Привилегии¶
Привилегия (право доступа) определяет действия, которые могут выполняться в отношении определённой функциональности Системы. Привилегия — базовый элемент модели ролевого доступа (RBAC): привилегии назначаются не пользователям напрямую, а ролям, которые затем назначаются пользователям. См. разделы «Роли» и «Пользователи».
Примечание
Управление привилегиями доступно пользователям с ролью nx-admin или с ролью, включающей соответствующие административные привилегии.
Чтобы открыть раздел, выберите в боковом меню пункт Управление, а затем подпункт Привилегии. Откроется страница Привилегии.

Список привилегий выводится постранично. Система содержит большое количество предустановленных привилегий, покрывающих управление репозиториями, blob-хранилищами, пользователями и другими функциями. Для каждой привилегии отображаются:
- Название — уникальное имя привилегии.
- Тип — тип привилегии.
- Описание — описание привилегии.
В столбце Действия набор кнопок зависит от типа привилегии:
- Для пользовательских привилегий доступны кнопки редактирования (открывает страницу Редактировать привилегию) и удаления.
- Для предустановленных привилегий доступна только кнопка просмотра (открывает страницу Просмотреть привилегию); редактирование и удаление недоступны.
Примечание
Предустановленные привилегии, поставляемые с Системой, изменить или удалить нельзя — их можно только просмотреть.
Типы привилегий¶
- Repository View (Доступ к просмотру репозиториев) — управляют общим доступом ко всему содержимому в репозиториях или форматах репозиториев. Эти права не позволяют изменять конфигурацию репозитория.
- Repository Content Selector (Доступ к репозиториям через контент-селектор) — обеспечивают комплексный контроль доступа к содержимому репозиториев с помощью контент-селектора.
- Repository Admin (Административный доступ к репозиториям) — для управления администрированием определённых репозиториев или форматов репозиториев. Эти права не управляют доступом к содержимому репозитория.
- Wildcard (Доступ по паттерну) — позволяют создать строку для использования серии сегментов в свободной форме. По умолчанию существует привилегия
nx-all(nexus:*), которая предоставляет доступ ко всей функциональности Системы. - Application (Доступ к функциям приложения) — чаще всего предопределённые; контролируют доступ к определённым областям функциональных возможностей продукта в интерфейсе администрирования.
- Script (Доступ к выполнению скриптов) — контролируют доступ к REST API, связанным с Groovy-скриптами. Эти права не контролируют общий доступ к REST API.
Создание привилегии¶
Чтобы создать новую привилегию:
- Выберите в меню пункт Управление, а затем подпункт Привилегии.
- Нажмите на кнопку Добавить привилегию.
- На шаге Тип привилегии выберите тип создаваемой привилегии и нажмите на кнопку Далее.
- На шаге Параметры привилегии введите базовые параметры:
- Название — название должно быть уникальным и может содержать только буквы, цифры, дефисы и точки.
- Описание привилегии.
-
Задайте параметры, набор которых определяется типом привилегии:
-
Repository View (Доступ к просмотру репозиториев):
- Действия — отметьте в списке (Чтение (read), Просмотр (browse), Редактирование (edit), Добавление (add), Удаление (delete), Все действия (all)).
- Формат репозитория (npm, maven2, nuget или *).
- Название репозитория (имя репозитория или *).
-
Repository Content Selector (Доступ к репозиториям через контент-селектор):
- Действия — отметьте в списке (Чтение (read), Просмотр (browse), Редактирование (edit), Добавление (add), Удаление (delete), Все действия (all)).
- Формат репозитория (npm, maven2, nuget или *).
- Название репозитория (имя репозитория или *).
- Контент-селектор (имя контент-селектора).
-
Repository Admin (Административный доступ к репозиториям):
- Действия — отметьте в списке (Чтение (read), Просмотр (browse), Редактирование (edit), Добавление (add), Удаление (delete), Все действия (all)).
- Формат репозитория (npm, maven2, nuget или *).
- Название репозитория (имя репозитория или *).
-
Wildcard (Доступ по паттерну):
- Паттерн — в формате
domain:action, напримерnx-*:read.
- Паттерн — в формате
-
Application (Доступ к функциям приложения):
- Действия — отметьте в списке (Чтение (read), Редактирование (edit), Добавление (add), Удаление (delete), Старт (start), Остановка (stop), Связывание (associate), Разъединение (disassociate), Все действия (all)).
- Домен (blobstores, capabilities или *).
-
Script (Доступ к выполнению скриптов):
- Действия — отметьте в списке (Чтение (read), Просмотр (browse), Редактирование (edit), Добавление (add), Удаление (delete), Запуск (run), Все действия (all)).
- Имя скрипта (npm, maven2, nuget или *).
-
-
Нажмите на кнопку Создать привилегию.
Вновь созданная привилегия появится в списке привилегий Системы.
Редактирование привилегии¶
Чтобы изменить пользовательскую привилегию:
- В столбце Действия в строке привилегии нажмите на кнопку редактирования.
- На странице Редактировать привилегию измените описание привилегии и её параметры (набор параметров зависит от типа привилегии).
- Нажмите на кнопку Обновить привилегию.
Удаление привилегии¶
Чтобы удалить пользовательскую привилегию, в столбце Действия в строке привилегии нажмите на кнопку удаления.
Внимание
Предустановленные привилегии удалить нельзя. Перед удалением привилегии убедитесь, что она не входит в состав ролей Системы.