Управление ролями
Система позволяет создавать, изменять, удалять роли пользователя:
- Кросстенантный администратор может выполнять эти операции по отношению к ролям всех тенантов.
- Администратор определенного тенанта может управлять ролями только своего тенанта.
Встроенные роли
Административные роли являются встроенными. Невозможно вручную создать роль, соответствующую административной. Однако административную роль, как и прочие роли, возможно назначить нескольким пользователям одновременно.
Управление ролями
Добавить роль
-
Перейдите в раздел Настройки ➝ Роли и нажмите кнопку Добавить роль.
-
Заполните поля:
- Имя* — название роли. Может состоять только из букв и цифр, дефиса и подчеркивания.
- Описание — краткое описание роли, которое поможет понять ее назначение другим пользователям системы.
- Тенант — выберите тенант, в рамках которого должна быть доступна роль. Если в системе не используется мультитенантный режим, то для выбора будет доступен только тенант по умолчанию.
- Роли Keycloak — параметр используется, если для AI Server настроена интеграция с Keycloak. Если вы используете авторизацию пользователей через Keycloak, то введите название роли Keycloak для сопоставления с ролью в AI Server. Пример:
ai-server: ai-server-role-1
.
-
Выберите права пользователя в разрезе сущностей системы. Права определяют набор разрешенных действий по отношению к указанной сущности.
Если включить опцию не в разрезе сущности, а под определенным правом, то разрешения применятся сразу для всех сущностей.
Доступны следующие права:
-
Просмотр — разрешает просматривать добавленные в систему сущности и их свойства.
-
Создание — разрешает просматривать и добавлять в систему новую сущность.
-
Редактирование — разрешает просматривать и изменять свойства уже добавленной сущности.
-
Удаление — разрешает просматривать и удалять сущность из системы.
-
Управление — предоставляет права на просмотр и на дополнительные операции, если они доступны для выбранной сущности. Перечень дополнительных операций приведен в таблице ниже.
Сущность Доступные действия при управлении Агенты Возможность включать и выключать целевые машины с агентами Процесс инференс Возможность запускать, останавливать, включать, выключать процессы инференса Процессы обучения Возможность запускать, останавливать, включать, выключать процессы обучения Пайплайны Не используется Процессы автоматической разметки Возможность запускать, останавливать процессы автоматической разметки данных Запросы к API инференс Возможность запускать, повторять, получать данные запросов на инференс всех типов, включая тестовые запросы, а также файлы таких запросов
-
-
Нажмите Сохранить, чтобы добавить сконфигурированную роль.
Все разрешенные права действуют только в рамках тенанта пользователя. Сущности Папка и Пайплайны не поддерживаются в текущей версии.
Редактировать роль
- Перейдите в раздел Настройки ➝ Роли.
- В таблице ролей найдите нужную запись и нажмите значок ☰ для вызова меню действий.
- Выберите пункт Редактировать.
- Измените свойства роли.
- Нажмите Сохранить.
Удалить роль из системы
- Перейдите в раздел Настройки ➝ Роли.
- В таблице ролей найдите нужную запись и нажмите значок ☰ для вызова меню действий.
- Выберите пункт Удалить.
- Подтвердите действие.
Назначение роли пользователю
Одна роль может быть назначена нескольким пользователям. Один пользователь может иметь несколько ролей.
Назначить роль пользователю
- Перейдите в раздел Настройки ➝ Пользователи.
- В таблице пользователей найдите нужную запись и нажмите значок ☰ для вызова меню действий.
- Выберите пункт Редактировать.
- В параметре Роли выберите из списка значений нужную роль.
- Нажмите Сохранить.
Удалить роль у пользователя
- Перейдите в раздел Настройки ➝ Пользователи.
- В таблице пользователей найдите нужную запись и и нажмите значок ☰ для вызова меню действий.
- Выберите пункт Редактировать.
- В параметре Роли нажмите на крестик той роли, которой хотите лишить пользователя.
- Нажмите Сохранить.