Группы доступа INFRAX
Доступ назначается через вкладку Группы, а не через отдельное поле «Роль». Названия «администратор», «системный администратор», «специалист поддержки» и «пользователь» ниже соответствуют группам, которые создаются для приложения INFRAX в Identyx.
Доступные группы
| Группа в Identyx | Для кого предназначена | Основной объем доступа |
|---|---|---|
| Администраторы приложения Infrax | Ответственные за всю платформу. | Все основные разделы, управление объектами и поддерживаемые способы удаленного подключения. |
| Системные администраторы Infrax | Инженеры инфраструктуры. | Работа с узлами, наблюдением, автоматизацией и подключениями; доступ к журналу сеансов ограничен. |
| Специалист технической поддержки Infrax | Операторы и исполнители обращений. | Личные разделы, обращения и база знаний. Доступ к узлам при необходимости назначается отдельно. |
| Пользователи Infrax | Заявители и обычные пользователи. | Личные разделы, включая собственные обращения и предпочтения. |
Это реальные группы Identyx, а не варианты в поле роли. Их состав прав задается шаблоном приложения и может изменяться при обновлении INFRAX.
Как назначить группу
- Откройте Identyx и карточку пользователя.
- Перейдите на вкладку Группы.
- Отметьте одну из групп INFRAX в соответствии с обязанностями пользователя.
- При необходимости выберите проекты на вкладке Проекты.
- Нажмите Сохранить.
- Проверьте вкладку Итоговые разрешения.
Проекты и исключения
Группа определяет тип доступных действий, а участие в проектах — с какими проектными данными пользователь может работать. Эти две настройки дополняют друг друга.
Если специалисту поддержки нужен доступ к отдельной папке узлов, не переводите его в группу системных администраторов. Добавьте точное разрешение на нужную папку и действие в Правилах доступа.
Прямой запрет используйте только для понятного исключения. Он имеет преимущество перед разрешениями из групп и может дать более широкий эффект, чем ожидалось.
Как выбрать подходящий уровень
- Начинайте с группы с наименьшими достаточными правами.
- Не назначайте административную группу только ради одного недостающего действия.
- Проверяйте не название группы, а итоговые разрешения и реальный рабочий сценарий.
- После смены должности пересматривайте группы, проекты и личные правила пользователя.