Преминете към основното съдържание

Роли и права

Матрицата​

Потребителят има по една роля във всеки тенант, в който членува (неговата продуктова роля (product role) за Entrosity Axis в съответната организация в Entrosity Hub), и може да членува в няколко тенанта (например да е администратор на тенанта при един клиент и наблюдател при друг). Прилага се ролята в тенанта, в който работите. Сървърът налага тези права при всяко извикване на API (порталът само скрива това, което не можете да използвате). Потребителите с няколко тенанта избират един след влизане и превключват между тях с менюто за тенанти в страничната лента.

Teacher (учител) има само стената с екрани за залите, дадени му в Entrosity Matrix, без лентата за сесия на компютрите; Axis не му показва нищо друго.

ПравоНаблюдателТехникАдминистратор на тенантаГлобален администраторУчител
Преглед на устройства, инвентарни данни, метрики, аларми, конектори, AD компютри✓✓✓✓
Преглед на пакети и внедрявания✓✓✓✓
Преглед на потребителите на тенанта✓✓✓✓
Действия с устройства: инвентаризация, рестартиране, изключване, деинсталиране, събуждане, отмяна на задача✓✓✓
Потвърждаване и разрешаване на аларми✓✓✓
Създаване на внедрявания, пауза/възобновяване/отмяна, повторен опит за цели✓✓✓
Преглед и изпълнение на скриптове, преглед на изпълненията на скриптове✓✓✓
Отдалечен работен плот (преглед и управление на екрана на устройство)✓✓✓
Отдалечен работен плот без питане на потребителя или без лентата на сесията✓✓
Стена с екрани: гледане на до 26 екрана от зала на Entrosity Matrix, само преглед✓ (всички зали)✓ (всички зали)✓ (всички зали)✓ (залите, дадени в Matrix)
Редактиране, обединяване и извеждане от експлоатация на устройства✓✓
Създаване и редактиране на пакети (търсене в winget)✓✓
Създаване и редактиране на скриптове✓✓
Създаване и редактиране на правила за аларми✓✓
Връзка към членовете на организацията в Hub (Manage members)✓✓
Управление на обекти✓✓
Управление на токени за регистриране✓✓
Изтриване на токени за регистриране (с парола)✓
Конфигуриране на Active Directory, изтриване на конектори, отдалечено инсталиране на агента✓✓
Четене на одитния журнал✓✓
Промяна на настройките на тенанта✓✓
Глобална библиотека; издания на агента; всички тенанти✓

Вътрешно това са правата devices:read, devices:operate, devices:remote, devices:remote_unattended, screens:view, devices:manage, deployments:read, deployments:create, packages:manage, scripts:run, scripts:manage, alerts:manage, users:read, users:manage, sites:manage, enrollment:manage, adsync:configure, audit:read, settings:manage и tenants:manage (entrosity-axis.backend/internal/rbac).

Изолация на тенантите

Потребителите на даден тенант имат достъп само до собствения си тенант. Всяка заявка за данни на друг тенант връща 404, сякаш те не съществуват. Изолацията се налага и вътре в PostgreSQL; вижте Многотенантност.

Управление на потребителите​

Потребителите, поканите и ролите се управляват в Entrosity Hub, а не в Axis:

  • Членовете на тенанта и техните роли в Axis се показват и променят в страницата с членовете на организацията в Hub (Manage members в менюто под вашето име, за администраторите на тенанта; Членове на организацията). Промяната на членовете там изисква ролята администратор на организацията (organization admin) в Hub, която е отделна от ролята в Axis.
  • Поканите, показваните имена, деактивирането и премахването на потребители се извършват в Hub; Axis отразява промените в рамките на около минута, дори за отворени раздели на браузъра.
  • Глобалните администратори са администраторите на платформата в Hub (Глобални администратори).