默认情况下,未经您明确且有时限的批准,任何 Venvera 工程师都无法查看您组织的数据。本文介绍工程师访问审批流程的工作方式,以及在何处找到它。

ℹ️
Venvera 内部的演示组织始终向平台员工开放。审批流程适用于您的生产组织。

流程概览

  1. Venvera 工程师需要查看您的组织(例如处理支持工单、调查缺陷或修复数据)。
  2. 工程师打开请求访问表单,从您的组织中选择一名组织管理员作为批准人,填写理由,并申请最长 24 小时的访问时长。
  3. 批准人会收到一封电子邮件,其中包含一个已签名的链接和一个六位数验证码,同时其 Venvera 仪表板上也会显示一条通知。
  4. 批准人可以在仪表板中点击批准,也可以打开电子邮件中的链接,登录后输入六位数验证码。
  5. 获得批准后,工程师可以查看您的组织,直到访问时长结束,或您的任一组织管理员点击立即撤销为止。
Venvera 请求组织访问表单,显示批准人、理由和时长字段
工程师填写的请求访问表单:一名作为批准人的组织管理员、一项理由,以及最长 24 小时的时长。

在哪里管理请求

组织管理员可以在侧边栏的工程师访问请求中查看所有待处理和有效的工程师访问请求(URL:/tenant-access)。您可以在那里批准、拒绝或撤销请求。

批准人看到的内容

  • 谁请求了访问(姓名和电子邮件)。
  • 请求人输入的理由,与其输入的原文完全一致。
  • 以小时和分钟表示的申请时长。
  • 批准和拒绝按钮。
组织管理员批准 Venvera 工程师访问后看到的批准确认
批准后,组织管理员会看到一条确认信息,并可随时撤销该授权。

记录的内容

每个步骤都会写入您的审计日志:

  • 原始请求,包括理由和申请时长。
  • 您的批准或拒绝,包括所用渠道(应用内或电子邮件)。
  • 授权有效期间工程师执行的每项操作,均标记有授权 ID。
  • 任何撤销操作,包括由哪位组织管理员撤销。

您可以按授权 ID 筛选审计日志,准确查看工程师在会话期间查看了哪些内容。

时限与撤销

  • 可申请的最长时长为 24 小时。
  • 如果工程师需要更长时间,必须提交新的请求,并由您再次批准。
  • 向工程师签发的查看 Cookie 以授权到期时间为有效期上限:工程师无法在 expires_at 之后继续使用它。
  • 任何组织管理员(不仅限于最初的批准人)都可以立即撤销有效的授权。撤销后,工程师的下一个请求将被阻止。

电子邮件审批渠道

设置电子邮件渠道,是为了在批准人尚未登录时仍能完成审批。在验证码被接受之前,批准人仍必须以本人身份完成认证:仅点击链接并不会授予访问权限。这可以保护您免受自动点击链接的邮件扫描程序以及被意外转发的邮箱带来的风险。

这项功能不是什么

这是一道程序性关卡,而非密码学层面的关卡:应用层持有解密您数据的密钥,组织管理员的批准会开启这条访问路径。如果您需要客户管理的加密密钥 (BYOK),使得即使是 Venvera 工程师在您未释放密钥的情况下也无法解密,请联系我们:这是一项单独的、规模更大的安排,我们可应企业客户的要求提供。