Пользователи

Данный раздел описывает процесс работы с учетными записями пользователей в системе. Работа осуществляется в разделе Настройки → Пользователи веб-интерфейса системы.

Раздел доступен администраторам, пользователям, которые имеют соответствующее разрешение в составе своих ролей, а также учетным записям со статусом Суперадминистратор.

О пользователях

Учетная запись пользователя — это средство идентификации и аутентификации лица в системе, включающее в себя уникальные учетные данные, такие как логин и пароль, а также набор присвоенных ролей с соответствующими группами разрешений, которые определяют доступные для пользователя разделы интерфейса и операции в системе. Метаданные учетной записи могут содержать информацию о ФИО, должности и дополнительное описание.

Пользователю могут быть назначены одна или несколько ролей. Роли могут быть назначены как непосредственно учетной записи, так и через группы пользователей, в которых состоит пользователь. В разных тенантах один и тот же пользователь может иметь разные роли. Разрешения из всех ролей пользователя в рамках одного тенанта суммируются. При конфликте разрешений применяется наибольшее из доступных. Пользователь может иметь одну или несколько ролей, однако наличие хотя бы одной роли является обязательным.

В системе можно создавать учетные записи трех типов:

  • Локальный пользователь — учетная запись для доступа и работы пользователей в системе.

  • Пользователь из домена — учетная запись, созданная через интеграцию с LDAP-сервером, для управления пользователями из внешнего каталога.

  • Бот — учетная запись, предназначенная для автоматизированного взаимодействия с системой через API-запросы. При создании учетной записи типа Бот, ей присваивается API-токен.

В системе по умолчанию установлены три системные роли, каждая с уникальным набором разрешений: Администратор, Инженер и Пользователь. Предусмотрена возможность создания пользовательских ролей и редактирования существующих системных ролей.

Учетную запись с разрешениями администратора может создать и редактировать только другой администратор. Из системы нельзя удалить последнюю учетную запись со статусом Суперадминистратор.

Интерфейс раздела

Панель инструментов раздела включает следующие компоненты:

  • Кнопка Добавить (plus) позволяет добавить нового пользователя.

  • Поле Поиск предназначено для быстрого поиска пользователей в отображаемом списке по полям ФИО или Логин.

  • Выпадающий список Роль позволяет выбрать одну или несколько ролей для фильтрации списка пользователей.

  • Выпадающий список Тип позволяет выбрать тип учетной записи для фильтрации списка пользователей по этому типу.

В рабочей области отображается таблица имеющихся в системе учетных записей пользователей. Колонки таблицы представлены следующим образом:

  • Логин — логин пользователя в системе.

  • Статус — текущий статус пользователя (Активен/Заблокирован).

  • Тип пользователя — тип учетной записи пользователя (Локальный/Бот).

  • ФИО — полные имя, отчество и фамилия пользователя.

  • Роли — перечень ролей, назначенных пользователю.

При работе с таблицей учетных записей доступны следующие операции:

  • Поиск пользователей по полям Логин и ФИО.

  • Фильтрация пользователей по полям Роль и Тип. Роли и тип выбираются из выпадающих списков.

  • Сортировка пользователей по полям Логин, Статус, Тип пользователя и ФИО.

Работа с пользователями

Доступные операции над пользователями:

Добавление пользователя

Вы можете добавить учетную запись пользователя с нужным набором ролей и параметров. В системе доступны два типа учетных записей:

  • Локальный пользователь — учетная запись для доступа и работы пользователей в системе.

  • Бот — учетная запись, предназначенная для автоматизированного взаимодействия с системой через API-запросы. При создании учетной записи Бот, ей автоматически присваивается API-токен.

Добавление локального пользователя

Чтобы добавить локального пользователя:

  1. Перейдите в раздел Настройки → Пользователи. Система отобразит сведения о доступных пользователях.

  2. Нажмите на кнопку Добавить (plus). Отобразится выпадающий список с выбором типа учетной записи.

  3. Выберите Локальный пользователь из выпадающего списка.

  4. В открывшемся окне заполните следующие поля:

    • Логин — задайте уникальный логин для учетной записи пользователя в системе.

    • Пароль — установите пароль в соответствии с Политикой входа и пароля.

    • ФИО (опционально) — укажите полное имя пользователя.

    • Должность — укажите должность пользователя в организации.

    • Описание (опционально) — добавьте краткое описание учетной записи пользователя.

    • Роли — выберите одну или несколько ролей из выпадающего списка. Необходимо выбрать минимум одну или активировать переключатель Суперадминистратор.

      Если активирован переключатель Суперадминистратор, учетной записи предоставляются все доступные в системе разрешения.

Добавление пользователя из домена

Пользователь из домена — учетная запись, созданная через интеграцию с LDAP-сервером, для управления пользователями из внешнего каталога. Синхронизируются следующие поля учетных записей: логин, ФИО, должность, статус, электронная почта, номер телефона.

Чтобы добавить пользователя из домена:

  1. Перейдите в раздел Настройки → Пользователи. Система отобразит сведения о доступных пользователях.

  2. Нажмите на кнопку Добавить (plus). Отобразится выпадающий список с выбором типа учетной записи.

  3. Выберите Пользователь из домена из выпадающего списка. Система отобразит форму создания доменного пользователя.

  4. Выберите одно из доступных LDAP-соединений из выпадающего списка Домен. Система отобразит каталоги выбранного LDAP-соединения в виде дерева в поле Каталоги.

  5. Выберите необходимый каталог из дерева. Система отобразит информацию о пользователях из выбранного каталога в окне Пользователи.

  6. Выберите одного или нескольких пользователей для которых необходимо создать учетную запись. Можно выбрать до 10 пользователей из одного или нескольких каталогов.

  7. Из выпадающего списка Роли выберите роли, которые будут присвоены учетным записям пользователей. Необходимо выбрать минимум одну или активировать переключатель Суперадминистратор.

    Если активирован переключатель Суперадминистратор, учетной записи предоставляются все доступные в системе разрешения.
  8. Нажмите Создать. Система создаст учетные записи для выбранных пользователей, синхронизируя следующие поля: логин, ФИО, должность, статус, email, номер телефона.

Если в систему добавлены пользователи с одинаковыми логинами, но из разных доменов, то при входе им нужно дополнительно указывать домен в поле логина.

Добавление бота

Бот — учетная запись, предназначенная для автоматизированного взаимодействия с системой через API-запросы. При создании учетной записи Бот, ей автоматически присваивается API-токен.

Чтобы создать бота:

  1. Перейдите в раздел Настройки → Пользователи. Система отобразит сведения о доступных пользователях.

  2. Нажмите на кнопку Добавить (plus). Отобразится выпадающий список с выбором типа учетной записи.

  3. Выберите Бот из выпадающего списка.

  4. В открывшемся окне заполните следующие поля:

    • Логин — задайте уникальный логин для бота.

    • Роли — выберите одну или несколько ролей из выпадающего списка. Необходимо выбрать минимум одну.

  5. При создании бота система автоматически генерирует API-токен, который используется для авторизации в API-запросах.

Активация пользователя

Заблокированные учетные записи могут быть активированы администратором.

Чтобы активировать учетную запись пользователя:

  1. Перейдите в раздел Настройки → Пользователи.

  2. Нажмите на имя пользователя, чтобы открыть его карточку.

  3. В карточке пользователя установите переключатель в активное положение.

  4. Система подтвердит изменение статуса, и пользователь будет активирован.

Блокировка пользователя

Заблокированные учетные записи могут быть активированы администратором.

Чтобы заблокировать учетную запись пользователя:

  1. Перейдите в раздел Настройки → Пользователи.

  2. Нажмите на имя пользователя, чтобы открыть его карточку.

  3. В карточке пользователя переведите переключатель статуса в неактивное положение. Отобразится окно подтверждения блокировки учетной записи.

  4. Нажмите на кнопку Заблокировать. Система подтвердит изменение статуса, и пользователь будет заблокирован.

Просмотр пользователя

Чтобы просмотреть карточку пользователя:

  1. Перейдите в раздел Настройки → Пользователи. Система отобразит список доступных пользователей.

  2. Нажмите на строку пользователя в списке. Система отобразит в правой части экрана карточку этого пользователя с подробной информацией о нем.

Логин учетной записи отображается в верхней части карточки.

Информация об учетной записи пользователя распределена по двум вкладкам: Основное и Роли.

Вкладка Основное

По умолчанию при выборе пользователя открывается вкладка Основное, которая включает в себя следующие поля:

  • Логин — уникальный идентификатор пользователя в системе.

  • Статус — текущий статус пользователя (Активен/Заблокирован).

  • Тип — тип учетной записи пользователя (Локальный/Бот).

  • Описание — краткое описание учетной записи пользователя. Если поле не заполнено, оно не отображается на вкладке.

  • Создан — дата и время создания учетной записи.

  • Обновлен — дата и время последнего изменения учетной записи.

  • ФИО — полное имя пользователя.

  • Должность — должность пользователя в организации.

  • Статус Суперадминистратор — указывает, обладает ли пользователь разрешениями Суперадминистратора в системе.

Также вкладка содержит переключатель статуса пользователя.

Вкладка Роли

Для пользователей со статусом Суперадминистратор эта вкладка не отображается.

На вкладке Роли для каждой роли пользователя отображается:

  • Наименование роли — роль, присвоенная учетной записи.

  • Список Тенанты — список тенантов, в которых доступна роль. Если тенанты не присвоены, отображается Без ограничений по тенантам.

  • Список групп разрешений — перечень всех групп разрешений, входящих в роль.

  • Итоговые разрешения — полный список всех разрешений из групп, присвоенных роли, выводится помодульно.

В выпадающем меню по кнопке Действия (more vertical), расположенной в верхнем правом углу карточки пользователя, доступны опции изменения и удаления данной учетной записи.

В нижней части карточки учётной записи типа Бот отображаются следующие кнопки:

  • Кнопка Перевыпустить токен — обновляет API-токен бота, делая предыдущий токен недействительным.

  • Кнопка Скопировать токен — копирует токен в буфер обмена.

Изменение пользователя

Чтобы изменить данные пользователя:

  1. Перейдите в раздел Настройки → Пользователи. Система отобразит сведения о доступных пользователях.

  2. Нажмите на строку пользователя в списке. Система отобразит в правой части экрана карточку этого пользователя с подробной информацией о нем.

  3. Выберите опцию Изменить в выпадающем меню Действия (more vertical) в верхней части карточки. Отобразится окно настроек пользователя.

  4. Внесите требуемые изменения в конфигурацию пользователя:

  5. После внесения изменений нажмите на кнопку Сохранить.

    Система сохранит внесенные изменения и отобразит уведомление об успешном обновлении данных пользователя.

    При изменении списка ролей пользователя, доступные ему разделы меню обновятся после перезагрузки страницы или повторного входа в систему.

Удаление пользователя

Удаление учетной записи пользователя является окончательным действием, после которого восстановление данных невозможно.

Чтобы удалить пользователя:

  1. Перейдите в раздел Настройки → Пользователи. Система отобразит сведения о доступных пользователях.

  2. Наведите курсор на строку пользователя в списке. Нажмите на кнопку Удалить (trash), которая отображается в правой части строки. Отобразится окно подтверждения удаления пользователя.

  3. Нажмите на кнопку Удалить. Система отобразит уведомление об удалении пользователя, и учетная запись будет окончательно удалена из списка пользователей.

Чтобы удалить группу учетных записей пользователей из списка:

  1. Перейдите в раздел Настройки → Пользователи. Система отобразит сведения о доступных пользователях.

  2. Установите флажки напротив тех пользователей, которых вы хотите удалить, в левом столбце таблицы.

  3. Нажмите на кнопку (trash) на панели инструментов. Отобразится окно подтверждения удаления.

  4. Нажмите на кнопку Удалить. Система отобразит уведомление об удалении выбранных пользователей, и они будут удалены из списка.

Удалить пользователя можно также из его карточки. Для этого в разделе Настройки → Пользователи:

  1. Нажмите на строку пользователя в списке. Система отобразит в правой части экрана карточку этого пользователя с подробной информацией о нем.

  2. Выберите опцию Удалить в выпадающем меню Действия (more vertical) в верхней части карточки пользователя. Отобразится окно подтверждения удаления пользователя.

  3. Нажмите на кнопку Удалить. Система отобразит уведомление об удалении пользователя, и учетная запись будет удалена из списка пользователей.