Управление ролями
Система позволяет создавать, изменять, удалять роли пользователя:
- Администратор сервиса может выполнять эти операции по отношению к ролям всех тенантов.
- Администратор тенанта может управлять ролями только своего тенанта.
Встроенные роли
Административные роли являются встроенными. Невозможно вручную создать роль, соответствующую административной. Однако административную роль, как и прочие роли, возможно назначить нескольким пользователям одновременно.
Подробнее о встроенных ролях см. в разделе Встроенные пользователи и роли.
Управление ролями
Добавить роль
-
Перейдите в раздел Настройки ➝ Роли и нажмите кнопку Добавить роль.
-
Заполните поля:
- Имя* — название роли. Может состоять только из букв и цифр, дефиса и подчеркивания.
- Описание — краткое описание роли, которое поможет понять ее назначение другим пользователям системы.
- Тенант — выберите тенант, в рамках которого должна быть доступна роль. Если в системе не используется мультитенантный режим, то для выбора будет доступен только тенант по умолчанию.
- Роли Keycloak — параметр используется, если для AI Server настроена интеграция с Keycloak. Если вы используете авторизацию пользователей через Keycloak, то введите название роли пользователя Keycloak для сопоставления с ролью в AI Server. Пример:
ai-server: ai-server-role-1
.
-
Выберите права пользователя в разрезе сущностей системы. Права определяют набор разрешенных действий по отношению к указанной сущности. Если включить опцию не в разрезе сущности, а под определённым правом, то разрешения применятся сразу для всех сущностей.
Доступны следующие права:
-
Просмотр — разрешает просматривать добавленные в систему сущности и их свойства.
-
Создание — разрешает просматривать и добавлять в систему новую сущность.
-
Редактирование — разрешает просматривать и изменять свойства уже добавленной сущности.
-
Удаление — разрешает просматривать и удалять сущность из системы.
-
Управление — предоставляет права на просмотр и на дополнительные операции, если они доступны для выбранной сущности. Перечень дополнительных операций, которые разрешены при включённой опции Управление, приведены в таблице.
Сущность Доступные действия при управлении Агенты Возможность включать и выключать целевые машины с агентами Процесс инференс Возможность запускать, останавливать, включать, выключать процессы инференса Процессы обучения Возможность запускать, останавливать, включать, выключать процессы обучения Пайплайны В настоящей версии пайплайны не используются Процессы автоматической разметки Возможность запускать, останавливать процессы автоматической разметки данных Запросы к API инференс Возможность запускать, повторять, получать данные запросов на инференс всех типов, включая тестовые запросы, а также файлы таких запросов
-
-
Нажмите Сохранить, чтобы добавить сконфигурированную роль.
Все перечисленные права действуют только в рамках тенанта пользователя. Сущности Папка и Пайплайны не поддерживаются в текущей версии.
Редактировать роль
- Перейдите в раздел Настройки ➝ Роли.
- В таблице ролей найдите нужную запись и нажмите значок ☰ для вызова меню действий.
- Выберите пункт Редактировать.
- Измените свойства роли.
- Нажмите Сохранить.
Удалить роль из системы
- Перейдите в раздел Настройки ➝ Роли.
- В таблице ролей найдите нужную запись и нажмите значок ☰ для вызова меню действий.
- Выберите пункт Удалить.
- Подтвердите действие.
Назначение роли пользователю
Одна роль может быть назначена нескольким пользователям. Один пользователь может иметь несколько ролей.
Назначить роль пользователю
- Перейдите в раздел Настройки ➝ Пользователи.
- В таблице пользователей найдите нужную запись и нажмите значок ☰ для вызова меню действий.
- Выберите пункт Редактировать.
- В параметре Роли выберите из списка значений нужную роль.
- Нажмите Сохранить.
Удалить роль у пользователя
- Перейдите в раздел Настройки ➝ Пользователи.
- В таблице пользователей найдите нужную запись и и нажмите значок ☰ для вызова меню действий.
- Выберите пункт Редактировать.
- В параметре Роли нажмите на крестик той роли, которой хотите лишить пользователя.
- Нажмите Сохранить.