Ролевая модель — руководство администратора
Ролевая модель Accelera — руководство администратора
Это руководство объясняет, как устроена система ролей и прав в Accelera 4.0.0+, и описывает повседневные сценарии администратора клиента: управление пользователями, ролями, правами и интеграцией с LDAP.
Аудитория: администратор клиента, отвечающий за пользователей, роли и интеграцию с корпоративным каталогом (LDAP/AD). Опыт разработки не требуется — все действия выполняются через UI раздела Администрирование.
Содержание
| # | Документ | О чём |
|---|---|---|
| 1 | Обзор ролевой модели | Как устроены права и роли в Accelera, какие роли есть «из коробки», глоссарий |
| 2 | Управление пользователями | Создание, редактирование, смена роли, сброс пароля, активация, удаление |
| 3 | Управление ролями и правами | Просмотр системных ролей, создание кастомной роли, редактирование набора прав |
| 4 | Интеграция с LDAP | Сопоставление LDAP-групп с ролями, переменные окружения, OpenLDAP vs AD |
С чего начать
- Если вы только что обновились с версии 3.3.42 на 4.0.0 — сразу перейдите к главе 4 «Интеграция с LDAP», раздел «Что нужно сделать после обновления». Без этой настройки LDAP-пользователи не смогут залогиниться.
- Если вы настраиваете систему с нуля — читайте по порядку: 1 → 2 → 3 → 4.
- Если вам нужно быстро добавить пользователя или поменять ему роль — сразу глава 2.
Где находятся настройки
Все операции выполняются в backoffice в разделе Администрирование — страница /administration.html (открывается у пользователей с правом USER_VIEW).
Раздел содержит четыре вкладки:
- Пользователи — учётные записи: создание, смена роли, пароли, удаление.
- Роли — справочник ролей и их прав, создание кастомных ролей, привязка к LDAP-группам.
- Telegram боты — настройка ботов (вне темы этого руководства).
- Лицензия — статус и активация лицензии (вне темы этого руководства).