Пользователи могут совершать с ресурсами только действия, которые предусмотрены их ролями.
Чтобы предоставить пользователям доступ к ресурсу, вы указываете, кому и какие роли назначены на ресурс. Роли можно назначить сервисному аккаунту и пользователям организации.
Назначить и отредактировать роли можно в разделе Пользователи в личном кабинете.
Роли можно назначить на следующие ресурсы:
Сервисы — такие роли определяют то, какие действия может совершать пользователь внутри сервиса и с его ресурсами.
Организацию или проект — такие роли определяют то, какие действия будут доступны пользователю в административных разделах личного кабинета: «Контроль затрат», «Администрирование», «Пользователи» и «Поддержка».
Подробнее — в разделе Роли.
В Managed BI роли назначаются на инстанс. Доступны роли:
bi.admin
bi.user
bi.viewer
Роли bi.user и bi.viewer имеют аналогичные права на действия в личном кабинете Cloud.ru, но имеют разные права на действия в интерфейсе Superset. Подробнее в таблице Действия в BI.
Можно назначить общую роль на все инстансы или выбрать для каждого свой набор ролей. Роли действуют на инстансы в рамках проекта.
Действия | Роли | |||
|---|---|---|---|---|
bi.admin | bi.user | bi.viewer | ||
Создание, редактирование и удаление инстанса | ||||
Просмотр параметров инстанса | ||||
Вход в интерфейс Superset | ||||
Действия | Роли | |||
|---|---|---|---|---|
bi.admin | bi.user | bi.viewer | ||
Просмотр логов | ||||
Изменение доступа пользователей | ||||
Управление плагинами и уведомлениями | ||||
Создание, редактирование и удаление дашбордов, диаграмм и датасетов | ||||
Просмотр дашбордов и диаграмм, применение фильтров | ||||
Доступ к меню настроек дашбордов, диаграмм и датасетов | ||||
Работа в SQL Lab | ||||
Чтобы посмотреть список ролей, назначенных пользователю:
Войдите в личный кабинет, в левом верхнем углу нажмите и затем Пользователи.
Откройте карточку пользователя.
Разверните блок проекта.