Документация Accelera

Ролевая модель — руководство администратора

Ролевая модель Accelera — руководство администратора

Это руководство объясняет, как устроена система ролей и прав в Accelera 4.0.0+, и описывает повседневные сценарии администратора клиента: управление пользователями, ролями, правами и интеграцией с LDAP.

Аудитория: администратор клиента, отвечающий за пользователей, роли и интеграцию с корпоративным каталогом (LDAP/AD). Опыт разработки не требуется — все действия выполняются через UI раздела Администрирование.

Содержание

#ДокументО чём
1Обзор ролевой моделиКак устроены права и роли в Accelera, какие роли есть «из коробки», глоссарий
2Управление пользователямиСоздание, редактирование, смена роли, сброс пароля, активация, удаление
3Управление ролями и правамиПросмотр системных ролей, создание кастомной роли, редактирование набора прав
4Интеграция с LDAPСопоставление LDAP-групп с ролями, переменные окружения, OpenLDAP vs AD

С чего начать

  • Если вы только что обновились с версии 3.3.42 на 4.0.0 — сразу перейдите к главе 4 «Интеграция с LDAP», раздел «Что нужно сделать после обновления». Без этой настройки LDAP-пользователи не смогут залогиниться.
  • Если вы настраиваете систему с нуля — читайте по порядку: 1234.
  • Если вам нужно быстро добавить пользователя или поменять ему роль — сразу глава 2.

Где находятся настройки

Все операции выполняются в backoffice в разделе Администрирование — страница /administration.html (открывается у пользователей с правом USER_VIEW).

Раздел содержит четыре вкладки:

  • Пользователи — учётные записи: создание, смена роли, пароли, удаление.
  • Роли — справочник ролей и их прав, создание кастомных ролей, привязка к LDAP-группам.
  • Telegram боты — настройка ботов (вне темы этого руководства).
  • Лицензия — статус и активация лицензии (вне темы этого руководства).

На этой странице