Pular para o conteúdo principal

Referência de administração

Dois escopos

EscopoOpera sobreAlcançável por
PlataformaTodas as organizaçõesApenas administradores de plataforma
OrganizaçãoA configuração e os usuários de uma organizaçãoOs administradores dela

Operações de plataforma cruzam fronteiras entre organizações e rodam sob um escopo de autorização distinto. Um administrador de organização não as alcança.

Estados de organização

EstadoAcessoDadosReversível
AtivaNormalRetidos
SuspensaBloqueadoRetidosSim
ExcluídaBloqueadoRetidos, exclusão reversívelSim

Credenciais de máquina

Credenciais de longa duração para integração entre sistemas, distintas de tokens de usuário.

PropriedadeComportamento
RevogaçãoVerificada a cada requisição — vale imediatamente
EscopoTokens de organização são vinculados à sua organização. Tokens de sistema em nível de plataforma não carregam organização e operam sobre todas — trate-os como a credencial mais sensível que a plataforma emite.

Tokens de usuário são verificados contra a mesma lista de revogação. A diferença é o comportamento em falha: credenciais de máquina falham fechado se a lista não puder ser alcançada, tokens de usuário falham aberto.

Instantâneos de configuração

Um instantâneo armazena uma configuração fornecida por quem chama, recuperável depois.

OperaçãoDisponível
Criar, listar, ler, atualizar, excluir um instantâneoSim
Aplicar, restaurar ou reverter um instantâneoNão
Comparar dois instantâneosNão

Instantâneos são um registro, não um mecanismo de recuperação. Reverter uma mudança de configuração significa fazer a mudança inversa. Não construa um procedimento de recuperação em torno deles.

Administração de identidade

Usuários e grupos nascem no seu provedor de identidade e são espelhados. Não há caminho que crie um sem uma identidade correspondente lá.

CaminhoCria
Entrada no sistemaUm usuário, na primeira autenticação bem-sucedida numa organização que ele alcança
Espelhamento administrativoUm usuário, a partir de uma identidade nomeada do provedor
Sincronização de gruposGrupos, do provedor

Um usuário ou grupo não pode ser criado a partir de entrada arbitrária. Isso é aplicado no nível do banco de dados, não apenas no código da aplicação.

A seguir


Última verificação no commit d3c2586b (2026-08-03)