Обзор прав доступа

Права определяют не только видимость раздела, но и действия внутри него: просмотр и изменение узлов, запуск команд, удаленные подключения, работу со статьями базы знаний. Права назначаются в Identyx, а INFRAX применяет полученный результат.

Из чего складывается доступ

Итоговое право пользователя может прийти из нескольких источников:

  • из группы — основной способ дать одинаковые права людям с одной рабочей ролью;
  • из прямого правила пользователя — отдельное исключение, действующее только для этого человека;
  • из общей группы — базовые разрешения, применяемые ко всем пользователям.

Если подходящего разрешения нет, доступ не предоставляется. Явный запрет имеет преимущество перед разрешением, в том числе полученным из другой группы.

Где смотреть права

В INFRAX откройте Настройки → Авторизация → Открыть Identyx, затем найдите пользователя или группу.

Вкладки карточки пользователя

  • Группы — показывает, от каких групп пользователь получает права.
  • Проекты — определяет доступ к проектным данным.
  • Правила доступа — содержит только правила, назначенные непосредственно пользователю.
  • Итоговые разрешения — объединяет прямые и групповые правила и показывает фактический результат.

В карточке группы правила настраиваются так же. Добавив пользователя в группу, вы передаете ему ее права без копирования каждого правила.

Объекты и действия

Каждое правило связывает выбранные объекты с выбранными действиями.

  • Объектом может быть раздел меню, папка сетевых узлов, отдельный узел или категория базы знаний.
  • Действием может быть открытие раздела, просмотр или изменение узла, запуск команды либо определенный способ подключения.

Например, видимость раздела Сетевые узлы и право подключаться по SSH — разные разрешения. Первое не предоставляет второе автоматически.

Для папки можно выбрать только ее саму или ее вместе со всеми вложенными папками и узлами. Подробный порядок выбора приведен в разделе Модель прав доступа.

Как проверить результат

  1. Сохраните правило или состав групп.
  2. Сохраните карточку пользователя, чтобы пересчитались итоговые разрешения.
  3. Откройте вкладку Итоговые разрешения и найдите нужный объект и действие.
  4. Если рядом отображается запрет, выясните, из какой группы или прямого правила он получен.
  5. Обновите INFRAX и проверьте результат под учетной записью пользователя.
⚠️ Видимый пункт меню не подтверждает все права

Пользователь может открыть раздел, но не иметь права изменить объект или начать подключение. Проверяйте именно то действие, которое требуется по его обязанностям.