Права доступа
Создание пользователя/Выдача прав доступа пользователю и сервисному аккаунту
Администратор назначает роль (права доступа) пользователям и сервисным аккаунтам в рамках контекста — организации, папки или проекта.
Чтобы создать пользователя или выдать права доступа существующему пользователю/сервисному аккаунту на организацию, папку или проект:
- Выберите контекст — организацию, папку или проект, на который нужно выдать права.
- В главном меню портала перейдите в раздел IAM и Управление → Права доступа.
- Нажмите на кнопку и заполните поля:
- Пользователь *:
- email пользователя, которого нужно создать или которому нужно выдать права доступа;
- идентификатор сервисного аккаунта, которому нужно выдать права доступа.
Можно указать несколько пользователей и сервисных аккаунтов.
- Роли * — роли для выбранных пользователей/сервисных аккаунтов.
- Пользователь *:
- Нажмите на кнопку Добавить.
Новый пользователь получит email с персональной ссылкой для регистрации на портале. После перехода по ссылке пользователю нужно подтвердить email, обновить пароль и профиль, а также авторизоваться на портале. Ссылка действует 5 календарных дней. Если пользователь не успел авторизоваться на портале, пригласите его на портал повторно.
Примечания
- Если роль даёт возможность пользователю/сервисному аккаунту выполнять определённые действия в рамках организации, а права выданы в проекте или папке, то пользователь/сервисный аккаунт не сможет выполнять действия в организации.
- Создание пользователей и выдача прав доступа возможны и в разделах Орг. структура и Пользователи.
Пользователи/сервисные аккаунты и их роли отображаются на портале:После получения роли пользователь/сервисный аккаунт может выполнять действия в контексте, к которому выдан доступ:
| Контекст | Доступны действия в контексте: |
|---|---|
| Организация |
|
| Папка |
|
| Проект |
|
У пользователя/сервисного аккаунта будет доступ не только в тех организациях, папках и проектах, которые существовали на момент выдачи прав, но и в созданных позже. Например, если пользователю/сервисному аккаунту выдан доступ на папку, то он сможет выполнять действия в рамках папки, а также всех её дочерних папок и проектов, которые созданы на момент выдачи прав и позже.
Редактирование прав доступа пользователя и сервисного аккаунта
Чтобы изменить права доступа пользователя/сервисного аккаунта:
- Выберите контекст — организацию, папку или проект, в котором нужно изменить права доступа пользователя/сервисного аккаунта.
- В главном меню портала перейдите в раздел IAM и Управление → Права доступа.
- В строке пользователя/сервисного аккаунта, которому нужно изменить права доступа, нажмите на кнопку и выберите пункт Редактировать.
- Измените Роли пользователя/сервисного аккаунта:
- Нажмите на кнопку Сохранить.
Примечание
Изменение прав доступа возможно и в разделе Орг. структура.
Удаление пользователя и сервисного аккаунта из организации, папки или проекта
Чтобы удалить пользователя/сервисный аккаунт из организации, папки или проекта:
- Выберите организацию, папку или проект, в котором нужно удалить пользователя/сервисный аккаунт.
- В главном меню портала перейдите в раздел IAM и Управление → Права доступа.
- В строке пользователя/сервисного аккаунта, которого нужно удалить, нажмите на кнопку и выберите пункт Отозвать права.
- Нажмите на кнопку Отозвать.
В результате пользователь/сервисный аккаунт удаляется из выбранного контекста. Например, пользователю/сервисному аккаунту выдана роль Наблюдатель в организации и роль Редактор в проекте. Если отозвать права наблюдателя в контексте организации, то в контексте проекта он останется редактором.
Чтобы удалить пользователя/сервисный аккаунт из организации:
- Выберите организацию, в которой нужно удалить пользователя/сервисный аккаунт.
- В главном меню портала перейдите в раздел IAM и Управление → Права доступа.
- В строке пользователя/сервисного аккаунта, которого нужно удалить, нажмите на кнопкуи выберите пункт Отозвать все права в организации.
- Нажмите на кнопку Отозвать.
В результате пользователь/сервисный аккаунт удаляется из организации, а также всех её папок и проектов, в которые у него был доступ.
Примечание
Удалить пользователя из организации можно и в разделе Пользователи.



