Роли и права
Матрицата
Потребителят има по една роля във всеки тенант, в който членува (неговата продуктова роля (product role) за Entrosity Axis в съответната организация в Entrosity Hub), и може да членува в няколко тенанта (например да е администратор на тенанта при един клиент и наблюдател при друг). Прилага се ролята в тенанта, в който работите. Сървърът налага тези права при всяко извикване на API (порталът само скрива това, което не можете да използвате). Потребителите с няколко тенанта избират един след влизане и превключват между тях с менюто за тенанти в страничната лента.
Teacher (учител) има само стената с екрани за залите, дадени му в Entrosity Matrix, без лентата за сесия на компютрите; Axis не му показва нищо друго.
| Право | Наблюдател | Техник | Администратор на тенанта | Глобален администратор | Учител |
|---|---|---|---|---|---|
| Преглед на устройства, инвентарни данни, метрики, аларми, конектори, AD компютри | ✓ | ✓ | ✓ | ✓ | |
| Преглед на пакети и внедрявания | ✓ | ✓ | ✓ | ✓ | |
| Преглед на потребителите на тенанта | ✓ | ✓ | ✓ | ✓ | |
| Действия с устройства: инвентаризация, рестартиране, изключване, деинсталиране, събуждане, отмяна на задача | ✓ | ✓ | ✓ | ||
| Потвърждаване и разрешаване на аларми | ✓ | ✓ | ✓ | ||
| Създаване на внедрявания, пауза/възобновяване/отмяна, повторен опит за цели | ✓ | ✓ | ✓ | ||
| Преглед и изпълнение на скриптове, преглед на изпълненията на скриптове | ✓ | ✓ | ✓ | ||
| Отдалечен работен плот (преглед и управление на екрана на устройство) | ✓ | ✓ | ✓ | ||
| Отдалечен работен плот без питане на потребителя или без лентата на сесията | ✓ | ✓ | |||
| Стена с екрани: гледане на до 26 екрана от зала на Entrosity Matrix, само преглед | ✓ (всички зали) | ✓ (всички зали) | ✓ (всички зали) | ✓ (залите, дадени в Matrix) | |
| Редактиране, обединяване и извеждане от експлоатация на устройства | ✓ | ✓ | |||
| Създаване и редактиране на пакети (търсене в winget) | ✓ | ✓ | |||
| Създаване и редактиране на скриптове | ✓ | ✓ | |||
| Създаване и редактиране на правила за аларми | ✓ | ✓ | |||
| Връзка към членовете на организацията в Hub (Manage members) | ✓ | ✓ | |||
| Управление на обекти | ✓ | ✓ | |||
| Управление на токени за регистриране | ✓ | ✓ | |||
| Изтриване на токени за регистриране (с парола) | ✓ | ||||
| Конфигуриране на Active Directory, изтриване на конектори, отдалечено инсталиране на агента | ✓ | ✓ | |||
| Четене на одитния журнал | ✓ | ✓ | |||
| Промяна на настройките на тенанта | ✓ | ✓ | |||
| Глобална библиотека; издания на агента; всички тенанти | ✓ |
Вътрешно това са правата devices:read, devices:operate,
devices:remote, devices:remote_unattended, screens:view, devices:manage, deployments:read, deployments:create,
packages:manage, scripts:run, scripts:manage, alerts:manage,
users:read, users:manage, sites:manage, enrollment:manage,
adsync:configure, audit:read, settings:manage и tenants:manage
(entrosity-axis.backend/internal/rbac).
Потребителите на даден тенант имат достъп само до собствения си тенант. Всяка заявка за данни на друг тенант връща 404, сякаш те не съществуват. Изолацията се налага и вътре в PostgreSQL; вижте Многотенантност.
Управление на потребителите
Потребителите, поканите и ролите се управляват в Entrosity Hub, а не в Axis:
- Членовете на тенанта и техните роли в Axis се показват и променят в страницата с членовете на организацията в Hub (Manage members в менюто под вашето име, за администраторите на тенанта; Членове на организацията). Промяната на членовете там изисква ролята администратор на организацията (organization admin) в Hub, която е отделна от ролята в Axis.
- Поканите, показваните имена, деактивирането и премахването на потребители се извършват в Hub; Axis отразява промените в рамките на около минута, дори за отворени раздели на браузъра.
- Глобалните администратори са администраторите на платформата в Hub (Глобални администратори).