Управление доступом к активам
Управление доступом к активам контролируется на уровне продуктов и групп. Реализовано наследование прав доступа "сверху вниз".
Представим, что у нас есть Продукт, внутри которого есть Группа 1, содержащая Группу 2. При наследовании прав доступа произойдет следующее:
- Пользователь, добавленный в Продукт получит доступ к Группе 1 и Группе 2 с правами, которые были ему назначены при добавлении в Группу 1;
- Пользователь, добавленный в Группу 1 получит доступ только к Группе 2 с правами, которые были ему назначены при добавлении в Группу 2.
Пользователь, добавленный в продукт или группу будет видеть все её активы (с учётом вышеописанного наследования).
Добавление пользователя в продукт/группу
Добавление локального пользователя
-
Для добавления локального пользователя в продукт/группу необходимо, находясь в группе, нажать на иконку Пользователи ().
-
В открывшейся странице нажать кнопку Добавить и выбрать Локально.
-
Заполнить необходимые параметры в открывшемся окне:
-
Логин: логин пользователя, которого необходимо добавить;
-
Роль: групповая роль пользователя, которого необходимо добавить.
к сведениюПодробнее про роли и способы работы с ними можно узнать в разделе Управление ролями.
-
-
Нажать кнопку Добавить. В случае успеха Шерлок оповестит о том, что пользователь добавлен и можно продолжать работу.
Добавление группы LDAP-каталога
-
Для добавления группы LDAP-каталога для того, чтобы все ее пользователи получили доступ в группу Шерлока необходимо, находясь в группе Шерлока, нажать кнопку Пользователи.
-
В открывшейся странице нажать кнопку Добавить и выбрать Из AD.
-
Заполнить необходимые параметры в открывшемся окне:
- Distinguished Name: полное имя группы в LDAP-каталоге
-
Нажать кнопку Добавить. В случае успеха Шерлок оповестит о том, что группа LDAP-каталога добавлена и можно продолжать работу.
к сведениюПри добавлении пользователей LDAP-группы в группу Шерлока они все получат системную роль Member и групповую роль Developer.
Изменение роли пользователя в продукте/группе
-
Для изменения роли пользователя в группе необходимо найти его в списке, нажать на Меню действий () и выбрать Изменить ().
-
Выбрать новую роль для пользователя из выпадающего списка.
-
Нажать кнопку Сохранить. В случае успеха Шерлок оповестит о том, что роль пользователя изменена и можно продолжать работу.
Удаление пользователя из продукта/группы
Удаление локального пользователя
-
Для удаления пользователя из группы необходимо найти его в списке, нажать на Меню действий () и выбрать Удалить ().
-
В открывшейся форме нажать кнопку Да, удалить. В случае успеха Шерлок оповестит о том, что пользователь удален из группы и можно продолжать работу.
Удаление группы LDAP-каталога
-
Для удаления группы LDAP-каталога необходимо в окне работы с пользователями перейти на вкладку Группы AD, найти нужную группу LDAP-каталога и нажать на иконку удаления ().
-
В открывшейся форме нажать кнопку Да, удалить. В случае успеха Шерлок оповестит о том, что группа LDAP-каталога удалена и можно продолжать работу.
вниманиеВ случае удаления группы LDAP-каталога все пользователи, которые в ней состоят, потеряют доступ к группе Шерлока.
Поиск пользователей
Шерлок предоставляет возможность поиска для того, чтобы было проще найти определенного пользователя в общем списке.
Поиск может осуществляться по таким параметрам, как:
- Логин;
- Почта;
- Фамилия;
- Имя.