Portale, organizzazioni e progetti
Il portale è l'interfaccia di amministrazione centrale di lionbackup. Qui gestite organizzazioni, progetti, membri, token e fatturazione.
Accesso
L'accesso avviene tramite single sign-on (Authentik) con autenticazione a più fattori (TOTP). Il secondo fattore è obbligatorio.
Organizzazioni
Un'organizzazione è l'unità amministrativa di livello più alto — tipicamente la vostra azienda. Sotto di essa si trovano progetti, membri e fatturazione. L'accesso è regolato da ruoli:
- Proprietario — controllo completo, inclusa fatturazione e gestione dei membri.
- Amministratore — gestisce progetti, token e membri; nessuna fatturazione.
- Scrittura — può caricare backup.
- Lettura — può ripristinare backup.
- Fatturazione — solo fatture e pagamenti.
I ruoli vengono applicati sia nel portale sia a livello di API.
Progetti
All'interno di un'organizzazione create progetti. Un progetto raggruppa:
- la regione/Storage Zone scelta,
- il periodo di conservazione e, se del caso, WORN,
- i relativi token di accesso e quote.
Token di accesso
Per l'uso automatizzato tramite il client vengono emessi token di accesso legati al progetto. Un token appartiene sempre a un solo progetto. Se usato al di fuori di tale progetto, il rilevamento anomalie lo segnala come anomalia.
Usate un token dedicato per ogni caso d'uso, conservate i token in un gestore di segreti e revocate nel portale i token non più necessari.