Разграничение прав доступа к ресурсам источника данных происходит за счёт групп пользователей, в которых состоят пользователи API.
Для управления группами пользователей используйте подраздел «Группы пользователей» в выбранном проекте:
В рабочей области отображается список содержащихся групп пользователей с параметрами.
Добавление группы пользователей
Для добавления группы пользователей:
Нажмите кнопку «Добавить группу».
После выполнения действия будут отображены параметры группы пользователей:
Задайте параметры:
Импортирована из LDAP. Установите флажок для импорта группы пользователей из внешней LDAP-системы;
Примечание. Импорт группы пользователей доступен при настроенном подключении к каталогу LDAP. Если используется подключение к глобальному каталогу, то пользователи импортируются из всех доменов. Для удобного определения домена пользователя логин пользователя отображается в формате <домен\логин>.
Синхронизировать автоматически членов группы. Снимите флажок для импорта группы пользователей из внешней LDAP-системы без автоматического добавления пользователей API. По умолчанию флажок установлен, при добавлении группы пользователей автоматически добавляются пользователи API из каталога LDAP.
В дальнейшем синхронизация пользователей API между LDAP и платформой может выполняться вручную с помощью кнопки «Синхронизация» или автоматически по заданному расписанию.
Если флажок был установлен при редактировании существующей группы, то для автоматического добавления пользователей API из каталога LDAP выполните синхронизацию вручную с помощью кнопки «Синхронизация» или автоматически по заданному расписанию.
Примечание. Параметр доступен только при установленном флажке «Импортирована из LDAP».
Название. Введите название группы пользователей в платформе. Поле обязательно для заполнения;
Доступ к ресурсам. Определите список ресурсов, для которых будет разрешен или запрещен доступ, с помощью кнопок «Разрешить» и «Запретить». Для удобного поиска необходимых ресурсов используйте фильтры под списками ресурсов;
Учётные данные. Выберите учётные данные для доступа к источнику данных. Если список учётных данных долго загружается, то настройте оптимальное количество выводимых учётных данных;
Примечание. Если для группы пользователей выбраны учётные данные, то для пользователя API, входящего в группу, учётные данные не задаются.
Просмотр загруженных версий кэша. Установите флажок для просмотра действий пользователей с ресурсом и его изменений. Для просмотра кэша определите токен пользователя и выполните запрос:
curl -X GET --header 'Accept: application/json' --header 'Authorization: bearer <токен пользователя>' '<IP-адрес или DNS-имя сервера>/api/v1/cache/'
Нажмите кнопку «Добавить».
После выполнения действий группа пользователей будет добавлена в список групп.
Редактирование группы пользователей
Для редактирования группы пользователей:
Нажмите на название группы.
Измените параметры, заданные при добавлении группы пользователей.
Нажмите кнопку «Сохранить».
После выполнения действий группа пользователей будет отредактирована и обновлена в списке групп.
Для удаления группы пользователей нажмите кнопку «Удалить», расположенную напротив названия группы.
После выполнения действия будет запрошено подтверждение об удалении группы пользователей. При положительном ответе группа удалится из списка.
См. также:
Настройка сред и проектов | Настройка push-уведомлений