Группы доступа INFRAX

⚠️ В карточке пользователя нет выбора роли

Доступ назначается через вкладку Группы, а не через отдельное поле «Роль». Названия «администратор», «системный администратор», «специалист поддержки» и «пользователь» ниже соответствуют группам, которые создаются для приложения INFRAX в Identyx.

Доступные группы

Группа в IdentyxДля кого предназначенаОсновной объем доступа
Администраторы приложения InfraxОтветственные за всю платформу.Все основные разделы, управление объектами и поддерживаемые способы удаленного подключения.
Системные администраторы InfraxИнженеры инфраструктуры.Работа с узлами, наблюдением, автоматизацией и подключениями; доступ к журналу сеансов ограничен.
Специалист технической поддержки InfraxОператоры и исполнители обращений.Личные разделы, обращения и база знаний. Доступ к узлам при необходимости назначается отдельно.
Пользователи InfraxЗаявители и обычные пользователи.Личные разделы, включая собственные обращения и предпочтения.

Это реальные группы Identyx, а не варианты в поле роли. Их состав прав задается шаблоном приложения и может изменяться при обновлении INFRAX.

Как назначить группу

  1. Откройте Identyx и карточку пользователя.
  2. Перейдите на вкладку Группы.
  3. Отметьте одну из групп INFRAX в соответствии с обязанностями пользователя.
  4. При необходимости выберите проекты на вкладке Проекты.
  5. Нажмите Сохранить.
  6. Проверьте вкладку Итоговые разрешения.

Проекты и исключения

Группа определяет тип доступных действий, а участие в проектах — с какими проектными данными пользователь может работать. Эти две настройки дополняют друг друга.

Если специалисту поддержки нужен доступ к отдельной папке узлов, не переводите его в группу системных администраторов. Добавьте точное разрешение на нужную папку и действие в Правилах доступа.

Прямой запрет используйте только для понятного исключения. Он имеет преимущество перед разрешениями из групп и может дать более широкий эффект, чем ожидалось.

Как выбрать подходящий уровень

  • Начинайте с группы с наименьшими достаточными правами.
  • Не назначайте административную группу только ради одного недостающего действия.
  • Проверяйте не название группы, а итоговые разрешения и реальный рабочий сценарий.
  • После смены должности пересматривайте группы, проекты и личные правила пользователя.