Перейти к содержанию

Управление ролями

Роли

Раздел Роли предназначен для управления системными и пользовательскими ролями.

Для каждой роли отображаются:

  • название;

  • тип;

  • партнёр;

  • клиент;

  • описание.

Доступен поиск по названию роли, партнёру или клиенту.

Системные роли

В системе предусмотрены базовые роли:

  • Суперадминистратор;

  • Администратор;

  • Аналитик;

  • Наблюдатель.

  • Системные роли доступны для назначения в компаниях, но не могут быть изменены или удалены.
    Роль Суперадминистратор не отображается в обычном списке ролей компании и не может быть назначена пользователю компании.

Пользовательские роли

Пользовательская роль создаётся внутри конкретного партнёра или клиента.

Пользовательская роль:

  • действует только в своей компании;

  • не может быть назначена пользователю другой компании;

  • содержит собственный набор разрешений;

  • может быть изменена;

  • может быть удалена, если не назначена пользователям.

Все пользовательские роли, создаваемые через интерфейс, являются неадминистративными.

Создание роли

add-role

При создании роли необходимо указать:

  • название;

  • описание;

  • компанию;

  • набор разрешений.

Настройки можно задать вручную или применить настройки существующей роли как основу.

Разрешения настраиваются для доступных разделов системы:

  • приложения;

  • журнал действий;

  • структура API;

  • события;

  • интеграции;

  • списки IP;

  • лицензия;

  • метрики;

  • ноды;

  • партнёры;

  • оценка рисков;

  • роли;

  • профиль;

  • чувствительные данные;

  • триггеры;

  • пользователи.

Для каждого раздела могут быть доступны операции просмотра, создания, изменения и удаления.
Для клиентских ролей нельзя назначить разрешения на управление нодами. Управление нодами доступно на уровне партнёра.

Редактирование роли

Для пользовательской роли можно изменить:

  • название;

  • описание;

  • набор разрешений.

Системные роли доступны только для просмотра.

Удаление роли

Удалить можно только пользовательскую роль.
Если роль назначена хотя бы одному пользователю, сначала необходимо изменить роли соответствующих пользователей.

Область управления ролями

Возможность Суперадминистратор Администратор партнёра Администратор клиента
Просмотр системных ролей Да Да Да
Изменение системных ролей Нет Нет Нет
Создание роли партнёра В любом партнёре В своём партнёре Нет
Создание роли клиента В любом клиенте В клиентах своего партнёра В своём клиенте
Редактирование пользовательской роли В любом тенанте В своём партнёре и его клиентах В своём клиенте
Удаление свободной пользовательской роли В любом тенанте В своём партнёре и его клиентах В своём клиенте

Ограничения назначения ролей

Создание роли и назначение роли пользователю являются разными операциями.

Суперадминистратор
Суперадминистратор может создавать пользовательские роли в любых компаниях, но при создании или присоединении пользователя может назначить только роль Администратор.

Администратор партнёра
В своём партнёре администратор может назначать доступные системные и пользовательские роли.
В дочернем клиенте администратор партнёра может назначить только роль Администратор.

Администратор клиента
Администратор клиента может назначать пользователям своего клиента доступные системные и пользовательские роли.

Роль Суперадминистратор нельзя назначить ни в одном из этих сценариев.