Ролевая модель и мультитенантная схема¶
Ролевая модель определяет доступные пользователю действия. Мультитенантная схема определяет, в каких компаниях и с какими данными пользователь может работать.
Структура компаний¶
Система поддерживает следующую иерархию: Система → Партнёр → Клиент
Партнёр является самостоятельной организацией и может включать несколько дочерних клиентов.
Клиент:
-
создаётся внутри выбранного партнёра;
-
принадлежит только одному партнёру;
-
имеет собственных пользователей и роли;
-
имеет собственные приложения, события, API и данные трафика;
-
не имеет доступа к другим клиентам партнёра.
Одна учётная запись может быть добавлена в несколько компаний. В каждой компании пользователю назначается отдельная роль.
Уровни администрирования¶
Суперадминистратор¶
Суперадминистратор управляет структурой платформы.
Он может:
-
просматривать всех партнёров и клиентов;
-
создавать партнёров;
-
создавать клиентов внутри активных партнёров;
-
изменять название и статус партнёров и клиентов;
-
создавать, просматривать, редактировать и удалять пользовательские роли любого партнёра или клиента;
-
просматривать пользователей доступных компаний;
-
создавать и присоединять администраторов в любом партнёре или клиенте;
-
редактировать, блокировать, разблокировать и удалять пользователей.
Ограничения:
-
системные роли нельзя создавать, изменять или удалять;
-
роль «Суперадминистратор» нельзя назначить пользователю компании;
-
при создании или присоединении пользователя суперадминистратор может назначить только роль «Администратор»;
-
суперадминистратор не может создать пользователя с ролью «Аналитик», «Наблюдатель» или пользовательской ролью;
-
суперадминистратор не получает автоматический доступ к данным трафика всех компаний;
-
для просмотра данных компании учётная запись суперадминистратора должна быть отдельно добавлена в эту компанию;
-
удаление партнёров и клиентов не предусмотрено.
Администратор партнёра¶
Администратор партнёра управляет своим партнёром и его дочерними клиентами.
Он может:
-
просматривать свой партнёр и его клиентов;
-
изменять данные своего партнёра;
-
создавать клиентов внутри своего партнёра;
-
изменять данные и статус дочерних клиентов;
-
создавать, просматривать, редактировать и удалять пользовательские роли своего партнёра;
-
управлять пользовательскими ролями дочерних клиентов;
-
управлять пользователями своего партнёра и его клиентов.
При создании пользователей:
-
в своём партнёре администратор может назначать доступные роли, кроме роли «Суперадминистратор»;
-
в дочернем клиенте администратор партнёра может создать или присоединить пользователя только с ролью «Администратор».
Администратор партнёра не может:
-
создавать других партнёров;
-
управлять чужими партнёрами и клиентами;
-
назначать роль «Суперадминистратор»;
-
изменять системные роли;
-
удалять партнёров и клиентов.
Администратор клиента¶
Администратор клиента работает только внутри своего клиента.
Он может:
-
просматривать и изменять данные своего клиента;
-
управлять пользователями клиента;
-
создавать и присоединять пользователей;
-
назначать доступные роли, кроме роли «Суперадминистратор»;
-
создавать, просматривать, редактировать и удалять пользовательские роли клиента;
-
блокировать, разблокировать и удалять пользователей клиента.
Администратор клиента не может:
-
просматривать другие клиентские организации;
-
управлять родительским партнёром;
-
создавать партнёров или клиентов;
-
управлять ролями других компаний;
-
изменять системные роли.
Матрица административного доступа¶
| Возможность | Суперадминистратор | Администратор партнёра | Администратор клиента |
|---|---|---|---|
| Просмотр партнёров | Все партнёры | Только свой партнёр | Нет |
| Создание партнёра | Да | Нет | Нет |
| Изменение партнёра | Да | Только свой | Нет |
| Просмотр клиентов | Все клиенты | Клиенты своего партнёра | Только свой клиент |
| Создание клиента | В любом активном партнёре | Только в своём партнёре | Нет |
| Изменение клиента | Да | Клиенты своего партнёра | Только свой клиент |
| Удаление партнёра или клиента | Не предусмотрено | Не предусмотрено | Не предусмотрено |
| Управление пользовательскими ролями | В своём партнёре | В своём партнёре и его клиентах | В своём клиенте |
| Изменение системных ролей | Нет | Нет | Нет |
| Назначение роли «Суперадминистратор» | Нет | Нет | Нет |