Skip to main content
במסלול Enterprise (Business או Enterprise), הגדרות סביבת העבודה מעניקות לבעלים ולמנהלים שליטה מרכזית באופן שבו אפליקציות ו-Superagents פועלים עבור כולם בסביבת העבודה. אתה יכול לאכוף SSO על כל האפליקציות, להגדיר הרשאות פרסום לפי תפקיד או קבוצה, לשלוט בגישת MCP לעוזרי AI, ולהשבית Superagents לחלוטין אם הם אינם מתאימים לארגון שלך.

אכיפת SSO לאפליקציות

בעלים ומנהלים של סביבת העבודה יכולים לאכוף SSO על כל האפליקציות בסביבת עבודה דרך ספק אחד. כך אנשים מתחברים בקלות לכמה אפליקציות, ותקני האבטחה שלך חלים בכל מקום. לדוגמה, אם לחברה שלך יש 10 אפליקציות שונות בסביבת עבודה של Base44, הפעלת SSO לגישה לאפליקציות אומרת שכולם מתחברים עם פרטי ההתחברות המרכזיים של החברה, במקום ליצור התחברות חדשה לכל אפליקציה.
חשוב:
  • רק בעלים ומנהלים של סביבת העבודה יכולים לנהל SSO לגישה לאפליקציות. לאחר ההפעלה, משתמשי האפליקציות משתמשים בפרטי ה-SSO של הארגון שלך כדי לגשת לכל אפליקציה בסביבת העבודה.
  • כדי לאכוף SSO של סביבת העבודה על כל האפליקציות, עליך להוסיף redirect URI נוסף להגדרת ספק הזהות (IdP) שלך: https://app.base44.com/api/workspace_apps/{{WORKSPACE_ID}}/auth/sso/callback
להגדרת SSO לכל האפליקציות בסביבת העבודה:
  1. הגדר את SSO של סביבת העבודה שלך.
  2. לחץ על שם סביבת העבודה שלך בפינה השמאלית התחתונה של החשבון שלך.
  3. לחץ על Settings.
  4. לחץ על Governance.
  5. לחץ על מתג Apps SSO. המתג מופיע רק לאחר שה-SSO של סביבת העבודה שלך מוגדר.
    • מופעל: כל האפליקציות משתמשות בהגדרות ה-SSO של סביבת העבודה, וההגדרה ברמת האפליקציה מושבתת. אפליקציות ציבוריות שלא דרשו התחברות דורשות אותה כעת, גם עבור האפליקציה וגם עבור ה-API שלה.
    • מושבת: אפליקציות קיימות שומרות על ה-SSO של סביבת העבודה ועדיין דורשות התחברות. רק אפליקציות חדשות משתמשות בהגדרות האימות שלהן.

קבלה אוטומטית של משתמשי SSO

בעלים ומנהלים של סביבת העבודה יכולים להגדיר ברירת מחדל לסביבת העבודה שנותנת לאנשים גישה אוטומטית לאפליקציות פרטיות זכאיות כשהם מתחברים דרך SSO. כך אינך צריך להזמין אנשים לכל אפליקציה או לאשר בקשות גישה בודדות. זה חל רק על אפליקציות פרטיות שמשתמשות ב-SSO כשיטת ההתחברות היחידה שלהן. אנשים שמתחברים בדרך אחרת ממשיכים להשתמש בתהליך ההזמנה או בקשת הגישה הרגיל.
הגדרת ברירת המחדל של סביבת העבודה דורשת מסלול Enterprise (Business או Enterprise). סביבות עבודה שנוצרו לפני 1 באוקטובר 2026 יכולות להגדיר אותה גם במסלול Elite.
למתן גישה אוטומטי לאפליקציות פרטיות:
  1. לחץ על שם סביבת העבודה שלך בפינה השמאלית התחתונה של החשבון שלך.
  2. לחץ על Settings.
  3. לחץ על Governance.
  4. מצא את כרטיס Apps SSO.
  5. לחץ על מתג Auto-admit SSO users in private apps.
הגדרת ברירת המחדל של סביבת העבודה לקבלה אוטומטית של משתמשי SSO באפליקציות פרטיות

הגדרת ברירת המחדל של סביבת העבודה לקבלה אוטומטית של משתמשי SSO באפליקציות פרטיות

הגדרת סביבת העבודה הופכת לברירת המחדל של אפליקציות זכאיות, ואנשים שמתקבלים כך מקבלים את תפקיד המשתמש. אתה יכול לעקוף את ברירת המחדל לאפליקציה בודדת בהגדרות האימות של אותה אפליקציה. אפליקציה בלי הגדרה משלה פועלת לפי ברירת המחדל של סביבת העבודה. אפליקציה עם הגדרה משלה שומרת עליה, פעילה או כבויה, ושינויים מאוחרים בברירת המחדל של סביבת העבודה לא משפיעים עליה.
איך הקבלה האוטומטית עובדת:
  • הקבלה האוטומטית חלה רק כל עוד SSO הוא שיטת ההתחברות היחידה של האפליקציה. אם אתה מוסיף שיטת התחברות אחרת או מכבה את ה-SSO, הקבלה האוטומטית נעצרת לאותה אפליקציה גם אם ברירת המחדל של סביבת העבודה פעילה.
  • כיבוי ברירת המחדל של סביבת העבודה לא מסיר אף אחד שכבר יש לו גישה.
  • הסרת מישהו מ-Users בלוח הבקרה של האפליקציה שלך לא שוללת את הגישה שלו. הוא מתקבל שוב בפעם הבאה שהוא מתחבר דרך SSO, ולכן הסר או השעה אותו בספק הזהות שלך במקום.

הגדרת הרשאות פרסום

הרשאות פרסום מאפשרות לך לשלוט במה שאנשים יכולים לעשות בעת פרסום אפליקציות: האם הם יכולים לפרסם, מאילו רמות נראות הם יכולים לבחור, ואיזו רמה מוגדרת כברירת מחדל. אתה מגדיר את הכללים האלה לכל תפקיד (Owner, Admin, Editor ו-Guest), ואתה יכול להוסיף כללים לקבוצות ספציפיות בסביבת העבודה כשצוות זקוק להרשאות שונות מאלה של התפקיד שלו. כאשר הרשאות הפרסום של מישהו חוסמות פעולת פרסום, הוא יכול לשלוח לך בקשה לאישור פרסום במקום, כך שהעבודה ממשיכה להתקדם מבלי להקל על המדיניות שלך.
כדאי לדעת על הרשאות פרסום:
  • לתפקיד Owner תמיד יש זכויות פרסום והוא יכול להשתמש בכל רמת נראות, ולכן לא ניתן לשנות את ההגדרות שלו.
  • חברים עם תפקיד שאינו יכול לפרסם עדיין יכולים לבנות ולערוך את האפליקציות שלהם.

הגדרת הרשאות לפי תפקיד

הגדר זכויות פרסום ורמות נראות לכל תפקיד מהגדרות סביבת העבודה שלך. להגדרת הרשאות פרסום לפי תפקיד:
  1. לחץ על שם סביבת העבודה שלך בפינה השמאלית התחתונה של החשבון שלך.
  2. לחץ על Settings.
  3. לחץ על Governance.
  4. בטבלת Role based publishing permissions, מצא את התפקיד שאתה רוצה להגדיר.
  5. השתמש במתג Can publish כדי לאפשר או לחסום פרסום לאותו תפקיד.
  6. תחת Allowed visibility, בחר את רמות הנראות שהתפקיד יכול להשתמש בהן. השאר לפחות רמה אחת נבחרת:
    • All: התפקיד יכול להשתמש בכל רמת נראות.
    • Private: רק אנשים שאתה מזמין במפורש יכולים לגשת.
    • Workspace: כל חברי סביבת העבודה יכולים לגשת.
    • Public (login required): כל מי שיש לו חשבון Base44 יכול לגשת, כולל אנשים מחוץ לסביבת העבודה שלך.
    • Public (no login): כל אחד באינטרנט יכול לגשת. לא נדרש חשבון.
  7. תחת Default visibility, בחר את רמת הנראות שנבחרת אוטומטית כשמישהו עם התפקיד מפרסם. אתה יכול לבחור רק מהרמות שאישרת בשלב הקודם.
הרשאות פרסום מבוססות תפקיד

הגדרת הרשאות פרסום לפי תפקיד

כדי להחזיר כל תפקיד להגדרות המקוריות שלו, לחץ על Reset to defaults. זה מאפס רק שורות תפקידים ולא משפיע על כללי קבוצות.

הגדרת הרשאות לקבוצות

לפעמים צוות אחד זקוק להרשאות פרסום שונות מכל השאר עם אותו תפקיד. לדוגמה, אולי תרצה שצוות השיווק שלך יפרסם אפליקציות ציבוריות מבלי לפתוח פרסום ציבורי לכל Editor, או לעצור קבלני משנה מלפרסם מבלי לחסום את שאר העורכים שלך. כללי קבוצות מאפשרים לך לעשות זאת: חברי קבוצה עם כלל פועלים לפי הכלל של הקבוצה במקום לפי התפקיד שלהם.
איך כללי קבוצות עובדים:
  • כללי קבוצות משתמשים בקבוצות סביבת העבודה הקיימות שלך, שמנוהלות תחת Members and groups בהגדרות סביבת העבודה שלך.
  • לכל קבוצה יכול להיות כלל אחד. כדי לשנות אותו, ערוך את שורת הכלל, או הסר את הכלל והוסף חדש.
  • אם מישהו שייך ליותר מקבוצה אחת עם כלל, הוא פועל לפי השילוב המתירני ביותר של הכללים האלה.
  • כללי קבוצות לא משפיעים על בעלים, שתמיד יכולים לפרסם.
  • אם קבוצות של ספק זהות (IdP) כבויות בסביבת העבודה שלך, כללים לקבוצות IdP מציגים תג Inactive ואינם מוחלים.
להגדרת הרשאות פרסום לקבוצה:
  1. לחץ על שם סביבת העבודה שלך בפינה השמאלית התחתונה של החשבון שלך.
  2. לחץ על Settings.
  3. לחץ על Governance.
  4. תחת Group based publishing permissions, לחץ על Add rule.
  5. בתיבת Search for a group, מצא את הקבוצה שאתה רוצה וסמן את תיבת הסימון שלה.
  6. לחץ על Add.
  7. בשורת הכלל, הגדר את ההרשאות לקבוצה:
    • השתמש במתג Can publish כדי לאפשר או לחסום פרסום.
    • תחת Allowed visibility, בחר את רמות הנראות שהקבוצה יכולה להשתמש בהן: Public, Private או Workspace.
    • תחת Default visibility, בחר את רמת הנראות שנבחרת אוטומטית כשחבר קבוצה מפרסם.
צילום מסך של דף Governance עם הכרטיס Group based publishing permissions מסומן

הגדרת הרשאות פרסום לקבוצה

כדי להסיר כלל של קבוצה, לחץ על סמל ההסרה בשורה שלה. חברי אותה קבוצה חוזרים לפעול לפי הרשאות התפקיד שלהם.
למעקב ממשל, שינויים בהרשאות פרסום נרשמים ביומני הביקורת של סביבת העבודה שלך כשינויי כללי ממשל, יחד עם כל אירוע של פרסום אפליקציה, ביטול פרסום ובקשת אישור פרסום. אתה יכול לאחזר את האירועים האלה עם Audit Logs API.

טיפול בבקשות פרסום

כאשר מישהו בסביבת העבודה שלך מנסה לפרסם אך ההרשאות שלו לא מאפשרות זאת, בין אם מהתפקיד שלו ובין אם מכלל קבוצה, הוא יכול לשלוח בקשת פרסום במקום להיחסם. אתה ושאר הבעלים והמנהלים של סביבת העבודה מקבלים התראה באימייל ובהתראות Base44 שלכם, תחת סמל Bell בחלק העליון של סביבת העבודה. לחיצה על ההתראה פותחת את האפליקציה בעורך, שם כל אחד מכם יכול לבדוק ולפרסם אותה בשם החבר. בצד של החבר, פאנל Publish בעורך האפליקציה שלו מציג כפתור Request to publish. הוא פותח טופס בקשה קצר, שבו החבר בוחר את הנראות שהוא רוצה לאפליקציה, מוסיף הודעה לבודק אם רוצה, ולוחץ על Send request.
בקשת אישור לפרסום אפליקציה

בקשת אישור לפרסום אפליקציה

כל בקשה מציגה לך את כתובת האימייל של החבר, את הנראות שהוא ביקש ואת ההודעה שלו.

ניהול גישת MCP

MCP מאפשר לעוזרי AI, כמו Claude או ChatGPT, להתחבר לאפליקציות שלך ולעבוד איתן. כבעלים או מנהל של סביבת העבודה, אתה בוחר האם אפליקציות בסביבת העבודה שלך יכולות להציע את החיבור הזה, והאם עוזרי AI חייבים להתחבר קודם. להגדרת MCP באפליקציה בודדת, ראה חיבור עוזרי AI לאפליקציה שלך. לניהול גישת MCP:
  1. לחץ על שם סביבת העבודה שלך בפינה השמאלית התחתונה של החשבון שלך.
  2. לחץ על Settings.
  3. לחץ על Governance.
  4. תחת MCP access for AI assistants, בחר מדיניות:
    • Allowed: אפליקציות יכולות להציע חיבור MCP, עם או בלי התחברות.
    • Sign-in required: אפליקציות יכולות להציע חיבור MCP, אך עוזרי AI חייבים להתחבר.
    • Not allowed: אפליקציות בסביבת העבודה לא יכולות להציע חיבור MCP.
גישת MCP לעוזרי AI

בחירת מדיניות גישת MCP לסביבת העבודה שלך

שינויי מדיניות חלים מיד. אינך צריך לפרסם מחדש את האפליקציות שלך. אם אתה בוחר Not allowed, עוזרי AI שכבר מחוברים מאבדים גישה בפעם הבאה שהם קוראים לאפליקציה.

שליטה בערוצי האפליקציות

האפליקציות שלך יכולות לשלוח הודעות לאנשים מחוץ לסביבת העבודה שלך, ולקבל מהם הודעות, דרך ערוצים כמו WhatsApp, Slack, Telegram, LINE, iMessage ואימייל. מדיניות data in and out מאפשרת לך להחליט באילו מהערוצים האלה אפליקציות רשאיות להשתמש. המדיניות חלה על כל אפליקציה בסביבת העבודה שלך, כולל אפליקציות שייבנו בהמשך, ובונים לא יכולים לעקוף אותה כשהיא פעילה.
כדי להגדיר מדיניות data in and out צריך את מסלול Enterprise. היא לא כלולה במסלול Business. אם תוכנית ה-Enterprise שלך כבר לא פעילה, ההגדרות שלך נשמרות אך המדיניות מפסיקה להיאכף עד שתשדרג שוב.

הגדרת מדיניות ערוצים

הפעל את המדיניות, ואז בחר באילו ערוצים אפליקציות בסביבת העבודה שלך יכולות להשתמש. להגדרת מדיניות סביבת העבודה שלך:
  1. לחץ על שם סביבת העבודה שלך בפינה השמאלית התחתונה של החשבון שלך.
  2. לחץ על Settings.
  3. לחץ על Governance.
  4. לחץ על כרטיסיית Data in & out.
  5. בכרטיס Workspace policy, לחץ על Turn on.
  6. בטבלת Communication channels, השתמש במתג Access כדי לאפשר או לחסום כל ערוץ.
בפעם הראשונה שאתה מפעיל את המדיניות, כל ערוץ שסביבת העבודה שלך יכולה להשתמש בו מתחיל כמאופשר, כך ששום דבר שהאפליקציות שלך כבר מסתמכות עליו לא מפסיק לעבוד. משם כבה את הערוצים שאינך רוצה. כל ערוץ מציג אילו חלקים של Base44 יכולים להשתמש בו:
צילום מסך של מדיניות סביבת העבודה בכרטיסיית Data in and out, שמציג את טבלת ערוצי התקשורת

בחירת הערוצים שהאפליקציות שלך יכולות להשתמש בהם

כדאי לדעת על מדיניות סביבת העבודה שלך:
  • חסימת ערוץ עוצרת הודעות בשני הכיוונים, כך שהאפליקציות שלך כבר לא יכולות לשלוח אליו או לקבל ממנו.
  • הערוצים בטבלה שלך יכולים להשתנות, כך שייתכן שתראה פחות ערוצים מאלה שמפורטים למעלה. הטבלה שלך מציגה רק את הערוצים שסביבת העבודה שלך באמת יכולה להשתמש בהם.
  • מחברים (connectors) אינם חלק מהמדיניות הזו. אתה מנהל אותם בנפרד מעמוד Connectors בהגדרות סביבת העבודה שלך.
  • כיבוי המדיניות מאפשר לכל אפליקציה להשתמש שוב בכל ערוץ.

הוספת חריגה מהמדיניות

אם אפליקציה אחת צריכה להמשיך להשתמש בכל הערוצים, הוסף אותה כחריגה. חריגות פועלות ללא הגבלה, ולכן הוסף אותן רק כשאפליקציה באמת צריכה לפעול מחוץ למדיניות שלך. להוספת חריגת מדיניות:
  1. לחץ על שם סביבת העבודה שלך בפינה השמאלית התחתונה של החשבון שלך.
  2. לחץ על Settings.
  3. לחץ על Governance.
  4. לחץ על כרטיסיית Data in & out.
  5. בכרטיס Policy exceptions, לחץ על Add exception.
  6. בתיבת Search apps, מצא את האפליקציה שאתה רוצה וסמן את תיבת הסימון שלה.
  7. (אופציונלי) בשדה Reason, הסבר למה האפליקציה צריכה לדלג על המדיניות.
  8. לחץ על Add exception.
צילום מסך של הדיאלוג Add an exception, שמציג את רשימת האפליקציות ואת השדה האופציונלי Reason

הוספת חריגת מדיניות לאפליקציה

אתה יכול להוסיף חריגות רק כשמדיניות סביבת העבודה פעילה. כדי לעצור אפליקציה מלעקוף את המדיניות, לחץ על סמל ההסרה ליד שמה בכרטיס Policy exceptions.

שליטה בהטמעת אפליקציות

אתרים אחרים יכולים להציג את האפליקציות שפרסמת בתוך iframe. למשל, כדי לשלב אפליקציה באתר של החברה.
לפני שתגדיר מדיניות:
  • הגדרת מדיניות הטמעה לסביבת העבודה דורשת מסלול Enterprise (Business או Enterprise). רק בעלים ומנהלים של סביבת העבודה יכולים לשנות אותה.
  • כל מי שבונה אפליקציה יכול להוסיף מגבלות נוספות בהגדרת ההטמעה של האפליקציה, אבל לא יכול להקל על המדיניות שלך.

הבנת מדיניות הטמעה

מדיניות הטמעה של סביבת העבודה קובעת אילו אתרים יכולים להטמיע כל אפליקציה בסביבת העבודה, כולל אפליקציות שייבנו בהמשך. כך זה עובד:
  • הוסף כל אתר עם https:// או http:// בהתחלה. כדי לאפשר את כל תתי-הדומיינים של אתר, הוסף תו כללי בהתחלה, כמו https://*.example.com.
  • ההטמעה מאושרת לפי אתר, לא לפי דף. אפשר להוסיף עד 50 אתרים.
  • כששינוי מחמיר את ההטמעה, Base44 מבקשת ממך לאשר אותו קודם. הסיבה: כל אתר שכבר מטמיע את האפליקציות שלך יפסיק לעבוד מיד.
  • סביבת העבודה מתחילה במצב Anyone, שבו כל אפליקציה מחליטה בעצמה. שום דבר לא מוגבל עד שתבחר מדיניות.
  • כשתבחר Only these sites או No one, הגדרת ההטמעה של כל אפליקציה תציג Managed by your workspace. במצב Only these sites, כל אפליקציה משתמשת ברשימה שלך. עדיין אפשר להגדיר אפליקציה ל-No one, אבל אי אפשר להוסיף לה אתרים משלה.

הגדרת מדיניות הטמעה

בחר מי יכול להטמיע את האפליקציות בסביבת העבודה מהגדרות Governance. להגדרת המקומות שבהם אפשר להטמיע את האפליקציות שלך:
  1. לחץ על שם סביבת העבודה שלך בפינה השמאלית התחתונה של החשבון שלך.
  2. לחץ על Settings.
  3. לחץ על Governance.
  4. תחת App embedded in iframe, בחר מי יכול להטמיע את האפליקציות שלך:
    • Anyone: כל אתר יכול להטמיע אפליקציות מסביבת העבודה הזו.
    • Only these sites: רק האתרים שתוסיף יכולים להטמיע אפליקציות מסביבת העבודה הזו. תחת Allowed websites, הקלד כל אתר והקש Enter.
    • No one: אף אתר לא יכול להטמיע אפליקציות מסביבת העבודה הזו.
  5. אם Base44 מבקשת ממך לאשר את השינוי, לחץ על Apply.
צילום מסך של הכרטיס App embedded in iframe, עם האפשרויות Anyone, Only these sites ו-No one מסומנות

הכרטיס App embedded in iframe בהגדרות Governance של סביבת העבודה


ניהול Superagents

אתה יכול למנוע מחברי סביבת העבודה ליצור Superagents, לגשת אליהם או לתקשר איתם. כשההגדרה מופעלת, Superagents מוסתרים מכל החברים בכל סביבת העבודה. זה שימושי אם הארגון שלך לא אישר סוכני AI לשימוש, או אם אתה רוצה להשיק Superagents בהדרגה לצוותים ספציפיים.
רק בעלים ומנהלים של סביבת העבודה יכולים להפעיל או להשבית Superagents לסביבת העבודה.
להשבתת Superagents בסביבת העבודה שלך:
  1. לחץ על שם סביבת העבודה שלך בפינה השמאלית התחתונה של החשבון שלך.
  2. לחץ על Settings.
  3. לחץ על Overview.
  4. הפעל את מתג Disable Superagents.
צילום מסך של דף Overview של סביבת העבודה עם מתג Disable Superagents מסומן

השבתת Superagents בסביבת העבודה שלך


שאלות נפוצות

בחר שאלה למטה כדי ללמוד עוד על ניהול אפליקציות בסביבת העבודה שלך.
אפליקציות קיימות משתמשות אוטומטית בהגדרות ה-SSO של סביבת העבודה שלך אם האכיפה מופעלת. הגדרות SSO ברמת האפליקציה ננעלות וניתנות לניהול רק על ידי בעלים ומנהלים של סביבת העבודה.
לא. כשאכיפת ה-SSO של סביבת העבודה מופעלת, כל אפליקציות סביבת העבודה משתמשות בספק ה-SSO של החברה. בוני אפליקציות יכולים לבחור הגדרות SSO רק אם מנהל השבית את האכיפה.
כן, אתה יכול לשנות את הנראות של אפליקציה בהגדרות האפליקציה בכל עת, אלא אם מדיניות סביבת העבודה מגבילה זאת.
לארגונים עם אפליקציות פנימיות ואפליקציות ללקוחות, הגדר את סביבת העבודה כך:ברמת סביבת העבודה:
  • SSO של סביבת העבודה: פעיל (עובדים משתמשים בפרטי החברה)
  • מתג Apps SSO: כבוי (אל תאכוף אותו גלובלית)
ברמת האפליקציה:
  • אפליקציות פנימיות: הפעל SSO של סביבת העבודה לכל אחת בנפרד
  • אפליקציות ללקוחות: השתמש באימות משלהן (אימייל/סיסמה, Google) עם בקרות נראות מתאימות
כך אתה מקבל גמישות להגן על כלים פנימיים תוך שמירה על נגישות אפליקציות ללקוחות.
הגדרות אימות ברמת האפליקציה עוברות לסביבת העבודה החדשה, אך שים לב לשיקולים האלה:
  1. אם מתג Apps SSO פעיל בסביבת העבודה שלך, ה-SSO של סביבת העבודה עוקף מיד כל הגדרת אימות ברמת האפליקציה.
  2. משתמשי האפליקציה הקיימים נשמרים, אך אם האפליקציה השתמשה קודם בשיטת התחברות שלא מוגדרת בסביבת העבודה החדשה (כמו SSO מותאם אישית עם redirect URI שונה), משתמשי האפליקציה עלולים להיתקל בבעיות התחברות עד שהאימות יוגדר מחדש.
  3. אם לאפליקציה יש מחברים מוגדרים (חיבורי OAuth ל-Google, ל-Slack וכדומה) שקשורים לאדם שהגדיר אותם ולא לאפליקציה עצמה, ייתכן שיהיה צורך לאשר מחדש את החיבורים האלה בהקשר של סביבת העבודה החדשה.
דף זה תורגם באמצעות AI. למידע המדויק והעדכני ביותר, עיין בגרסה האנגלית.