1. Главная
  2. О компании
  3. Документация
  4. Пользователи и роли

Пользователи и роли

Пользовать (User)
- учетная запись для доступа, которая определяет роль сотрудника в консоли управления. При подключении мы выдаем учетную запись с ролью Organization administrator. Сотрудник с этой ролью может в дальнейшем создать других пользователей.

Пользователи с ролью Organization administrator могут создавать, редактировать, импортировать и удалять пользователей. Они также могут разблокировать учетную запись пользователя, если он пытался войти в систему с неправильным паролем и в результате заблокировал свою учетную запись.

Чтобы ознакомиться со списком:

  • пользователей — в разделе Administration в меню слева выберите Users;

  • ролей — в разделе Administration в меню слева выберите Roles.

Создание пользователя

  1. В разделе Administration в меню слева выберите Users и нажмите NEW.

    • Откроется окно Create User.

  2. В поле User name укажите логин пользователя.

  3. В полях Password и Confirm password укажите пароль.

    • Минимальная длина пароля — 6 символов.

  4. Поставьте флаг в чек-боксе Enable, если нужно активировать учетную запись пользователя сразу после создания.

  5. В поле Available roles выберите из выпадающего списка роль, которая будет определять уровень доступа.

  6. (Опционально) В блоке Contact Info укажите полное имя пользователя, его e-mail и телефон.

  7. (Опционально) В блоке Quotas укажите, сколько VM может создавать и запускать пользователь.

  8. Нажмите SAVE.

Новый пользователь может войти в консоль управления Cloud Director, используя свою учетную запись.

Просмотр прав пользователя

Пользователь обладает теми правами, которые соответствуют его роли. Роль пользователя в консоли управления Cloud Director отображается сверху справа под именем пользователя. Ее также можно уточнить в списке пользователей в разделе Administration → Users.

После того, как вы узнаете роль пользователя:

  1. В разделе Administration в меню слева выберите Roles.

  2. Нажмите на название роли.

  3. Ознакомьтесь со списком прав, соответствующих роли. Раскройте разделы, отмеченные галкой — в них отображаются включенные права.

Важно
Если раздел Administration недоступен, значит для вашей учетной записи нет прав на его просмотр. Обратитесь к администратору в вашей организации.

Редактирование пользователя

Пользователь с правами Organization administrator может поменять роль, пароль, контактную информацию и квоты пользователя.

  1. В разделе Administration в меню слева выберите Users.

  2. Нажмите на переключатель рядом с именем пользователя, а затем EDIT.

    • Откроется окно Edit User.

  3. Измените необходимые параметры и нажмите SAVE.

Удаление пользователя

Чтобы предотвратить вход пользователя в консоль управления Cloud Director:

  1. В разделе Administration в меню слева выберите Users.

  2. Нажмите на переключатель рядом с именем пользователя, а затем DISABLE.

Чтобы удалить запись из списка Users, нажмите DELETE.

Создание новой роли

Чтобы создать собственную роль с нужными вам правами:

  1. В разделе Administration в меню слева выберите Roles и нажмите NEW.

    • Откроется окно Add Role.

  2. В поле Name укажите название роли.

  3. В поле Description подробно опишите, какие права доступны пользователям с этой ролью.

  4. Поставьте флаги в чек-боксах напротив тех прав, которые должны соответствовать новой роли. Права на просмотр (View) и доступ (Manage) определяются отдельно.

  5. Нажмите SAVE.

Чтобы не создавать роль с нуля, выберите существующую роль, нажмите CLONE и с помощью переключателя Modify Selected Rights выберите необходимые права. Этот способ может быть полезен, если новая роль во многом совпадает с существующей.

Роли и права по умолчанию

Консоль управления Cloud Director использует роли c соответствующими правами, чтобы определять, какие действия доступны пользователю. По умолчанию в консоли управления Cloud Director есть предварительно настроенный набор ролей с соответствующими правами.

В разделе Administration в меню слева выберите Roles и ознакомьтесь со списком ролей.

Пользователь с ролью:

  • «Organization administrator» — может администрировать все виртуальные ЦОД организации и наделять правам администратора любого пользователя.

  • «Console Access Only» — может просматривать свойства VM и работать в гостевой ОС.

  • «Catalog Author» — может создавать и публиковать каталоги.

  • «vApp Author» — может создавать vApp и использовать каталоги.

  • «vApp User» — может использовать готовые vApp.

  • «Defer to identity Provider» — доступ пользователя с данной ролью определяется поставщиком учетных данных.