Преминете към основното съдържание

Роли и права

Матрицата​

Потребителят има една роля в Edge във всеки тенант, към който принадлежи: своята роля в продукта Entrosity Edge за тази организация в Entrosity Hub. Сървърът прилага тези права при всяко извикване на API; приложението само скрива това, което не можете да използвате.

ПравоНаблюдателОператорАдминистратор на тенантаГлобален администратор
Преглед на таблото, наблюдението на живо и историята на събитията, вратите, контролерите, конекторите, картодържателите, картите, групите за достъп, графиците и празниците✓✓✓✓
Преглед на потребителите, обектите и настройките на тенанта✓✓✓✓
Добавяне, редактиране и изтриване на картодържатели и карти; блокиране, отбелязване като изгубени и активиране на карти✓✓✓
Добавяне и премахване на членове на групи за достъп✓✓✓
Дистанционно отваряне на врати✓✓✓
Повторно изпращане на конфигурацията на контролер✓✓✓
Създаване и редактиране на графици, празници и групи за достъп и вратите на групите✓✓
Инсталиране и премахване на конектори, избор на канала им за обновления, управление на токените за регистриране✓✓
Търсене, добавяне, проверка, деактивиране, активиране и премахване на контролери; задаване на ПИН кодовете им; редактиране на врати и четци✓✓
Управление на обекти✓✓
Промяна на настройките на тенанта; Управление на членовете в Hub✓✓
Четене на одитния журнал✓✓
Изтриване на токени за регистриране (с паролата)✓
Всички тенанти: Общ преглед и общият Одитен журнал✓
Преглед на изданията на конектора (API)✓

Накратко: наблюдателите гледат, операторите водят охраната (хора, карти, врати), администраторите на тенанта настройват всичко.

Вътрешно това са правата access:read, users:read, people:manage, doors:operate, policy:manage, hardware:manage, sites:manage, settings:manage, audit:read и tenants:manage (entrosity-edge.backend/internal/rbac). Идентификаторите на ролите в Hub са tenant_admin, operator и viewer.

Изолация на тенантите

Потребителите на един тенант достигат само до своя тенант. Заявка за данни на друг тенант връща 404, все едно не съществуват. Изолацията се прилага и в PostgreSQL чрез защита на ниво ред (row-level security).

Управление на потребителите​

Потребителите, поканите и ролите се управляват в Entrosity Hub, а не в Edge:

  • Администратор на организацията дава на членовете роля в Edge (или No access) на страницата с членовете на организацията в Hub (Членове на организацията); Управление на членовете в менюто под името ви я отваря за администраторите на тенанта.
  • Администратор на платформата включва Entrosity Edge за организация в Products (Администриране на платформата). Организацията става тенант на Edge със същия ID.
  • Глобалните администратори са администраторите на платформата в Hub.
  • Edge копира потребителите, организациите и ролите от Hub приблизително на всеки 30 секунди: промените достигат до Edge до около минута, включително изписването на деактивирани потребители.