Перейти к основному содержимому
Версия: v1.1.x

Управление ролями

У каждого пользователя Шерлока есть 2 роли: системная и групповая.

Системная роль определяет возможности пользователя на уровне всей Системы. Например, она может предоставить пользователю права на:

  • Управление ролями;
  • Управление пользователями;
  • Создание корневых групп;
  • Управление интеграциями;
  • Просмотр логов и не только.

По умолчанию в Шерлоке доступны 3 системные роли:

РольКраткое описание
AdminПолный доступ к Системе
AppSec Manager SystemВозможность создания Групп
MemberВозможность аутентификации в Системе. Отсутствует доступ к данным

Групповая роль, в свою очередь, определяет полномочия пользователя в рамках определенной группы и/или продукта. Такая роль может предоставить права пользователю на:

  • Управление активами;
  • Управление ИБ-дефектами;
  • Управление интеграциями актива;
  • Создание Security Gate и не только.

По умолчанию в Шерлоке доступны 4 групповые роли:

РольКраткое описание
AppSec Manager GroupМаксимальные права на группу и/или продукт – может совершать все доступные действия
AppSec SpecialistПочти как AppSec Manager Group, но не может менять настройки группы и/или продукта и добавлять пользователей
DeveloperРоль с правами "только чтение", без доступа к настройкам группы и/или продукта
Product OwnerМожет смотреть аналитику по активам, входящим в группу и/или продукт
к сведению

Удалить преднастроенные роли невозможно.

Если предложенный набор полномочий не соответствует потребностям пользователя, он может создать собственные роли. Как системные, так и групповые. Подробнее о том как это сделать описано в настоящем разделе.

Системные роли

Создание системной роли

  1. Для создания системной роли необходимо перейти в раздел Настройки системы () -> Системные роли ().

  2. Нажать кнопку Создать.

  3. Заполнить необходимые параметры в открывшемся окне:

    • Название: наименование роли;
    • Описание: краткое описание назначения роли для более удобного ее использования;
    • Набор полномочий: полномочия, сгруппированные по логическим разделам, которые можно выбрать для роли.
  4. Нажать кнопку Создать. В случае успеха Шерлок оповестит о том, что системная роль добавлена и можно продолжать работу.

Изменение системной роли

  1. Для изменения системной роли необходимо найти ее в списке, нажать на Меню действий () и выбрать Изменить ().

    к сведению

    Настройки изменения системной роли аналогичны тем, что используются и при ее создании.

  2. Нажать кнопку Сохранить после внесения необходимых изменений. В случае успеха Шерлок оповестит о том, что параметры системной роли изменены и можно продолжать работу.

Удаление системной роли

  1. Для удаления системной роли необходимо найти ее в списке, нажать на Меню действий () и выбрать Удалить ().

  2. В открывшейся форме нажать кнопку Удалить. В случае успеха Шерлок оповестит о том, что системная роль удалена и можно продолжать работу.

    внимание

    Восстановить удаленную системную роль невозможно.

Групповые роли

Создание групповой роли

  1. Для создания групповой роли необходимо перейти в раздел Настройки системы () -> Групповые роли ().

  2. Нажать кнопку Создать.

  3. Заполнить необходимые параметры в открывшемся окне:

    • Название: наименование роли;
    • Описание: краткое описание назначения роли для более удобного ее использования;
    • Набор полномочий: полномочия, сгруппированные по логическим разделам, которые можно выбрать для роли.
  4. Нажать кнопку Создать. В случае успеха Шерлок оповестит о том, что групповая роль добавлена и можно продолжать работу.

Изменение групповой роли

  1. Для изменения групповой роли необходимо найти ее в списке, нажать на Меню действий () и выбрать Изменить ().

    к сведению

    Настройки изменения групповой роли аналогичны тем, что используются и при ее создании.

  2. Нажать кнопку Сохранить после внесения необходимых изменений. В случае успеха Шерлок оповестит о том, что параметры групповой роли изменены и можно продолжать работу.

Удаление групповой роли

  1. Для удаления групповой роли необходимо найти ее в списке, нажать на Меню действий () и выбрать Удалить ().

  2. В открывшейся форме нажать кнопку Удалить. В случае успеха Шерлок оповестит о том, что групповая роль удалена и можно продолжать работу.

    внимание

    Восстановить удаленную групповую роль невозможно.

Поиск ролей

Шерлок предоставляет возможность поиска для того, чтобы было проще найти определенную роль в общем списке. Функционал доступен как для системных, так и для групповых ролей.