Перейти к содержанию

Настройка разрешений#

Разрешения предназначены для задания правил доступа к элементам инфраструктуры брокера Numa VDI пользователям с ролью Штатный сотрудник. Разрешения могут выдавать администраторы с доступом к управлению лицензией, системные администраторы и суперпользователь. Подробнее в Роли пользователей.

Централизованное управление разрешениями производится в разделе Инструменты → Управление разрешениями.

Также управление разрешениями доступно на странице каждого объекта инфраструктуры при нажатии на .

Правила разрешений#

  • Разрешение может быть выдано как индивидуально пользователю, так группе пользователей
  • Если пользователю выдано индивидуальное разрешение на редактирование какого-либо объекта, а группе, в которой он состоит, разрешений не выдано, то пользователь все равно получит доступ к редактированию
  • Разрешения, выданные родительским элементам инфраструктуры, распространяются на дочерние. Например, если пользователю выдано разрешение типа Полный доступ к сервис-провайдеру, то автоматически он будет иметь полный доступ к сервисам внутри него.
  • Разрешение типа Управление выдается на объекты инфраструктуры Сервис-провайдер и Группа серверов и позволяет пользователю переводить объекты в режим обслуживания, но запрещают доступ к их редактированию

Типы разрешений#

  • Ничто – доступ к объекту закрыт, он не отображается в списке доступных. Базовое разрешение для всех пользователей с ролью Штатный сотрудник для всех объектов
  • Чтение – доступ к объекту открыт только для получения информации об объекте. Редактирование/удаление/создание новых дочерних элементов недоступно
  • Управление – разрешение доступно только для объектов типа Сервис-провайдер и Cервер в составе группы серверов позволяет переводить объекты в режим обслуживания и выводить из него. В остальном соответствует типу Чтение
  • Полный доступ – доступ к объекту не ограничен (чтение/редактирование/удаление/создание дочерних элементов внутри родительского с данным типом разрешений). Для пользователей с ролью Штатный сотрудник ограничено редактирование ролей других пользователей в подшефном аутентификаторе.

Объекты для назначения разрешений#

Разрешения могут быть выданы для следующим объектам инфраструктуры:

  • аутентификаторы и МФА
  • сервис-провайдеры и их сервисы
  • группы серверов и туннельные серверы
  • менеджеры ОС
  • сервис-пулы
  • транспорты
  • сети доступа
  • расписания доступа
  • аккаунты

Создание разрешения#

  1. В разделе Инструменты → Управление разрешениями нажмите на необходимый объект инфраструктуры для раскрытия списка доступных элементов

  2. В открывшемся модальном окне нажмите для добавления разрешения

  3. Выберите пользователя/группу пользователей и тип разрешения для данного элемента

  4. Нажмите Создать

  1. В меню объекта инфраструктуры нажмите

  2. В открывшемся модальном окне нажмите для добавления разрешения

  3. Выберите пользователя/группу пользователей и тип разрешения для данного элемента

  4. Нажмите Создать

Удаление разрешения#

  1. В меню объекта инфраструктуры нажмите рядом с необходимым элементом
  2. Выделите пользователя/группу с необходимым разрешением
  3. Нажмите Отозвать разрешение