Перейти к основному содержимому
Версия: v1.0.x

Управление доступом к группам и проектам

Управление доступом к группам и проектам контролируется на уровне групп. Реализовано наследование прав доступа от группы более высокого порядка к группе более низкого.

Представим, что у нас есть Группа 1, внутри которой есть Группа 2, содержащая Группу 3. При наследовании прав доступа произойдет следующее:

  • Пользователь, добавленный в Группу 1 получит доступ к Группе 1, Группе 2 и Группе 3 с правами, которые были ему назначены при добавлении в Группу 1
  • Пользователь, добавленный в Группу 2 получит доступ только к Группе 2 и Группе 3 с правами, которые были ему назначены при добавлении в Группу 2. Группы и проекты Группы 1 будут недоступны для него

Добавление пользователя в группу

Добавление локального пользователя

  1. Для добавления локального пользователя в группу необходимо, находясь в группе, нажать кнопку Пользователи.

  2. В открывшейся странице нажать кнопку Добавить и выбрать Локально.

  3. Заполнить необходимые параметры в открывшемся окне:

    • Логин: логин пользователя, которого необходимо добавить

    • Роль: групповая роль пользователя, которого необходимо добавить

      к сведению

      Подробнее про роли и способы работы с ними можно узнать в разделе Управление ролями.

  4. Нажать кнопку Добавить. В случае успеха Шерлок оповестит о том, что пользователь добавлен и можно продолжать работу.

Добавление группы LDAP-каталога

  1. Для добавления группы LDAP-каталога для того, чтобы все ее пользователи получили доступ в группу Шерлока необходимо, находясь в группе Шерлока, нажать кнопку Пользователи.

  2. В открывшейся странице нажать кнопку Добавить и выбрать Из AD.

  3. Заполнить необходимые параметры в открывшемся окне:

    • Distinguished Name: полное имя группы в LDAP-каталоге
  4. Нажать кнопку Добавить. В случае успеха Шерлок оповестит о том, что группа LDAP-каталога добавлена и можно продолжать работу.

    к сведению

    При добавлении пользователей LDAP-группы в группу Шерлока они все получат системную роль Member и групповую роль Developer.

Изменение роли пользователя в группе

  1. Для изменения роли пользователя в группе необходимо найти его в списке, нажать на Меню действий () и выбрать Изменить.

  2. Выбрать новую роль для пользователя из выпадающего списка.

  3. Нажать кнопку Сохранить. В случае успеха Шерлок оповестит о том, что роль пользователя изменена и можно продолжать работу.

Удаление пользователя из группы

Удаление локального пользователя

  1. Для удаления пользователя из группы необходимо найти его в списке, нажать на Меню действий () и выбрать Удалить.

  2. В открывшейся форме нажать кнопку Да, удалить. В случае успеха Шерлок оповестит о том, что пользователь удален из группы и можно продолжать работу.

Удаление группы LDAP-каталога

  1. Для удаления группы LDAP-каталога необходимо в окне работы с пользователями перейти на вкладку Группы AD, найти нужную группу LDAP-каталога и нажать на иконку удаления ().

  2. В открывшейся форме нажать кнопку Да, удалить. В случае успеха Шерлок оповестит о том, что группа LDAP-каталога удалена и можно продолжать работу.

    внимание

    В случае удаления группы LDAP-каталога все пользователи, которые в ней состоят, потеряют доступ к группе Шерлока.

Поиск пользователей

Шерлок предоставляет возможность поиска для того, чтобы было проще найти определенного пользователя в общем списке.
Поиск может осуществляться по таким параметрам, как:

  • Логин
  • Почта
  • Фамилия
  • Имя