Роли¶
Роль — это именованный набор привилегий, который назначается пользователям. Управление доступом в Системе построено на модели ролевого доступа (RBAC) и состоит из трёх связанных сущностей:
- Привилегии определяют конкретные разрешённые действия над объектами Системы (репозиториями, blob-хранилищами, функциями администрирования). См. раздел «Привилегии».
- Роли объединяют привилегии в логически связанный набор. Роль может включать не только привилегии, но и другие роли — так из простых ролей собираются более сложные.
- Пользователи получают права не напрямую, а через назначенные им роли. См. раздел «Пользователи».
Примечание
Управление ролями доступно пользователям с ролью nx-admin или с ролью, включающей соответствующие административные привилегии.
Чтобы открыть раздел, выберите в боковом меню пункт Управление, а затем подпункт Роли. Откроется страница Роли.

В Системе есть две предустановленные роли:
- nx-admin (Administrator Role) — роль с полным доступом ко всей функциональности Системы. Включает привилегию
nx-all: управление репозиториями, пользователями, ролями и настройками. - nx-anonymous (Anonymous Role) — роль анонимного пользователя; по умолчанию разрешает просмотр и скачивание артефактов.
Список ролей выводится постранично. Для каждой роли отображаются:
- Идентификатор — уникальный идентификатор роли в Системе.
- Название — отображаемое название роли.
- Описание — описание роли.
В столбце Действия набор кнопок зависит от типа роли:
- Для пользовательских ролей доступны кнопки редактирования (открывает страницу Редактировать роль) и удаления.
- Для предустановленных ролей (
nx-admin,nx-anonymous) доступна только кнопка просмотра (открывает страницу Просмотреть роль); редактирование и удаление недоступны.
Примечание
Предустановленные роли изменить или удалить нельзя. При открытии такой роли отображается сообщение «Роль по умолчанию нельзя изменить», а все поля доступны только для чтения.
Создание роли¶
Чтобы создать новую роль:
- Выберите в меню пункт Управление, а затем подпункт Роли.
- Нажмите на кнопку Добавить роль.
- На странице Добавить роль задайте следующие параметры:
- Идентификатор — уникальный идентификатор роли в Системе.
- Название — отображаемое название роли.
- Описание — описание роли.
- Привилегии — выберите из выпадающего списка одну или несколько привилегий из числа существующих в Системе.
- Роли — при необходимости включите в создаваемую роль другие существующие роли (опционально).
- Нажмите на кнопку Создать роль.
Новая роль появится в списке ролей Системы.
Редактирование роли¶
Чтобы изменить пользовательскую роль:
- В столбце Действия в строке роли нажмите на кнопку редактирования.
- На странице Редактировать роль измените нужные параметры: Название, Описание, набор привилегий в поле Привилегии и набор вложенных ролей в поле Роли.
- Нажмите на кнопку Сохранить изменения.
Удаление роли¶
Чтобы удалить пользовательскую роль, в столбце Действия в строке роли нажмите на кнопку удаления.
Внимание
Предустановленные роли nx-admin и nx-anonymous удалить нельзя. Перед удалением роли убедитесь, что она не назначена пользователям и не входит в состав других ролей.