Роли и права
Матрицата
Потребителят има една роля в Sphere във всеки тенант, към който принадлежи: своята роля в продукта Entrosity Sphere за тази организация в Entrosity Hub. Сървърът прилага тези права при всяко извикване на API; приложението само скрива това, което не можете да използвате.
| Право | Наблюдател | Оператор | Администратор на тенанта | Глобален администратор |
|---|---|---|---|---|
| Преглед на таблото, обектите, конекторите, видеорекордерите и камерите | ✓ | ✓ | ✓ | ✓ |
| Преглед на потребителите на тенанта | ✓ | ✓ | ✓ | ✓ |
| Гледане на видео на живо (мрежи от камери и изглед на една камера) | ✓ | ✓ | ✓ | ✓ |
| Четене на журнала с аларми | ✓ | ✓ | ✓ | ✓ |
| Запазване, промяна и изтриване на собствени изгледи | ✓ | ✓ | ✓ | ✓ |
| Търсене и възпроизвеждане на записи | ✓ | ✓ | ✓ | |
| Управление на PTZ камери; отиване до, запазване и изтриване на предварителни позиции | ✓ | ✓ | ✓ | |
| Потвърждаване на аларми | ✓ | ✓ | ✓ | |
| Запазване, промяна и изтриване на изгледи, споделени с тенанта | ✓ | ✓ | ✓ | |
| Свързване с видеорекордери и прекъсване на връзката, проверката им, преглед на задачите им | ✓ | ✓ | ✓ | |
| Добавяне, промяна и премахване на видеорекордери; смяна на потребителското им име и парола; оптимизиране за изглед на живо; преименуване и изключване на камери | ✓ | ✓ | ||
| Изтегляне, инсталиране и премахване на конектори (и преименуването им чрез API); управление на токените за регистриране | ✓ | ✓ | ||
| Управление на обекти | ✓ | ✓ | ||
| Промяна на настройките на тенанта; Управление на членовете в Hub | ✓ | ✓ | ||
| Четене на одитния журнал | ✓ | ✓ | ||
| Изтриване на токени за регистриране (с паролата) | ✓ | |||
| Всички тенанти: общ преглед, тенанти, потребители и общият одитен журнал | ✓ |
Накратко: наблюдателите гледат видео на живо и журнала с аларми, операторите водят охраната (записи, PTZ, аларми, връзка с видеорекордерите, споделени изгледи), администраторите на тенанта настройват всичко. Приложението скрива това, което ролята не може да използва: наблюдателите не виждат Запис в страничната лента, панелите за PTZ и бутоните за потвърждаване, а само администраторите на тенанта виждат Добавяне на видеорекордер, Изтегляне на конектора, Инсталиране на конектор, предстоящите обновявания на конекторите и Одитен журнал.
Вътрешно това са правата cameras:view, alarms:read, users:read,
playback:view, ptz:operate, alarms:ack, views:manage,
nvrs:operate, nvrs:manage, sites:manage, settings:manage,
audit:read и tenants:manage (entrosity-sphere.backend/internal/rbac).
Идентификаторите на ролите в Hub са tenant_admin, operator и viewer
(в приложението: Администратор на тенанта, Оператор и
Наблюдател).
Гледането изисква правото в Sphere и, за всеки поток, токен, който медийният сървър приема точно за този поток: потребител на един тенант никога не може да отвори видео на друг тенант, дори да знае адреса му.
Потребителите на един тенант достигат само до своя тенант. Заявка за данни на друг тенант връща 404, все едно не съществуват. Изолацията се прилага и в PostgreSQL чрез защита на ниво ред (row-level security).
Управление на потребителите
Потребителите, поканите и ролите се управляват в Entrosity Hub, а не в Sphere:
- Администратор на организацията дава на членовете роля в Sphere (или No access) на страницата с членовете на организацията в Hub (Членове на организацията).
- Администратор на платформата включва Entrosity Sphere за организация в Products (Администриране на платформата). Организацията става тенант на Sphere със същия ID.
- Глобалните администратори са администраторите на платформата в Hub. Докато Sphere е в бета версия, те са единствените потребители, които могат да го отварят (Продукти в бета версия).
- Sphere копира потребителите, организациите и ролите от Hub приблизително на всеки 30 секунди: промените достигат до Sphere до около минута, включително излизането на деактивирани потребители.