn. En klient finns för att en boundary tillhör den, och därför beskriver portalen en klient med de boundaries den äger och en kort form av dess ID.

En klient per ny boundary

Varje boundary skapas i en ny, egen klient. När en kund ska ha flera boundaries som delar personer och inloggning skapar du dem och flyttar sedan var och en till samma klient.

Flytta en boundary

En flytt tar en boundary till en ny klient, som bara innehåller den boundaryn, eller till en befintlig klient, en som redan äger en annan boundary. Det kräver boundaries/tenant/admin i roten, som bara rollen Platform Owner har. Stegen finns i Flytta en boundary till en annan klient.

Det här följer med boundaryn av sig självt, eftersom det hör till boundaryn och inte till klienten:

  • dess roll- och nekandetilldelningar, och förfrågningar om tillfällig åtkomst;
  • de hanterade identiteter och tjänstekonton som skapats i den.

Det här för flytten över:

  • Målklienten får sin organisation i identitetsleverantören om den inte redan har en, när organisationer används. Om identitetsleverantören inte går att nå genomförs flytten ändå, och organisationen skapas senare av plattformens regelbundna organisationssynkronisering.
  • Personer med åtkomst går med i målklienten: alla som har en roll i boundaryn, eller aktiv tillfällig åtkomst, på boundaryn eller något i den. Den som inte längre kan läggas till, till exempel en användare som tagits bort ur identitetsleverantören men vars tilldelning finns kvar, räknas som överhoppad.
  • Boundaryns grupper märks som tillhörande målklienten.
  • Öppna inbjudningar till boundaryn gör nu personen till medlem i målklienten när den accepterar.

Källklienten lämnas som den var: dess medlemmar, enkla inloggning och organisation finns kvar, eftersom kunden kan äga andra boundaries där.

När en flytt stannar halvvägs

En flytt för först över personerna och grupperna och registrerar boundaryns nya klient sist, så att en boundary aldrig anger en klient som dess personer inte har nått. Om ett steg misslyckas stannar boundaryn på sin gamla klient, flytten talar om varför, och om du gör om den slutförs arbetet: en upprepad flytt till en ny klient fortsätter med samma nya klient i stället för att skapa en till. En boundary som håller på att raderas kan inte flyttas.

Efter en flytt

Resten av plattformen håller kopplingen mellan boundary och klient i en cache i upp till fem minuter, så klientkontroller på andra ställen följer efter en flytt inom fem minuter.