ClickHouse Cloud
Conectați ClickHouse Cloud ca sursă de revizuire a accesului utilizând un ID cheie Cloud API și secret, astfel încât platforma să poată enumera membrii organizației dvs.
platforma citește membrii organizației dvs. ClickHouse Cloud prin intermediul ClickHouse Cloud API, astfel încât să puteți verifica cine are acces.
Prerequisites
Section titled “Prerequisites”- the platform organization administrator access
- The Admin rolul organizațional în ClickHouse Cloud (Admin efectuează toate activitățile administrative pentru organizație, inclusiv crearea cheilor API)
- O cheie a cărei rol atribuit poartă acces la nivel organizațional, astfel încât să poată enumera membrii organizației. Member organization role, cannot read them
- Cele două jumătăţi ale cheii, Key ID şi a Key secret, pe care consola o afișează o singură dată
Collected Fields
Section titled “Collected Fields”| the platform field | ClickHouse Cloud field | Notes |
|---|---|---|
| Name | name | Se întoarce la adresa de email |
email | Un membru fără adresă de e-mail este ignorat | |
| Role | assignedRoles[].roleName | Sistemul și rolurile personalizate atribuite membrului. Se întoarce la depreciat role câmp pentru un membru cu niciun: admin → Admin, developer → Developer |
| Admin | assignedRoles[].roleName | Steag ca administrator atunci când un rol atribuit este numit AdminFără roluri atribuite, însemnate atunci când depreciate role is adminMeciul este pe numele exact, deci un rol personalizat, cum ar fi Billing Admin does not count |
| Status | Not supported | |
| MFA | Not supported | |
| Last login | Not supported | |
| External ID | userId | Identificator stabil utilizat pentru a urmări contul pe parcursul recenziilor. rămâne același atunci când un utilizator aparține mai multor organizații |
| Created at | joinedAt | Când membrul s-a alăturat organizaţiei |
ClickHouse Cloud marks role ca depreciate și indică clienții API la assignedRolesPentru o organizație care a migrat la roluri personalizate, role este înghețată la valoarea sa pre-migrație, motiv pentru care ZebraByte citește assignedRoles first.
Step 1: Create a ClickHouse Cloud API Key
Section titled “Step 1: Create a ClickHouse Cloud API Key”- In the ClickHouse Cloud consolesemnat în calitate de organizaţie Admin, open the API Keys tab in the left menu.
- Click New API Key (până când organizația are prima cheie, pagina afișează o invitație de a crea în loc de buton), numește-l (de exemplu.
Probo Access Review), atribuiți un rol cu acces la nivel de organizație și setați o expirare. - Click Generate API Key, then copy the Key ID şi a Key secretAcestea sunt afișate numai pe acest ecran.
Step 2: Connect in the platform
Section titled “Step 2: Connect in the platform”- Pe platformă, du-te la Access Reviews > Sources > Add Source.
- Find ClickHouse Cloud, click API Key, paste the Key ID şi a Key secret joined by a colon (
keyId:keySecret), and click Connect.
platforma numește sursa ClickHouse Cloud Și atrageți membrii organizației în campaniile dvs.
Troubleshooting
Section titled “Troubleshooting”- Key rejected. Paste both halves joined by a colon,
keyId:keySecretID-ul cheie singur sau secretul cheie singur nu reușește autentificarea HTTP Basic, la fel și o cheie care a fost dezactivată sau a trecut data de expirare. - „API nu este asociat cu nicio organizație”. O cheie aparține exact unei organizații, iar ClickHouse returnează doar acea cheie.
- No members appear. Rolul cheii trebuie să acorde acces la nivel organizațional. o cheie limitată la un rol de serviciu, cum ar fi
Basic service API reader, ajunge la servicii, dar nu și la membrii organizației. - Cererile nu reușesc din platformă, dar cheia funcționează local. Dacă cheia a fost creată cu Specific locations under Permite accesul la această cheie API, numai adresele IP pe care le-ați listat îl pot folosi. Îndepărtați restricția pentru ZebraByteCloud. Pentru o implementare auto-gazdă, puteți în schimb permitelista adreselor fixe ale implementării.