Роли и права
Матрицата
Потребителят има една роля в Edge във всеки тенант, към който принадлежи: своята роля в продукта Entrosity Edge за тази организация в Entrosity Hub. Сървърът прилага тези права при всяко извикване на API; приложението само скрива това, което не можете да използвате.
| Право | Наблюдател | Оператор | Администратор на тенанта | Глобален администратор |
|---|---|---|---|---|
| Преглед на таблото, наблюдението на живо и историята на събитията, вратите, контролерите, конекторите, картодържателите, картите, групите за достъп, графиците и празниците | ✓ | ✓ | ✓ | ✓ |
| Преглед на потребителите, обектите и настройките на тенанта | ✓ | ✓ | ✓ | ✓ |
| Добавяне, редактиране и изтриване на картодържатели и карти; блокиране, отбелязване като изгубени и активиране на карти | ✓ | ✓ | ✓ | |
| Добавяне и премахване на членове на групи за достъп | ✓ | ✓ | ✓ | |
| Дистанционно отваряне на врати | ✓ | ✓ | ✓ | |
| Повторно изпращане на конфигурацията на контролер | ✓ | ✓ | ✓ | |
| Създаване и редактиране на графици, празници и групи за достъп и вратите на групите | ✓ | ✓ | ||
| Инсталиране и премахване на конектори, избор на канала им за обновления, управление на токените за регистриране | ✓ | ✓ | ||
| Търсене, добавяне, проверка, деактивиране, активиране и премахване на контролери; задаване на ПИН кодовете им; редактиране на врати и четци | ✓ | ✓ | ||
| Управление на обекти | ✓ | ✓ | ||
| Промяна на настройките на тенанта; Управление на членовете в Hub | ✓ | ✓ | ||
| Четене на одитния журнал | ✓ | ✓ | ||
| Изтриване на токени за регистриране (с паролата) | ✓ | |||
| Всички тенанти: Общ преглед и общият Одитен журнал | ✓ | |||
| Преглед на изданията на конектора (API) | ✓ |
Накратко: наблюдателите гледат, операторите водят охраната (хора, карти, врати), администраторите на тенанта настройват всичко.
Вътрешно това са правата access:read, users:read, people:manage,
doors:operate, policy:manage, hardware:manage, sites:manage,
settings:manage, audit:read и tenants:manage
(entrosity-edge.backend/internal/rbac). Идентификаторите на ролите в Hub
са tenant_admin, operator и viewer.
Потребителите на един тенант достигат само до своя тенант. Заявка за данни на друг тенант връща 404, все едно не съществуват. Изолацията се прилага и в PostgreSQL чрез защита на ниво ред (row-level security).
Управление на потребителите
Потребителите, поканите и ролите се управляват в Entrosity Hub, а не в Edge:
- Администратор на организацията дава на членовете роля в Edge (или No access) на страницата с членовете на организацията в Hub (Членове на организацията); Управление на членовете в менюто под името ви я отваря за администраторите на тенанта.
- Администратор на платформата включва Entrosity Edge за организация в Products (Администриране на платформата). Организацията става тенант на Edge със същия ID.
- Глобалните администратори са администраторите на платформата в Hub.
- Edge копира потребителите, организациите и ролите от Hub приблизително на всеки 30 секунди: промените достигат до Edge до около минута, включително изписването на деактивирани потребители.