Referência de administração
Dois escopos
| Escopo | Opera sobre | Alcançável por |
|---|---|---|
| Plataforma | Todas as organizações | Apenas administradores de plataforma |
| Organização | A configuração e os usuários de uma organização | Os administradores dela |
Operações de plataforma cruzam fronteiras entre organizações e rodam sob um escopo de autorização distinto. Um administrador de organização não as alcança.
Estados de organização
| Estado | Acesso | Dados | Reversível |
|---|---|---|---|
| Ativa | Normal | Retidos | — |
| Suspensa | Bloqueado | Retidos | Sim |
| Excluída | Bloqueado | Retidos, exclusão reversível | Sim |
Credenciais de máquina
Credenciais de longa duração para integração entre sistemas, distintas de tokens de usuário.
| Propriedade | Comportamento |
|---|---|
| Revogação | Verificada a cada requisição — vale imediatamente |
| Escopo | Tokens de organização são vinculados à sua organização. Tokens de sistema em nível de plataforma não carregam organização e operam sobre todas — trate-os como a credencial mais sensível que a plataforma emite. |
Tokens de usuário são verificados contra a mesma lista de revogação. A diferença é o comportamento em falha: credenciais de máquina falham fechado se a lista não puder ser alcançada, tokens de usuário falham aberto.
Instantâneos de configuração
Um instantâneo armazena uma configuração fornecida por quem chama, recuperável depois.
| Operação | Disponível |
|---|---|
| Criar, listar, ler, atualizar, excluir um instantâneo | Sim |
| Aplicar, restaurar ou reverter um instantâneo | Não |
| Comparar dois instantâneos | Não |
Instantâneos são um registro, não um mecanismo de recuperação. Reverter uma mudança de configuração significa fazer a mudança inversa. Não construa um procedimento de recuperação em torno deles.
Administração de identidade
Usuários e grupos nascem no seu provedor de identidade e são espelhados. Não há caminho que crie um sem uma identidade correspondente lá.
| Caminho | Cria |
|---|---|
| Entrada no sistema | Um usuário, na primeira autenticação bem-sucedida numa organização que ele alcança |
| Espelhamento administrativo | Um usuário, a partir de uma identidade nomeada do provedor |
| Sincronização de grupos | Grupos, do provedor |
Um usuário ou grupo não pode ser criado a partir de entrada arbitrária. Isso é aplicado no nível do banco de dados, não apenas no código da aplicação.
A seguir
Última verificação no commit d3c2586b (2026-08-03)