Skip to Content

Роли пользователей Оркестратора (интерфейс UI4)

Описание экранов для предыдущей версии интерфейса (UI2) см. в разделе Роли пользователей Оркестратора.

Роли в Оркестраторе определяют набор прав доступа пользователей к различным функциям системы. Каждая роль включает комбинацию разрешений пяти типов:

  1. Просмотр — доступ к просмотру данных
  2. Создание — возможность добавлять новые элементы
  3. Редактирование — право изменять существующие данные
  4. Удаление — разрешение на удаление объектов
  5. Управление — специальные операционные права (например, «Запустить проект» для роботов)

Создание и настройка ролей

  • Откройте раздел НастройкиАдминистрированиеРоли пользователей.
  • Чтобы создать роль, нажмите Добавить роль.

Список ролей

Форма создания роли

Оркестратор включает предустановленные роли, которые нельзя изменить:

Базовые системные роли

РольОписаниеОсобенности
AdministratorПолный доступ ко всем функциямКросстенантная роль
TenantAdministratorАдминистрирование в рамках тенантаКросстенантная роль
RobotПрава для работы роботовСистемная роль
StudioДоступ для разработчиковСистемная роль

Новые роли (доступны с версии 1.25.5)

РольОписаниеКонфигурация JSONОсобенности
CitizenДля пользователей Citizen-издания Студии{"isCitizen": true}Нельзя отключить через Студию (только через Оркестратор)
LimitedRobotRunnerДля ролей с ограниченными правами запуска роботов{"isLimitedRobotRunner": true}С версии 1.25.11 активируется параметром UseRoleLimitedRobotRunner
OnlyOrchProjectОграничение доступа только к проектам Оркестратора{"isOnlyOrchProject": true}-

Изменения с версии 1.25.11

  1. Изменения в системе прав

    • Право Управление теперь предоставляет возможность назначать роботов без необходимости иметь право Редактирование
    • Право Редактирование больше не предоставляет доступ к операциям с роботами проекта
  2. Управление дополнительными атрибутами В конструкторе ролей появилась опциональная секция Дополнительные атрибуты, видимость которой зависит от конфигурации системы:

    • UseRoleCitizen — включает функциональность роли Citizen для пользователей Citizen-издания Студии
    • UseRoleLimitedRobotRunner — предоставляет ограниченные права запуска роботов

    Эти параметры настраиваются в файле appsettings.json в секции Studio:

    "Studio": { "UseRoleCitizen": true, "UseRoleLimitedRobotRunner": true }

    Нижняя часть конструктора роли (матрица прав)

    При включённых в конфигурации параметрах UseRoleCitizen или UseRoleLimitedRobotRunner в этой же форме над кнопкой «Сохранить» отображается секция Дополнительные атрибуты с флажками Citizen и LimitedRobotRunner.

Важные особенности

  • Системные роли нельзя дублировать через интерфейс
  • Они работают во всех тенантах системы
  • Роль Citizen управляется только через Оркестратор (ее нельзя отключить через Студию)
  • Для административных задач и автоматизации следует использовать соответствующие системные роли

Рекомендации по назначению ролей

Важно: Для корректной работы с ресурсами (ассетами) при использовании кастомных ролей необходимо выдавать право «Управление» в блоке Ресурсы. Это право отвечает за операции извлечения и установки значения ресурса и должно назначаться совместно с правом «Просмотр».

Подробные сценарии распределения прав описаны в разделе Типовые сценарии управления пользователями.

Last updated on