Перейти к основному содержимому
Версия: v1.0.x

Управление ролями

У каждого пользователя Шерлока есть 2 роли: системная и групповая.

Системная роль определяет возможности пользователя на уровне всей Системы. Например, она может предоставить пользователю права на:

  • Управление ролями
  • Управление пользователями
  • Создание корневых групп
  • Управление интеграциями
  • Просмотр логов и не только

По умолчанию в Шерлоке доступны 3 системные роли:

РольКраткое описание
AdminПолный доступ к Системе
AppSec Manager SystemВозможность создания Групп
MemberВозможность аутентификации в Системе. Отсутствует доступ к данным

Групповая роль, в свою очередь, определяет полномочия пользователя в рамках определенной группы. Такая роль может предоставить права пользователю на:

  • Управление группами и проектами
  • Управление ИБ-дефектами
  • Управление интеграциями проекта
  • Создание Security Gate и не только

По умолчанию в Шерлоке доступны 4 групповые роли:

РольКраткое описание
AppSec Manager GroupМаксимальные права на группу – может совершать все доступные действия
AppSec SpecialistПочти как AppSec Manager Group, но не может менять настройки группы и добавлять пользователей
DeveloperРоль с правами "только чтение", без доступа к настройкам группы
Product OwnerМожет смотреть аналитику по проектам, входящим в группу
к сведению

Удалить преднастроенные роли невозможно.

Если предложенный набор полномочий не соответствует потребностям пользователя, он может создать собственные роли. Как системные, так и групповые. Подробнее о том как это сделать описано в настоящем разделе.

Системные роли

Создание системной роли

  1. Для создания системной роли необходимо перейти в раздел Настройки системы -> Системные роли.

  2. Нажать кнопку Создать.

  3. Заполнить необходимые параметры в открывшемся окне:

    • Название: наименование роли
    • Описание: краткое описание назначения роли для более удобного ее использования
    • Набор полномочий: полномочия, сгруппированные по логическим разделам, которые можно выбрать для роли
  4. Нажать кнопку Подключить. В случае успеха Шерлок оповестит о том, что системная роль добавлена и можно продолжать работу.

Изменение системной роли

  1. Для изменения системной роли необходимо найти ее в списке, нажать на Меню действий () и выбрать Изменить.

    к сведению

    Настройки изменения системной роли аналогичны тем, что используются и при ее создании.

  2. Нажать кнопку Сохранить после внесения необходимых изменений. В случае успеха Шерлок оповестит о том, что параметры системной роли изменены и можно продолжать работу.

Удаление системной роли

  1. Для удаления системной роли необходимо найти ее в списке, нажать на Меню действий () и выбрать Удалить.

  2. В открывшейся форме нажать кнопку Удалить. В случае успеха Шерлок оповестит о том, что системная роль удалена и можно продолжать работу.

    внимание

    Восстановить удаленную системную роль невозможно.

Групповые роли

Создание групповой роли

  1. Для создания групповой роли необходимо перейти в раздел Настройки системы -> Групповые роли.

  2. Нажать кнопку Создать.

  3. Заполнить необходимые параметры в открывшемся окне:

    • Название: наименование роли
    • Описание: краткое описание назначения роли для более удобного ее использования
    • Набор полномочий: полномочия, сгруппированные по логическим разделам, которые можно выбрать для роли
  4. Нажать кнопку Подключить. В случае успеха Шерлок оповестит о том, что групповая роль добавлена и можно продолжать работу.

Изменение групповой роли

  1. Для изменения групповой роли необходимо найти ее в списке, нажать на Меню действий () и выбрать Изменить.

    к сведению

    Настройки изменения групповой роли аналогичны тем, что используются и при ее создании.

  2. Нажать кнопку Сохранить после внесения необходимых изменений. В случае успеха Шерлок оповестит о том, что параметры групповой роли изменены и можно продолжать работу.

Удаление групповой роли

  1. Для удаления групповой роли необходимо найти ее в списке, нажать на Меню действий () и выбрать Удалить.

  2. В открывшейся форме нажать кнопку Удалить. В случае успеха Шерлок оповестит о том, что групповая роль удалена и можно продолжать работу.

    внимание

    Восстановить удаленную групповую роль невозможно.

Поиск ролей

Шерлок предоставляет возможность поиска для того, чтобы было проще найти определенную роль в общем списке. Функционал доступен как для системных, так и для групповых ролей.