Управление доступом к группам и проектам
Управление доступом к группам и проектам контролируется на уровне групп. Реализовано наследование прав доступа от группы более высокого порядка к группе более низкого.
Представим, что у нас есть Группа 1, внутри которой есть Группа 2, содержащая Группу 3. При наследовании прав доступа произойдет следующее:
- Пользователь, добавленный в Группу 1 получит доступ к Группе 1, Группе 2 и Группе 3 с правами, которые были ему назначены при добавлении в Группу 1
- Пользователь, добавленный в Группу 2 получит доступ только к Группе 2 и Группе 3 с правами, которые были ему назначены при добавлении в Группу 2. Группы и проекты Группы 1 будут недоступны для него
Добавление пользователя в группу
Добавление локального пользователя
-
Для добавления локального пользователя в группу необходимо, находясь в группе, нажать кнопку Пользователи.
-
В открывшейся странице нажать кнопку Добавить и выбрать Локально.
-
Заполнить необходимые параметры в открывшемся окне:
-
Логин: логин пользователя, которого необходимо добавить
-
Роль: групповая роль пользователя, которого необходимо добавить
к сведениюПодробнее про роли и способы работы с ними можно узнать в разделе Управление ролями.
-
-
Нажать кнопку Добавить. В случае успеха Шерлок оповестит о том, что пользователь добавлен и можно продолжать работу.
Добавление группы LDAP-каталога
-
Для добавления группы LDAP-каталога для того, чтобы все ее пользователи получили доступ в группу Шерлока необходимо, находясь в группе Шерлока, нажать кнопку Пользователи.
-
В открывшейся странице нажать кнопку Добавить и выбрать Из AD.
-
Заполнить необходимые параметры в открывшемся окне:
- Distinguished Name: полное имя группы в LDAP-каталоге
-
Нажать кнопку Добавить. В случае успеха Шерлок оповестит о том, что группа LDAP-каталога добавлена и можно продолжать работу.
к сведениюПри добавлении пользователей LDAP-группы в группу Шерлока они все получат системную роль Member и групповую роль Developer.
Изменение роли пользователя в группе
-
Для изменения роли пользователя в группе необходимо найти его в списке, нажать на Меню действий () и выбрать Изменить.
-
Выбрать новую роль для пользователя из выпадающего списка.
-
Нажать кнопку Сохранить. В случае успеха Шерлок оповестит о том, что роль пользователя изменена и можно продолжать работу.
Удаление пользователя из группы
Удаление локального пользователя
-
Для удаления пользователя из группы необходимо найти его в списке, нажать на Меню действий () и выбрать Удалить.
-
В открывшейся форме нажать кнопку Да, удалить. В случае успеха Шерлок оповестит о том, что пользователь удален из группы и можно продолжать работу.
Удаление группы LDAP-каталога
-
Для удаления группы LDAP-каталога необходимо в окне работы с пользователями перейти на вкладку Группы AD, найти нужную группу LDAP-каталога и нажать на иконку удаления ().
-
В открывшейся форме нажать кнопку Да, удалить. В случае успеха Шерлок оповестит о том, что группа LDAP-каталога удалена и можно продолжать работу.
вниманиеВ случае удаления группы LDAP-каталога все пользователи, которые в ней состоят, потеряют доступ к группе Шерлока.
Поиск пользователей
Шерлок предоставляет возможность поиска для того, чтобы было проще найти определенного пользователя в общем списке.
Поиск может осуществляться по таким параметрам, как:
- Логин
- Почта
- Фамилия
- Имя