Contrôlez les membres et gardez les données et actions de chaque organisation bien délimitées.
Les organisations isolent les sessions, évaluations, audits, problèmes, alertes, requêtes, tableaux de bord, utilisateurs et clés. Vérifiez l’organisation active avant de modifier des ressources administratives.
Les administrateurs peuvent créer, mettre à jour, désactiver et réactiver des utilisateurs, puis attribuer l’ensemble de permissions adapté à leur rôle. L’API utilise une opération de suppression pour la désactivation, mais cela ne supprime ni le compte ni son enregistrement d’appartenance.
La désactivation d’un utilisateur lui interdit de se connecter à toutes les organisations, pas seulement à celle actuellement sélectionnée. La réactivation rétablit la connexion globale ainsi que les permissions du membre dans cette organisation.
Donnez aux comptes de service des noms descriptifs liés à une charge de travail et à un responsable. Évitez de partager des clés entre organisations ou entre personnes et machines.