- Безопасность. Во вкладке «Аутентификация члена команды» можно выбрать хотя бы один способ аутентификации членов команды. По умолчанию используется адрес электронной почты и пароль. Также можно настроить вход через сторонние сервисы и выбрать сложность пароля. В разделе «Аутентификация конечного пользователя» настраивается вход для пользователей. Логика аналогична предыдущей.
Сквозная авторизация (SSO), настраиваемая в соответствующем подразделе, позволяет членам команды и конечным пользователям проходить аутентификацию с помощью внешнего поставщика удостоверений. Для реализации корпоративного SSO доступны три технологии: SAML (наиболее распространенный, поддерживается большинством провайдеров), OpenID Connect (OIDC, современный протокол на основе OAuth 2.0) и JWT (использует зашифрованные JSON-токены).
Функция «Расписание удаления» позволяет автоматически управлять данными в соответствии с политиками хранения и нормативными требованиями. Она позволяет настраивать правила для автоматического удаления трёх типов данных: профилей неактивных конечных пользователей (по критериям организации, тегов и пр.), архивированных тикетов (с фильтрацией по бренду, группе, полям) и чатов с ботами.
Дополнительно можно настроить работу с паролями (разрешить администраторам устанавливать пароли и отправлять уведомление администраторам, агентам и конечным пользователям при смене пароля), настроить двухфакторную аутентификацию для членов команды и пользователей, выбрать период неактивности перед автоматическим выходом члена команды или конечного пользователя. Также можно настроить вход пользователей под определенными IP-адресами из определенного диапазона.