Перейти к содержимому
traio.kz

Роли и управление доступом

Role-Based Access Control (RBAC) — механизм управления доступом: роли и права назначаются пользователям по их обязанностям.

Роль — предопределённый набор прав. Например, роль с доступом к конкретным продуктам позволяет читать и менять их настройки (включая правила Auto Validator и Deduplicator, влияющие на эти продукты).

Роль Права Примечание
superuser Создание/редактирование/удаление ролей и учёток, управление глобальными настройками и всеми типами продуктов Высшая роль, создаётся при развёртывании. Имеет все права.
default Нет прав Назначается автоматически новому пользователю без явной роли. Может только просматривать глобальные настройки.

Кастомные роли дают гранулярный контроль: точечный доступ, соответствие принципу наименьших привилегий и оптимизацию под роли в команде. См. Создание и редактирование ролей.

Пользователю можно назначить несколько ролей одновременно; число пользователей и ролей не ограничено.

Право Описание
Can manage roles and users Управление пользователями и ролями (вкладка «Users and Roles»).
Can manage global settings Изменение глобальных настроек (Scanners, Metrics, Integrations).
Can edit product settings Изменение настроек конкретных продуктов.
Can manage all product type Полный контроль над всеми типами продуктов.
Has access to products with types Доступ к продуктам указанных типов.
Has access to products Доступ к отдельным продуктам.

Права управляют доступом к правилам Auto Validator и Deduplicator:

Уровень доступа Видимость правила Редактирование Продукты в правиле
Нет доступа Скрыто
Частичный (хотя бы один продукт доступен роли) Видно Ограничено Можно (только назначенные роли продукты)
Полный (все продукты правила доступны) Видно Разрешено Разрешено