Перейти к содержанию

Пользователи, роли и группы

Меню пользователи, роли и группы отображает всех существующих пользователей Платформы, их роли, группы, позволяет присваивать новые права, редактировать назначенные разрешения и создавать новых пользователей Платформы.

Общее описание

Для управления пользователями, ролями и группами перейдите в раздел «Пользователи» бокового всплывающего меню управления:
left_menu

Раздел «Пользователи» представлен подгруппами для удобства ориентирования и управления:
users_menu
users_menu

Пользователи (Users) – Меню отвечает за управление отдельными пользователями;
Группы (Group) – Меню отвечает за управление группами пользователей;
Шаблоны ролей (Roles) – Меню отвечает за управление ролями и их шаблонами;
Провайдеры авторизации (Auth providers) – Меню отвечает за управление провайдерами авторизации.

Раздел Пользователи (Users)

Меню Users представляет собой табличный список всех существующих пользователей. Меню позволяет выполнять основные функции управления уже существующими пользователями, удалять существующих и добавлять новых пользователей, фильтровать список пользователей кластера. Список разделен на колонки и содержит в себе информацию о текущем состоянии пользователей, их ID, Имени, используемых провайдеров авторизации, локальные имена пользователей и как давно они были созданы.

Описание информационных колонок:
Состояние (State) – отображает состояние пользователя в кластере (возм. значение: Active/Inactive);
ID (ID) – ID пользователя в кластере;
Имя (Name) – Имя пользователя в его провайдере авторизации;
Провайдер (Provider) – провайдер авторизации пользователя;
Локальное имя пользователя (Local username) – имя пользователя в конкретном кластере;
Возраст (Age) – время существования пользователя в конкретном кластере.

Основные функции управления:
Основные функции управления расположены в верхней части окна.
users_window
users_window

Активировать (Activate) – активировать назначенные роли и разрешения пользователя;
Деактивировать (Deactivate) – временно деактивировать назначенные роли и разрешения пользователя;
Обновить членство в группе (Refresh group memberships) – обновить все связи выбранного пользователя с группами, в которых он состоит;
Создать (Create) – создать нового пользователя;
Скачать YAML (Download YAML) – скачать YAML конфигурацию на локальный диск;
Удалить (Delete) – удалить пользователя.

Вызываемое меню:
Кроме основных функций управления, существует опция взаимодействия с конкретным пользователем через вызываемое меню, отображаемое нажатием иконки трех точек напротив каждой записи в списке:
extend_user_menu
extend_user_menu

Функции всплывающего меню управления:
Активировать (Activate) – активировать назначенные роли и разрешения пользователя;
Деактивировать (Deactivate) – временно деактивировать назначенные роли и разрешения пользователя;
Обновить членство в группе (Refresh group memberships) – обновить и синхронизировать все связи выбранного пользователя с внешними провайдерами аутентификации, в которых он состоит;
Редактировать конфигурацию (Edit config) – редактировать параметры выбранного пользователя;
Просмотр YAML (Viem YAML) – просмотреть YAML конфигурацию выбранного пользователя;
Скачать YAML (Download YAML) – скачать YAML конфигурацию на локальный диск;
Удалить (Delete) - удалить пользователя.

Окно создания нового пользователя и его параметры

create_new_user
create_new_user

Параметры создания нового пользователя:
Имя пользователя (username) – имя пользователя для хранения в базе пользователей;
Отображаемое имя (Display name) – отображаемое имя пользователя в системе;
Описание (Description) – детализация информации о пользователе;
Чек-бокс на смену пароля (Ask user to change their password on next login) – при активации чек-бокса, при следующей авторизации произойдет сброс пароля и производен запрос ввода и назначения нового пароля;
Чек-бокс на генерацию случайного пароля (Generate a random password) – при активации чек-бокса будет сгенерирован случайный новый пароль;
Новый пароль (New password) – пароль пользователя;
Подтверждение пароля (Confirm password) – подтверждение пароля пользователя;
Группы (Groups) – группы, к которым будет принадлежать пользователь;
Глобальные права (Global permissions) – устанавливает глобальный уровень доступа для пользователя ко всей платформе (подсказки об уровнях доступа представлены в окне создания);
Встроенный (Built-in) – тонкая настройка прав доступа пользователя (подсказки о правах представлены в окне создания);
Пользовательский (Custom) – роли, созданные в сторонних системах и доступные для применения.

Раздел Мои сессии (My sessions)

Меню My sessions представляет собой табличный список всех существующих сессий текущего пользователя. Меню позволяет выполнять основные функции управления существующими сессиями пользователя, завершать сессии, фильтровать список сессий. Список разделен на колонки и содержит в себе информацию о дате создания и дате истечения сессии, об IP адресе и ОС браузера комьютера, с которого была создана сессия, а так же о провайдере авторизации для сессии.

Описание информационных колонок:
Создано (Created At) – дата создания сессии;
Истекает (Expiry) – дата истечения сессии;
IP (IP) – IP адрес;
OС браузера (Browser OS) – операционная система браузера;
Провайдер (Provider) – имя провайдера авторизации.

Основные функции управления:
Основные функции управления расположены в верхней части окна.
users_window
users_window

Завершить (Terminate) – завершить выбранную сессию;

Функции всплывающего меню управления:
Завершить (Terminate) – завершить выбранную сессию;

Раздел Группы (Groups)

Меню Groups представляет собой табличный список всех существующих групп. Меню позволяет выполнять основные функции управления уже существующими группами, удалять существующие и добавлять новые группы, фильтровать список групп кластера. Список разделен на колонки и содержит в себе информацию о имени групп и именах ролей групп. Группы могут быть сформированы только из внешних провайдеров аутентификации, локальные пользователи.

Описание информационных колонок:
Имя группы (Group name) – отображаемое имя группы (формируется и редактируется во внешних провайдерах аутентификации);
Имена ролей группы (Group role names) – список ролей и разрешений, которые назначены всем пользователям этой группы.

Основные функции управления:
Основные функции управления расположены в верхней части окна.
groups_window
groups_window

Обновить членство в группе (Refresh group memberships) – обновить и синхронизировать все связи выбранной группы с внешними провайдерами аутентификации, в которых он состоит;
Назначение глобальных ролей (Assign global roles) – назначить глобальные роли для выбранной группы;
Отменить назначение (Cancel Assign) - расформировать (удалить) группу из Боцмана.

Функции всплывающего меню управления:
Редактировать конфигурацию (Edit config) – редактировать параметры выбранной группы;
Отменить назначение (Assign global roles) – расформировать (удалить) группу из Боцмана.

Окно назначения ролей для группы

edit_group
edit_group

Параметры создания новой группы:
Поле выбора участника (Member) – определяет группу, к которой будут добавлены новые права;
Глобальные права (Global roles) - устанавливает глобальный уровень доступа группы (подсказки об уровнях доступа представлены в окне создания);
Встроенный (Built-in) - тонкая настройка прав доступа группы (подсказки о правах представлены в окне создания);
Пользовательский (Custom) - роли, созданные в сторонних системах и доступные для применения.

Раздел Шаблоны Ролей (Role Templates)

Меню Шаблоны Ролей представляет собой табличный список всех существующих ролей. Меню позволяет выполнять основные функции управления уже существующими ролями, удалять существующие и добавлять новые роли, фильтровать список существующих ролей. Список разделен на колонки и вкладки, содержит в себе информацию о состоянии, отображаемом имени, имени, причастности, привязке роли к новому пользователю, при его создании, сроке существования роли. Шаблоны ролей разделены по способу применения на Глобальные разрешения, разрешения по действиям в кластере, разрешения по действиям в проектах/пространствах имен.

Описание информационных колонок:
Состояние (State) – отображает состояние пользователя в кластере;
Отображаемое имя (Display name) – отображаемое имя;
Имя (Name) – ID пользователя;
Встроенный (Built-in) – провайдер авторизации пользователя;
Новый пользователь по умолчанию (New user default) – применяется ли роль к новому пользователю по умолчанию;
Возраст (Age) – время существования пользователя в конкретном кластере.

Основные функции управления:
Основные функции управления расположены в верхней части окна.
roles_window
roles_window

По способу принадлежности: – переключает списки шаблонов ролей по их принадлежности (глобально/к кластеру/к проектам или пространствам имен);
Скачать YAML (Download YAML) – скачать YAML конфигурацию на локальный диск;
Удалить (Delete) – шаблон роли.

Функции всплывающего меню управления:
Редактировать конфигурацию (Edit config) – редактировать параметры выбранной роли;
Клонировать (Clone) – создать копию роли;
Скачать YAML (Download YAML) – скачать YAML конфигурацию на локальный диск;
Удалить (Delete) - удалить роль.

Окно создания новой глобальной роли и его параметры

create_new_role
create_new_role

Параметры создания новой глобальной роли:
Имя (Name) – уникальное имя новой роли;
Описание (Description) – свободная информации о роли;
Новый пользователь по умолчанию (Default role for new users) – позволяет применять/не применять данную роль для всех новых создаваемых пользователей;
Предоставить ресурсы (Grant Resources) – позволяет тонко отредактировать права создаваемой роли (доступно выборочное удаление каждого из назначений через значок корзины напротив выбранного правила).

Редактирование прав роли:
Через указание доступных действий (Verbs) – позволяет определить тип доступных действий для создаваемой роли;
Через указание ресурса (Resource) – позволяет определить ресурс, к которому будет применено выбранное действие;
Через указание API группы (API Groups) – определяет API группу, к которой создаваемая роль сможет отправлять запросы (поле может быть заполнено автоматически, в зависимости от выбранных действий и ресурсов или вручную);
Через URL-адреса (Non-Resource URLs) – через прямую абсолютную ссылку на ресурс доступный в сети.

Раздел Провайдеры Авторизации (Auth Providers)

Меню провайдеры авторизации представляет собой табличный список всех подключенных и активных внешних провайдеров авторизации. Меню позволяет выполнять основные функции управления уже подключенными провайдерами авторизации, удалять подключенные и подключать новые внешние провайдеры авторизации, фильтровать список активных подключений. Список разделен на колонки и содержит в себе информацию о имени, состоянии, ID и типе подключенных провайдеров.

Описание информационных колонок: Состояние (State) – отображает состояние провайдера (возм. значение: Готов/Инициализирован/Аутентифицирован/Ошибка инициализации/Ошибка сети/Не готов);
ID (ID) – внутренний ID подключенного провайдера;
Тип (Type) – используемый тип подключения провайдера;
Имя (Name) – отображаемое имя.

Основные функции управления:
Основные функции управления расположены в верхней части окна.
providers_window
providers_window

Скачать YAML (Download YAML) – скачать YAML конфигурацию на локальный диск;
Удалить (Delete) – удалить выбранный внешний провайдер авторизации;
Создать (Create) – подключение нового внешнего провайдера авторизации.

Функции всплывающего меню управления:
Редактировать конфигурацию (Edit config) – редактировать параметры выбранного подключения провайдера;
Редактировать YAML (Edit YAML) – редактировать параметры выбранного подключения провайдера через YAML;
Клонировать (Clone) – создать копию выбранного подключения;
Скачать YAML (Download YAML) – скачать YAML конфигурацию на локальный диск;
Удалить (Delete) – удалить выбранное подключение.

Окно подключения нового провайдера

new_provider
new_provider

Параметры создания нового подключения:
ID (ID) – ID подключения в кластере;
Тип (Type) – используемый тип подключения (выбираемый из выпадающего списка параметр);
Имя (Name) – отображаемое имя;
Данные (Data) – конфигурация нового подключения (поля изменяются в зависимости от выбранного типа подключения);
Читать из файла (Read from file) – позволяет загрузить конфигурацию из файла на локальном диске;
Лейблы (Labels) – позволяет присвоить лейбл создаваемому объекту для дальнейшей фильтрации в платформе;
Примечание (Annotations) – позволяет присвоить аннотацию создаваемому объекту для дальнейшей фильтрации сторонними информационными системами.

Преднастроенные шаблоны ролей (Role Templates)

Платформа Боцман использует большое количество пред настроенных ролей, которые предполагаются для назначения пользователям. В случае, если разрешения пред настроенных ролей не удовлетворяют существующие потребности, мы рекомендуем создать собственные новые роли и тонко настроить их права и разрешения. Мы не рекомендуем редактировать права пред настроенных ролей и блокируем возможность редактирования некоторых пред настроенных ролей.

Существующие «Шаблоны Ролей»:

standart_roles
standart_roles

Основными пред настроенными ролями для общего использования выделяются следующие роли:
- Администратор (глобальный администратор);
- Администратор с ограниченным доступом;
- Обычный пользователь.

Администратор (Administrator) – роль администратор имеет полный контроль и доступ над всей установкой и всеми ресурсами во всех кластерах. Роль Администратор присваивается автоматически учетной записи, создаваемой при установке кластера;
Администратор с ограниченным доступом (Restricted Administrator) – роль администратор с ограниченным доступом имеет полный контроль и доступ ко всем ресурсам нижележащих кластеров, но не имеет доступа к локальному кластеру;
Обычный пользователь (Bootsman Standard User) – роль обычный пользователь может создавать новый кластер и управлять уже существующими кластерами и проектами, к которым им будет предоставлен доступ.