- tocdepth
2
Отзыв прав пользователя
Отозвать права можно как на отдельный проект, так и на все проекты сразу. Эта возможность доступна пользователям с соответствующими административными ролями.
Отозвать права на проект
При отзыве прав на проект у пользователя удалится роль на уровне проекта, но останется роль на уровне организации, если она есть.
Чтобы отозвать права на проект:
В разделе Пользователи откройте вкладку Локальные пользователи.
Найдите пользователя.
Сделать это можно с помощью поиска по фамилии или email.
Нажмите на в строке с именем пользователя.
В раскрывшемся меню выберите Отозвать права.
Обратите внимание, что у пользователя может остаться доступ к платформе Advanced или Облако VMware, так как к ним можно обращаться по прямой ссылке. Поэтому дополнительно убедитесь, что такого доступа у пользователя нет.
Отозвать все права
Отозвать все права у пользователя можно через личный кабинет или API-запрос.
В разделе Администрирование откройте вкладку Справочник пользователей.
Найдите пользователя.
Сделать это можно с помощью поиска по фамилии или email.
Чтобы перейти в карточку пользователя, нажмите на его имя.
В правом верхнем углу страницы нажмите Отозвать все права.
После этого все ресурсы облака станут недоступны для пользователя.
Если у пользователя несколько платформенных ролей, нужно поочередно отозвать каждую из них, вызвав для каждой роли следующий метод:
curl --location --request DELETE 'https://iam.api.cloud.ru/api/v1/permissions' \
--header 'accept: application/json' \
--header 'Content-Type: application/json' \
--header 'Authorization: Bearer <аутентификационный токен>' \
--data '{
"id": {
"role": "platform.admin",
"objectId": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxxx",
"objectType": "resource",
"subjectId": "xxxxxxxx-xxxx-xxxx-xxxx-xxxxxxxxxxxxx",
"subjectType": "user"
}
}'
Где:
role
— роль, которую отзывают;objectId
— идентификатор объекта или ресурса, на который распространяется действие роли;objectType
— при заполении этого параметра выберитеcustomer
илиresource
:resource
— ресурс, на который отзывают роль;customer
— пользователь, у которого отзывают роль.
subjectId
— идентификатор субъекта, у которого отзывают права;subjectType
— тип субъекта:user
— пользователь, у которого отзывают права;service_account
— название сервисного аккаунта, у которого отзывают права.
для Dev & Test