В Консоли управления могут работать несколько сотрудников. Они управляют Браузерами и лицензиями, настраивают групповые политики, создают сборки и т. д. Для разграничения прав доступа к разным разделам Консоли настройте роли. Консоль поддерживает ресурсную модель доступа, которая позволяет гибко распределять права к разным функциям.
Только ресурс выбранного типа. Значение по умолчанию.
Включая все дочерние ресурсы. Доступно для LDAP-подключений и контейнеров. Подробнее о настройке наследования доступа читайте ниже в подразделе Настройка правила для контейнеров и наследование.
В разделе Настройка доступа укажите доступные права доступа:
Редактирование;
Чтение;
Удаление;
Скачивание.
Справа вверху нажмите Добавить правило.
В разделе Настройка доступа укажите доступные права доступа:
Редактирование;
Чтение;
Удаление;
Скачивание.
В правом верхнем углу нажмите Создать.
Настройка правила для контейнеров и наследование
При создании роли выберите тип правила Для конкретного ресурса.
Укажите систему Администрирование контейнеров.
Выберите ресурс Контейнеры.
В разделе Множество ресурсов укажите Некоторые ресурсы данного типа.
Нажмите кнопку Выбрать контейнер.
Отметьте нужные контейнеры:
чтобы открыть вложенные контейнеры, нажмите на корневой контейнер;
чтобы подняться на уровень вверх в структуре контейнеров, нажмите .
Если контейнер содержит вложенные контейнеры, то в списке выбранных элементов в строке с названием будет доступен переключатель с дочерними/без дочерних. Нажмите на него, чтобы изменить наследование:
с дочерними — права роли распространятся на все вложенные контейнеры;
без дочерних — сотруднику с такой ролью будет доступен только выбранный контейнер, без вложенных.
Нажмите Выбрать.
В разделе Правила наследования доступа выберите один из вариантов:
Только ресурс выбранного типа. Для настройки доступен только выбранный ресурс — контейнеры.
Включая все дочерние ресурсы. Кроме контейнеров, для настройки доступны входящие в них политики.
Примечание
Для ресурса LDAP подключения при выборе данной опции для настройки доступны принадлежащие им внешние контейнеры и назначенные политики.
В разделе Настройка доступа отметьте доступные права доступа:
В Консоли управления можно настроить права доступа для чтения и редактирования:
всех политик;
только выбранных политик.
Все политики
Выбранные политики
Действие
Назначить права
Редактирование значений всех политик
Администрирование контейнеров → Политики → Все ресурсы данного типа → Редактирование
Просмотр значений всех политик
Администрирование контейнеров → Политики → Все ресурсы данного типа → Чтение
Действие
Назначить права
Редактирование значений выбранных политик
Администрирование контейнеров → Политики → Только выбранные политики → Редактирование
Просмотр значений выбранных политик
Администрирование контейнеров → Политики → Только выбранные политики → Чтение
Редактирование значений всех политик, кроме выбранных
Администрирование контейнеров → Политики → Все политики, кроме выбранных → Редактирование
Просмотр значений всех политик, кроме выбранных
Администрирование контейнеров → Политики → Все политики, кроме выбранных → Чтение
Чтобы задать список политик:
В разделе Множество ресурсов нажмите Выбрать политики.
В списке выберите нужные политики. Если в разделе Множество ресурсов вы выбрали:
Все политики, кроме выбранных, то к этим политикам правило не применится;
Только выбранные политики, то правило применится только к ним.
Примечание
Администратор с доступом к редактированию отдельных политик не сможет добавить новую роль, которая расширит его права доступа и позволит взаимодействовать с другими политиками.