Настройка разрешений#
Разрешения предназначены для задания правил доступа к элементам инфраструктуры брокера Numa VDI пользователям с ролью Штатный сотрудник. Разрешения могут выдавать администраторы с доступом к управлению лицензией, системные администраторы и суперпользователь. Подробнее в Роли пользователей.
Централизованное управление разрешениями производится в разделе Инструменты → Управление разрешениями.
Также управление разрешениями доступно на странице каждого объекта инфраструктуры при нажатии на
Правила разрешений#
- Разрешение может быть выдано как индивидуально пользователю, так группе пользователей
- Если пользователю выдано индивидуальное разрешение на редактирование какого-либо объекта, а группе, в которой он состоит, разрешений не выдано, то пользователь все равно получит доступ к редактированию
- Разрешения, выданные родительским элементам инфраструктуры, распространяются на дочерние. Например, если пользователю выдано разрешение типа Полный доступ к сервис-провайдеру, то автоматически он будет иметь полный доступ к сервисам внутри него.
- Разрешение типа Управление выдается на объекты инфраструктуры Сервис-провайдер и Группа серверов и позволяет пользователю переводить объекты в режим обслуживания, но запрещают доступ к их редактированию
Типы разрешений#
- Ничто – доступ к объекту закрыт, он не отображается в списке доступных. Базовое разрешение для всех пользователей с ролью Штатный сотрудник для всех объектов
- Чтение – доступ к объекту открыт только для получения информации об объекте. Редактирование/удаление/создание новых дочерних элементов недоступно
- Управление – разрешение доступно только для объектов типа Сервис-провайдер и Cервер в составе группы серверов позволяет переводить объекты в режим обслуживания и выводить из него. В остальном соответствует типу Чтение
- Полный доступ – доступ к объекту не ограничен (чтение/редактирование/удаление/создание дочерних элементов внутри родительского с данным типом разрешений). Для пользователей с ролью Штатный сотрудник ограничено редактирование ролей других пользователей в подшефном аутентификаторе.
Объекты для назначения разрешений#
Разрешения могут быть выданы для следующим объектам инфраструктуры:
- аутентификаторы и МФА
- сервис-провайдеры и их сервисы
- группы серверов и туннельные серверы
- менеджеры ОС
- сервис-пулы
- транспорты
- сети доступа
- расписания доступа
- аккаунты
Создание разрешения#
Удаление разрешения#
- В меню объекта инфраструктуры нажмите
рядом с необходимым элементом - Выделите пользователя/группу с необходимым разрешением
- Нажмите
Отозвать разрешение

