Ugrás a tartalomra

RegioCloud Admin · asztali alkalmazás

Az alkalmazás, ami megválaszolja a „ki mihez fér hozzá" kérdést.

Mi fejlesztjük, a saját szolgáltatásunkhoz, és minden előfizetésben benne van. Az adminisztrátor gépére települ, és közvetlenül a te szerveredhez csatlakozik — a jelszó soha nem halad át rajtunk.

A jogosultsági mátrix

Könyvtárak, felhasználók és csoportok egyetlen nézetben, a három jogszinttel az oszlopokban. Egy kattintás megváltoztat egy jogot. A csoportsorok kibonthatók a bennük lévő emberekig, megjelölve, kinek van emellett közvetlen megosztása is — ez a csoport → ember lánc más felületeken egyáltalán nem látszik.

Egy könyvtár jogosultsági mátrixa a RegioCloud Adminban: tulajdonos, csoportok és felhasználók a sorokban, a jogszintek az oszlopokban.

A fordított hozzáférés-index

Ugyanaz a kérdés, fordítva: egy embertől indulva mihez jut el? A válasz minden könyvtárat egyszer mutat, az utak közti legerősebb joggal, de felsorolja az összes utat — tulajdon, közvetlen megosztás, csoporttagság —, és mindegyik külön elvágható. Öt forrásból áll össze, forrásonként külön hibacsatornával: részleges válasz sosem jelenik meg teljesként.

Felhasználói lista a RegioCloud Adminban, a felhasznált tárhellyel, utolsó aktivitással és a fiók állapotával.

A megosztási térkép: az egész szerver, egyetlen listában.

A mátrix egy könyvtárra válaszol. Az index egy emberre. A térkép az egész szerverre egyszerre — minden megosztás, bárhol is legyen, kinek és milyen joggal.

  • Többet lát, mint a Seafile saját webfelülete. Az ottani „Share Admin” oldal csak azt mutatja, amit a belépett fiók osztott meg a saját könyvtáraiból. A térkép a szerver összes könyvtárát átnézi, tehát a más tulajdonában lévő könyvtárak megosztásai is megjelennek benne.
  • Táblázat vagy rács, ahogy kéred. A rácsban a sorok a könyvtárak, az oszlopok az emberek: a cella színe a jogszintet mutatja, külön jelölő pedig azt, hogy a hozzáférés közvetlen, csoporton át, vagy mindkét úton egyszerre él.
  • A csoportos megosztások személyekre bomlanak. Aki csak egy csoporttagságon keresztül jut be, néven jelenik meg, nem a csoport neve mögé rejtve.
  • Azt is kimondja, amit nem tud. Ahol egy csoport tagságát nem sikerült feloldani, a cella kérdőjelet kap, nem „nincs hozzáférés”-t — ismeretlen válasz helyett a felület nem talál ki egyet.
  • Egy elhasalt újraolvasás nem dobja el a kész térképet. A korábbi kép megmarad, a saját időbélyegével, fölötte a hibasávval.

Excel-riport, lefedettségi záradékkal

Egy kattintás három lapot ír ki: a megosztások teljes listáját, a rácsot, és egy lefedettségi lapot, amely megmondja, mikor készült a szkennelés, mire terjed ki, és — tételesen — mi nem sikerült közben. Ez a különbség egy képernyőkép és egy bizonyíték között: aki fél év múlva kinyitja, pontosan tudni fogja, mennyire támaszkodhat rá.

A link-audit

A szerver összes megosztási és feltöltési linkje egyetlen listában: ki hozta létre, mikor, hányszor töltötték le, mikor jár le. Csak a lejártak kapnak színt — egy jövőbeli lejárat semleges információ, nem riasztás. A visszavonás ugyanebből a listából megy.

Megosztási linkek auditja a RegioCloud Adminban: létrehozó, dátum, letöltésszám és lejárat.

A szerver állapota egy pillantásra

Verzió, kiadás, felhasználó- és könyvtárszám, felhasznált tárhely a beállítotthoz képest, csatlakozott eszközök. Alattuk a 7, 30 vagy 90 napos grafikonok: a tárhely növekedése, az aktív felhasználók, a fájlműveletek és a forgalom.

Szerverállapot-panel a RegioCloud Adminban: verzió, kiadás, felhasználók, könyvtárak és felhasznált tárhely.

Belépés és kilépés

Amikor elmegy egy kolléga, a kérdés nem az, hogy megváltoztattad-e a jelszavát.

Hanem az, hogy mihez fér még hozzá: a csoportokhoz, amelyekben benne volt, a közvetlenül kapott megosztásokhoz, a könyvtárakhoz, amelyeket birtokolt, a linkekhez, amelyeket létrehozott. Ez rendes esetben négy külön hely és egy fejben tartott lista. Itt egyetlen művelet.

  1. 1

    Előbb megmutatja, mihez fér hozzá

    Bármilyen módosítás előtt az alkalmazás mindent összeszed: a csoporttagságokat, a közvetlen megosztásokat, a tulajdonolt könyvtárakat, a nyilvános linkeket. A terv lépésről lépésre kirajzolódik a képernyőn. Ha egy lista nem töltődött be, a terv kimondja, hogy emiatt hiányos lehet — inkább megmondja, mint hogy csendben kevesebbet vonjon vissza, mint amit ígért.

  2. 2

    Nem vész el, amit maga után hagy

    A tulajdonolt könyvtárak nem törlődnek és nem maradnak gazdátlanul: átkerülnek egy fiókhoz, amelyet te jelölsz ki. A csapat munkája pontosan ott marad, ahol volt, csak új tulajdonossal.

  3. 3

    Végrehajt, aztán bizonyít

    A visszavonások egy menetben futnak le, a fiók a végén deaktiválódik. Egy elakadt lépés nem állítja meg a többit, a végén pedig tételes mérleget kapsz: mi sikerült és mi nem. Minden bekerül a Szerver fül naplójába, amely az alkalmazásból nem törölhető.

A megerősítéshez be kell gépelni a fiók azonosítóját — egy ekkora műveletnek nem szabad elférnie egy rossz kattintásban. Új kolléga érkezésekor ugyanez a logika fordítva: kiválasztod a csoportokat, és még a végrehajtás előtt látod, mely könyvtárak jönnek velük.

Semmi nem fut le addig, amíg nem látod, mi fog

Minden tömeges művelet előbb kirajzolja a teljes tervét, lépésről lépésre, és csak jóváhagyás után indul. Végrehajtás után a legtöbb módosítás — jogszint módosítása, fiók deaktiválása, adminjog visszavonása, tag eltávolítása — néhány másodpercig visszavonható a Visszavonás gombbal. A törlések előre megmondják, mibe kerülnek, néven nevezve.

Adminisztrátori jog, a webes kerülőút nélkül

Eddig a jelvény látszott a listában, a jog megadásához viszont át kellett menni a Seafile webfelületére. Most a gomb ott van a fiók műveletsorában, és új felhasználót rögtön adminisztrátorként is létre lehet hozni. Azon a fiókon, amelyikkel be vagy jelentkezve, a gomb letiltva marad — mindegy, melyik azonosítóddal léptél be, mert az alkalmazás a szervertől kérdezi meg, ki vagy. Magadat nem tudod kizárni.

Több szerver, ugyanaz az ablak

Ha egynél több Seafile szervert adminisztrálsz — a sajátodat és egy ügyfélét, vagy éleset és tesztet —, a kapcsolati profilok egymás mellett állnak, és az alkalmazás újraindítása nélkül válthatsz köztük. Minden profil az operációs rendszer kulcstartójában őrzi a tokenjét, soha nem konfigurációs fájlban.

Hogyan bánik az adataiddal

  • Az alkalmazás KÖZVETLENÜL a te szervereddel beszél. Nem halad át a mi infrastruktúránkon, és nem küld nekünk telemetriát.
  • A jelszó soha nem kerül mentésre — csak a bejelentkezéssel szerzett token, az operációs rendszer kulcstartójában (macOS Kulcstartó, Windows Credential Manager).
  • Egy profil törlésekor a kulcstartó-bejegyzés is eltűnik. Nem maradnak árva tokenek a gépen.
  • Kizárólag HTTPS, tanúsítvány-ellenőrzéssel. Az ellenőrzés nem kapcsolható ki csendben.
  • A visszafordíthatatlan műveletek külön megerősítést kérnek, dry-run után.
  • A lefutott műveletek naplója a Szerver fülön él, lépésenként, és az alkalmazásból nem törölhető.

Frissítések

Az alkalmazás magától ellenőrzi, van-e új verzió, a háttérben letölti, és a következő indításkor telepíti — egy folyamatban lévő adminisztrációs művelet soha nem szakad meg. A csomagok kriptográfiailag aláírtak, macOS-en ráadásul az Apple által notarizáltak.

RegioCloud Admin — az adminisztrációs alkalmazás