Перейти к содержанию

Роли

Роль — это именованный набор привилегий, который назначается пользователям. Управление доступом в Системе построено на модели ролевого доступа (RBAC) и состоит из трёх связанных сущностей:

  • Привилегии определяют конкретные разрешённые действия над объектами Системы (репозиториями, blob-хранилищами, функциями администрирования). См. раздел «Привилегии».
  • Роли объединяют привилегии в логически связанный набор. Роль может включать не только привилегии, но и другие роли — так из простых ролей собираются более сложные.
  • Пользователи получают права не напрямую, а через назначенные им роли. См. раздел «Пользователи».

Примечание

Управление ролями доступно пользователям с ролью nx-admin или с ролью, включающей соответствующие административные привилегии.

Чтобы открыть раздел, выберите в боковом меню пункт Управление, а затем подпункт Роли. Откроется страница Роли.

В Системе есть две предустановленные роли:

  • nx-admin (Administrator Role) — роль с полным доступом ко всей функциональности Системы. Включает привилегию nx-all: управление репозиториями, пользователями, ролями и настройками.
  • nx-anonymous (Anonymous Role) — роль анонимного пользователя; по умолчанию разрешает просмотр и скачивание артефактов.

Список ролей выводится постранично. Для каждой роли отображаются:

  • Идентификатор — уникальный идентификатор роли в Системе.
  • Название — отображаемое название роли.
  • Описание — описание роли.

В столбце Действия набор кнопок зависит от типа роли:

  • Для пользовательских ролей доступны кнопки редактирования (открывает страницу Редактировать роль) и удаления.
  • Для предустановленных ролей (nx-admin, nx-anonymous) доступна только кнопка просмотра (открывает страницу Просмотреть роль); редактирование и удаление недоступны.

Примечание

Предустановленные роли изменить или удалить нельзя. При открытии такой роли отображается сообщение «Роль по умолчанию нельзя изменить», а все поля доступны только для чтения.

Создание роли

Чтобы создать новую роль:

  1. Выберите в меню пункт Управление, а затем подпункт Роли.
  2. Нажмите на кнопку Добавить роль.
  3. На странице Добавить роль задайте следующие параметры:
    • Идентификатор — уникальный идентификатор роли в Системе.
    • Название — отображаемое название роли.
    • Описание — описание роли.
    • Привилегии — выберите из выпадающего списка одну или несколько привилегий из числа существующих в Системе.
    • Роли — при необходимости включите в создаваемую роль другие существующие роли (опционально).
  4. Нажмите на кнопку Создать роль.

Новая роль появится в списке ролей Системы.

Редактирование роли

Чтобы изменить пользовательскую роль:

  1. В столбце Действия в строке роли нажмите на кнопку редактирования.
  2. На странице Редактировать роль измените нужные параметры: Название, Описание, набор привилегий в поле Привилегии и набор вложенных ролей в поле Роли.
  3. Нажмите на кнопку Сохранить изменения.

Удаление роли

Чтобы удалить пользовательскую роль, в столбце Действия в строке роли нажмите на кнопку удаления.

Внимание

Предустановленные роли nx-admin и nx-anonymous удалить нельзя. Перед удалением роли убедитесь, что она не назначена пользователям и не входит в состав других ролей.