Перейти к содержанию

Доступ к системе и данным

Выбор компании при входе

Если доступна только одна активная компания, вход выполняется автоматически.
Если вы состоите в нескольких активных компаниях, после ввода логина и пароля система показывает экран «Выберите компанию».

Профиль

Для каждой компании отображаются:

  • название;

  • роль пользователя;

  • кнопка Войти.

Пользователь выбирает компанию, в контексте которой хочет начать работу.
Заблокированные, удалённые и неактивные связи с компаниями в список выбора не включаются.

Сменить компанию после входа можно в разделе Профиль.

Доступ к данным трафика

Данные трафика изолированы на уровне компании.

К данным трафика относятся:

  • приложения;

  • события;

  • структура API;

  • обнаруженные эндпоинты;

  • метрики;

  • оценка рисков;

  • чувствительные данные;

  • связанные настройки и отчёты.

Пользователь получает доступ к данным только при выполнении двух условий:

  • его учётная запись присоединена к соответствующей компании;

  • его роль в этой компании содержит необходимое разрешение.

После входа система показывает данные только выбранной текущей компании.

Для просмотра данных другой компании пользователь должен:

  1. Быть отдельно присоединён к этой компании.

  2. Иметь в ней роль с необходимыми разрешениями.

  3. Выбрать компанию при входе или перейти в неё через раздел Профиль.

Административные полномочия не отменяют изоляцию данных.

Суперадминистратор не получает автоматический доступ к трафику всех партнёров и клиентов. Он видит данные трафика только тех компаний, к которым его учётная запись была отдельно присоединена.

Доступ к трафику по ролям

Роль Доступ к данным трафика
Суперадминистратор Только в компаниях, к которым присоединена его учётная запись
Администратор партнёра В текущей компании согласно разрешениям роли
Администратор клиента Только в своём текущем клиенте
Аналитик В текущей компании в пределах разрешений на чтение
Наблюдатель В текущей компании в режиме чтения
Пользовательская роль В текущей компании согласно настроенным разрешениям

Определение итогового доступа

Итоговый доступ пользователя определяется сочетанием:

  • глобальной учётной записи;

  • выбранной компании;

  • членства пользователя в этой компании;

  • статуса членства;

  • назначенной роли;

  • разрешений роли;

  • принадлежности запрашиваемых данных выбранной компании.

Наличие разрешения в роли не отменяет границы компании.

Одна учётная запись может иметь разные роли в разных компаниях. После переключения компании система применяет роль и разрешения, назначенные пользователю именно в выбранной компании.