Пользователи
Данный раздел описывает процесс работы с учетными записями пользователей в системе. Работа осуществляется в разделе Настройки → Пользователи веб-интерфейса системы.
Раздел доступен администраторам, пользователям, которые имеют соответствующее разрешение в составе своих ролей, а также учетным записям со статусом Суперадминистратор. |
О пользователях
Учетная запись пользователя — это средство идентификации и аутентификации лица в системе, включающее в себя уникальные учетные данные, такие как логин и пароль, а также набор присвоенных ролей с соответствующими группами разрешений, которые определяют доступные для пользователя разделы интерфейса и операции в системе. Метаданные учетной записи могут содержать информацию о ФИО, должности и дополнительное описание.
Пользователю могут быть назначены одна или несколько ролей. Роли могут быть назначены как непосредственно учетной записи, так и через группы пользователей, в которых состоит пользователь. В разных тенантах один и тот же пользователь может иметь разные роли. Разрешения из всех ролей пользователя в рамках одного тенанта суммируются. При конфликте разрешений применяется наибольшее из доступных. Пользователь может иметь одну или несколько ролей, однако наличие хотя бы одной роли является обязательным.
В системе можно создавать учетные записи трех типов:
-
Локальный пользователь — учетная запись для доступа и работы пользователей в системе.
-
Пользователь из домена — учетная запись, созданная через интеграцию с LDAP-сервером, для управления пользователями из внешнего каталога.
-
Бот — учетная запись, предназначенная для автоматизированного взаимодействия с системой через API-запросы. При создании учетной записи типа Бот, ей присваивается API-токен.
В системе по умолчанию установлены три системные роли, каждая с уникальным набором разрешений: Администратор, Инженер и Пользователь. Предусмотрена возможность создания пользовательских ролей и редактирования существующих системных ролей.
Учетную запись с разрешениями администратора может создать и редактировать только другой администратор. Из системы нельзя удалить последнюю учетную запись со статусом Суперадминистратор.
Интерфейс раздела
Панель инструментов раздела включает следующие компоненты:
-
Кнопка Добавить () позволяет добавить нового пользователя.
-
Поле Поиск предназначено для быстрого поиска пользователей в отображаемом списке по полям ФИО или Логин.
-
Выпадающий список Роль позволяет выбрать одну или несколько ролей для фильтрации списка пользователей.
-
Выпадающий список Тип позволяет выбрать тип учетной записи для фильтрации списка пользователей по этому типу.
В рабочей области отображается таблица имеющихся в системе учетных записей пользователей. Колонки таблицы представлены следующим образом:
-
Логин — логин пользователя в системе.
-
Статус — текущий статус пользователя (Активен/Заблокирован).
-
Тип пользователя — тип учетной записи пользователя (Локальный/Бот).
-
ФИО — полные имя, отчество и фамилия пользователя.
-
Роли — перечень ролей, назначенных пользователю.
При работе с таблицей учетных записей доступны следующие операции:
-
Поиск пользователей по полям Логин и ФИО.
-
Фильтрация пользователей по полям Роль и Тип. Роли и тип выбираются из выпадающих списков.
-
Сортировка пользователей по полям Логин, Статус, Тип пользователя и ФИО.
Работа с пользователями
Доступные операции над пользователями:
Добавление пользователя
Вы можете добавить учетную запись пользователя с нужным набором ролей и параметров. В системе доступны два типа учетных записей:
-
Локальный пользователь — учетная запись для доступа и работы пользователей в системе.
-
Бот — учетная запись, предназначенная для автоматизированного взаимодействия с системой через API-запросы. При создании учетной записи Бот, ей автоматически присваивается API-токен.
Добавление локального пользователя
Чтобы добавить локального пользователя:
-
Перейдите в раздел Настройки → Пользователи. Система отобразит сведения о доступных пользователях.
-
Нажмите на кнопку Добавить (). Отобразится выпадающий список с выбором типа учетной записи.
-
Выберите Локальный пользователь из выпадающего списка.
-
В открывшемся окне заполните следующие поля:
-
Логин — задайте уникальный логин для учетной записи пользователя в системе.
-
Пароль — установите пароль в соответствии с Политикой входа и пароля.
-
ФИО (опционально) — укажите полное имя пользователя.
-
Должность — укажите должность пользователя в организации.
-
Описание (опционально) — добавьте краткое описание учетной записи пользователя.
-
Роли — выберите одну или несколько ролей из выпадающего списка. Необходимо выбрать минимум одну или активировать переключатель Суперадминистратор.
Если активирован переключатель Суперадминистратор, учетной записи предоставляются все доступные в системе разрешения.
-
Добавление пользователя из домена
Пользователь из домена — учетная запись, созданная через интеграцию с LDAP-сервером, для управления пользователями из внешнего каталога. Синхронизируются следующие поля учетных записей: логин, ФИО, должность, статус, электронная почта, номер телефона.
Чтобы добавить пользователя из домена:
-
Перейдите в раздел Настройки → Пользователи. Система отобразит сведения о доступных пользователях.
-
Нажмите на кнопку Добавить (). Отобразится выпадающий список с выбором типа учетной записи.
-
Выберите Пользователь из домена из выпадающего списка. Система отобразит форму создания доменного пользователя.
-
Выберите одно из доступных LDAP-соединений из выпадающего списка Домен. Система отобразит каталоги выбранного LDAP-соединения в виде дерева в поле Каталоги.
-
Выберите необходимый каталог из дерева. Система отобразит информацию о пользователях из выбранного каталога в окне Пользователи.
-
Выберите одного или нескольких пользователей для которых необходимо создать учетную запись. Можно выбрать до 10 пользователей из одного или нескольких каталогов.
-
Из выпадающего списка Роли выберите роли, которые будут присвоены учетным записям пользователей. Необходимо выбрать минимум одну или активировать переключатель Суперадминистратор.
Если активирован переключатель Суперадминистратор, учетной записи предоставляются все доступные в системе разрешения. -
Нажмите Создать. Система создаст учетные записи для выбранных пользователей, синхронизируя следующие поля: логин, ФИО, должность, статус, email, номер телефона.
Если в систему добавлены пользователи с одинаковыми логинами, но из разных доменов, то при входе им нужно дополнительно указывать домен в поле логина. |
Добавление бота
Бот — учетная запись, предназначенная для автоматизированного взаимодействия с системой через API-запросы. При создании учетной записи Бот, ей автоматически присваивается API-токен.
Чтобы создать бота:
-
Перейдите в раздел Настройки → Пользователи. Система отобразит сведения о доступных пользователях.
-
Нажмите на кнопку Добавить (). Отобразится выпадающий список с выбором типа учетной записи.
-
Выберите Бот из выпадающего списка.
-
В открывшемся окне заполните следующие поля:
-
Логин — задайте уникальный логин для бота.
-
Роли — выберите одну или несколько ролей из выпадающего списка. Необходимо выбрать минимум одну.
-
-
При создании бота система автоматически генерирует API-токен, который используется для авторизации в API-запросах.
Активация пользователя
Заблокированные учетные записи могут быть активированы администратором.
Чтобы активировать учетную запись пользователя:
-
Перейдите в раздел Настройки → Пользователи.
-
Нажмите на имя пользователя, чтобы открыть его карточку.
-
В карточке пользователя установите переключатель в активное положение.
-
Система подтвердит изменение статуса, и пользователь будет активирован.
Блокировка пользователя
Заблокированные учетные записи могут быть активированы администратором.
Чтобы заблокировать учетную запись пользователя:
-
Перейдите в раздел Настройки → Пользователи.
-
Нажмите на имя пользователя, чтобы открыть его карточку.
-
В карточке пользователя переведите переключатель статуса в неактивное положение. Отобразится окно подтверждения блокировки учетной записи.
-
Нажмите на кнопку Заблокировать. Система подтвердит изменение статуса, и пользователь будет заблокирован.
Просмотр пользователя
Чтобы просмотреть карточку пользователя:
-
Перейдите в раздел Настройки → Пользователи. Система отобразит список доступных пользователей.
-
Нажмите на строку пользователя в списке. Система отобразит в правой части экрана карточку этого пользователя с подробной информацией о нем.
Логин учетной записи отображается в верхней части карточки.
Информация об учетной записи пользователя распределена по двум вкладкам: Основное и Роли.
Вкладка Основное
По умолчанию при выборе пользователя открывается вкладка Основное, которая включает в себя следующие поля:
-
Логин — уникальный идентификатор пользователя в системе.
-
Статус — текущий статус пользователя (Активен/Заблокирован).
-
Тип — тип учетной записи пользователя (Локальный/Бот).
-
Описание — краткое описание учетной записи пользователя. Если поле не заполнено, оно не отображается на вкладке.
-
Создан — дата и время создания учетной записи.
-
Обновлен — дата и время последнего изменения учетной записи.
-
ФИО — полное имя пользователя.
-
Должность — должность пользователя в организации.
-
Статус Суперадминистратор — указывает, обладает ли пользователь разрешениями Суперадминистратора в системе.
Также вкладка содержит переключатель статуса пользователя.
Вкладка Роли
Для пользователей со статусом Суперадминистратор эта вкладка не отображается. |
На вкладке Роли для каждой роли пользователя отображается:
-
Наименование роли — роль, присвоенная учетной записи.
-
Список Тенанты — список тенантов, в которых доступна роль. Если тенанты не присвоены, отображается Без ограничений по тенантам.
-
Список групп разрешений — перечень всех групп разрешений, входящих в роль.
-
Итоговые разрешения — полный список всех разрешений из групп, присвоенных роли, выводится помодульно.
В выпадающем меню по кнопке Действия (), расположенной в верхнем правом углу карточки пользователя, доступны опции изменения и удаления данной учетной записи.
В нижней части карточки учётной записи типа Бот отображаются следующие кнопки:
-
Кнопка Перевыпустить токен — обновляет API-токен бота, делая предыдущий токен недействительным.
-
Кнопка Скопировать токен — копирует токен в буфер обмена.
Изменение пользователя
Чтобы изменить данные пользователя:
-
Перейдите в раздел Настройки → Пользователи. Система отобразит сведения о доступных пользователях.
-
Нажмите на строку пользователя в списке. Система отобразит в правой части экрана карточку этого пользователя с подробной информацией о нем.
-
Выберите опцию Изменить в выпадающем меню Действия () в верхней части карточки. Отобразится окно настроек пользователя.
-
Внесите требуемые изменения в конфигурацию пользователя:
-
После внесения изменений нажмите на кнопку Сохранить.
Система сохранит внесенные изменения и отобразит уведомление об успешном обновлении данных пользователя.
При изменении списка ролей пользователя, доступные ему разделы меню обновятся после перезагрузки страницы или повторного входа в систему.
Удаление пользователя
Удаление учетной записи пользователя является окончательным действием, после которого восстановление данных невозможно.
Чтобы удалить пользователя:
-
Перейдите в раздел Настройки → Пользователи. Система отобразит сведения о доступных пользователях.
-
Наведите курсор на строку пользователя в списке. Нажмите на кнопку Удалить (), которая отображается в правой части строки. Отобразится окно подтверждения удаления пользователя.
-
Нажмите на кнопку Удалить. Система отобразит уведомление об удалении пользователя, и учетная запись будет окончательно удалена из списка пользователей.
Чтобы удалить группу учетных записей пользователей из списка:
-
Перейдите в раздел Настройки → Пользователи. Система отобразит сведения о доступных пользователях.
-
Установите флажки напротив тех пользователей, которых вы хотите удалить, в левом столбце таблицы.
-
Нажмите на кнопку () на панели инструментов. Отобразится окно подтверждения удаления.
-
Нажмите на кнопку Удалить. Система отобразит уведомление об удалении выбранных пользователей, и они будут удалены из списка.
Удалить пользователя можно также из его карточки. Для этого в разделе Настройки → Пользователи:
-
Нажмите на строку пользователя в списке. Система отобразит в правой части экрана карточку этого пользователя с подробной информацией о нем.
-
Выберите опцию Удалить в выпадающем меню Действия () в верхней части карточки пользователя. Отобразится окно подтверждения удаления пользователя.
-
Нажмите на кнопку Удалить. Система отобразит уведомление об удалении пользователя, и учетная запись будет удалена из списка пользователей.