Роли пользователей и права доступа
Назначение
Страница описывает проектные роли пользователей и доступные им действия в интерфейсе Платформы.
Роли назначаются пользователю в разделе Users. Для каждой роли указывается один или несколько проектов, в рамках которых пользователь получает соответствующие права.
Общая логика назначения ролей
Права пользователя зависят от роли и проекта, в котором эта роль назначена.
Если пользователь имеет роль в одном проекте, его права применяются только к объектам этого проекта. Для доступа к объектам другого проекта пользователю необходимо назначить роль и в этом проекте.
Один пользователь может иметь роли в нескольких проектах. Также пользователь может иметь разные роли в разных проектах.
Например:
в проекте
Project_Aпользователь может быть Network admin;в проекте
Project_Bпользователь может быть Operator;в проекте
Project_Cпользователь может не иметь доступа.
Роли пользователей
Project admin
Project admin — администратор проекта.
Роль предназначена для пользователей, которые управляют объектами проекта и отвечают за его конфигурацию.
Пользователь с ролью Project admin может выполнять основные операции в рамках проекта: просматривать, создавать, изменять и удалять объекты, если действие доступно на уровне проекта.
Operator
Operator — оператор проекта.
Роль предназначена для пользователей, которым требуется просматривать настройки и состояние объектов проекта без изменения конфигурации.
Пользователь с ролью Operator обычно имеет доступ только к просмотру данных.
Security admin
Security admin — администратор безопасности.
Роль предназначена для пользователей, которые настраивают политики безопасности, правила МСЭ, NAT, RA VPN и связанные справочники безопасности.
Пользователь с ролью Security admin управляет настройками безопасности в рамках выбранного проекта.
Network admin
Network admin — администратор сети.
Роль предназначена для пользователей, которые настраивают устройства, сети, интерфейсы, маршрутизацию, BGP, DIA, SLA и другие сетевые параметры.
Пользователь с ролью Network admin управляет сетевой частью проекта.
Security auditor
Security auditor — аудитор безопасности.
Роль предназначена для пользователей, которым требуется просматривать журнал аудита без изменения конфигурации.
Пользователь с ролью Security auditor не выполняет настройку объектов проекта.
Условные обозначения в матрице
В матрице прав доступа используются следующие значения:
Полный доступ — пользователь может просматривать, создавать, изменять и удалять объекты в рамках доступных действий.
Просмотр — пользователь может просматривать объекты без изменения конфигурации.
Ограниченный просмотр — пользователю доступна только часть данных раздела или отдельные карточки объектов.
Ограниченный доступ — пользователю доступна часть действий в рамках раздела.
Нет доступа — раздел или действие недоступны пользователю.
Фактический набор доступных кнопок и действий может зависеть от версии Платформы, выбранного проекта, состояния объекта и дополнительных ограничений интерфейса.
Матрица прав доступа
Устройства и сетевые настройки
Безопасность и МСЭ
Справочники безопасности
Для роли Network admin доступ к адресным объектам может быть ограничен отдельными типами объектов или действиями, которые требуются для сетевой настройки.