Роли пользователей Оркестратора (интерфейс UI4)
Описание экранов для предыдущей версии интерфейса (UI2) см. в разделе Роли пользователей Оркестратора.
Роли в Оркестраторе определяют набор прав доступа пользователей к различным функциям системы. Каждая роль включает комбинацию разрешений пяти типов:
- Просмотр — доступ к просмотру данных
- Создание — возможность добавлять новые элементы
- Редактирование — право изменять существующие данные
- Удаление — разрешение на удаление объектов
- Управление — специальные операционные права (например, «Запустить проект» для роботов)
Создание и настройка ролей
- Откройте раздел Настройки → Администрирование → Роли пользователей.
- Чтобы создать роль, нажмите Добавить роль.


Оркестратор включает предустановленные роли, которые нельзя изменить:
Базовые системные роли
| Роль | Описание | Особенности |
|---|---|---|
| Administrator | Полный доступ ко всем функциям | Кросстенантная роль |
| TenantAdministrator | Администрирование в рамках тенанта | Кросстенантная роль |
| Robot | Права для работы роботов | Системная роль |
| Studio | Доступ для разработчиков | Системная роль |
Новые роли (доступны с версии 1.25.5)
| Роль | Описание | Конфигурация JSON | Особенности |
|---|---|---|---|
| Citizen | Для пользователей Citizen-издания Студии | {"isCitizen": true} | Нельзя отключить через Студию (только через Оркестратор) |
| LimitedRobotRunner | Для ролей с ограниченными правами запуска роботов | {"isLimitedRobotRunner": true} | С версии 1.25.11 активируется параметром UseRoleLimitedRobotRunner |
| OnlyOrchProject | Ограничение доступа только к проектам Оркестратора | {"isOnlyOrchProject": true} | - |
Изменения с версии 1.25.11
-
Изменения в системе прав
- Право Управление теперь предоставляет возможность назначать роботов без необходимости иметь право Редактирование
- Право Редактирование больше не предоставляет доступ к операциям с роботами проекта
-
Управление дополнительными атрибутами В конструкторе ролей появилась опциональная секция Дополнительные атрибуты, видимость которой зависит от конфигурации системы:
- UseRoleCitizen — включает функциональность роли Citizen для пользователей Citizen-издания Студии
- UseRoleLimitedRobotRunner — предоставляет ограниченные права запуска роботов
Эти параметры настраиваются в файле
appsettings.jsonв секцииStudio:"Studio": { "UseRoleCitizen": true, "UseRoleLimitedRobotRunner": true }
При включённых в конфигурации параметрах UseRoleCitizen или UseRoleLimitedRobotRunner в этой же форме над кнопкой «Сохранить» отображается секция Дополнительные атрибуты с флажками Citizen и LimitedRobotRunner.
Важные особенности
- Системные роли нельзя дублировать через интерфейс
- Они работают во всех тенантах системы
- Роль Citizen управляется только через Оркестратор (ее нельзя отключить через Студию)
- Для административных задач и автоматизации следует использовать соответствующие системные роли
Рекомендации по назначению ролей
Важно: Для корректной работы с ресурсами (ассетами) при использовании кастомных ролей необходимо выдавать право «Управление» в блоке Ресурсы. Это право отвечает за операции извлечения и установки значения ресурса и должно назначаться совместно с правом «Просмотр».
Подробные сценарии распределения прав описаны в разделе Типовые сценарии управления пользователями.