Изменения документа Пользователи, роли и права
Редактировал(а) admin 2026/09/11 14:45
Сводка
-
Свойства страницы (4 изменено, 0 добавлено, 0 удалено)
-
Вложения (0 изменено, 14 добавлено, 0 удалено)
-
Объекты (1 изменено, 1 добавлено, 0 удалено)
Подробности
- Свойства страницы
-
- Родительский документ
-
... ... @@ -1,0 +1,1 @@ 1 +ui.WebHome - Автор документа
-
... ... @@ -1,1 +1,1 @@ 1 -XWiki. pugachevskaya_elena1 +XWiki.admin - Язык по умолчанию
-
... ... @@ -1,1 +1,1 @@ 1 - en1 +ru - Содержимое
-
... ... @@ -1,63 +1,40 @@ 1 -{{layout}} 2 -{{layout-section ac:type="two_right_sidebar"}} 3 -{{layout-cell}} 4 -Раздел предназначен для управления «облачными» учётными записями сети НЕЙРОСС. 1 +Раздел предназначен для управления учётными записями НЕЙРОСС, предназначенными для разграничения прав пользователей к приложениям и данным НЕЙРОСС, а также для выполнения команд управления. С версии 20.53 Платформы НЕЙРОСС усовершенствованы возможности аутентификации в Платформе НЕЙРОСС: стала возможным аутентификация по протоколу HTTP(S) с использованием API-токенов. 5 5 6 6 {{info}} 7 -Интерфейс раздела **Пользователи, роли и права** отличается в зависимости от типа узла НЕЙРОСС, с IP-адреса которого выполнен вход в интерфейс. Такие узлы НЕЙРОСС, как БОРЕЙ, ЯРС, ВИК, МТК, предоставляют права общего конфигурирования сети НЕЙРОСС. 8 - 9 -Платформа НЕЙРОСС в дополнение к общим правам предоставляет возможность управления специализированными правами по работе с пользовательскими приложениями АРМ НЕЙРОСС и права на управление элементами НЕЙРОСС. 10 - 11 -Ниже дано описание интерфейса управления общими правами пользователей сети НЕЙРОСС, предоставляемыми узлами разных типов. Порядок настройки специализированных прав на узле Платформа НЕЙРОСС приведён в разделе [[confluencePage:page:neyross.Управление пользователями]]. 4 +**Переход к функционалу**: [[Рабочий стол НЕЙРОСС>>doc:ui.ui-desktop.WebHome]] > Пользователи, роли и права 12 12 {{/info}} 13 13 14 -{{info}} 15 -**Переход к функционалу**: 7 +== {{id name="Пользователи,ролииправа-Общиесведения"/}}Общие сведения == 16 16 17 -* С версии 20.40 ~[[[doc:ui.Рабочий стол НЕЙРОСС.Изменения интерфейса НЕЙРОСС.WebHome]]]: [[doc:ui.Рабочий стол НЕЙРОСС.WebHome]] > Пользователи, роли и права. 18 -* До версии 20.39 включительно: [[doc:ui.Рабочий стол НЕЙРОСС.WebHome]] > Пользователи, роли и права. 19 -{{/info}} 20 -{{/layout-cell}} 9 +Учётные записи необходимы для разграничения полномочий по настройке и администрированию узлов НЕЙРОСС, а также для разграничения прав на управление элементами и прав доступа к пользовательским приложениям. 21 21 22 -{{layout-cell}} 23 -[[image:attach:ui.Параметры узла.WebHome@content.png||thumbnail="true" height="10"]] Содержание: 11 +{{warning}} 12 +Для первичного конфигурирования узла НЕЙРОСС предназначена «заводская» учётная запись **root** с паролем Данную учётную запись имеет каждый узел НЕЙРОСС, будь то Платформа, видеорегистратор или контроллер. Пароль учетной записи root (по умолчанию тоже **root**), называется мастер-паролем. Смена мастер-пароля является **ОБЯЗАТЕЛЬНОЙ** и осуществляется в окне первого запуска или позже в разделе [[Основные параметры>>doc:ui.node.basic.WebHome]] ~[[[Смена мастер-пароля>>doc:ui.node.basic.master-password.WebHome]]][[.>>doc:ui.node.basic.WebHome]] 13 +{{/warning}} 24 24 25 -{{toc/}} 26 -{{/layout-cell}} 27 -{{/layout-section}} 15 +Для тиражирования настроек прав различных групп пользователей предназначены роли. Роли задают права группы пользователей на работу с интерфейсами, данными и командами НЕЙРОСС. 28 28 29 -{{layout-section ac:type="single"}} 30 -{{layout-cell}} 31 -== {{id name="Пользователи,ролииправа-Общиесведения"/}}(% style="font-size: 20.0px;letter-spacing: -0.008em;" %)Общие сведения(%%) == 17 +Права пользователя определяются его ролью, но могут быть переопределены индивидуальными настройками. 32 32 33 - (%style="letter-spacing: 0.0px;" %)Учётные записи необходимы для разграничения полномочий по настройкеиадминистрированию узлов НЕЙРОСС, а также для разграниченияправнауправлениеэлементамииправ доступ к пользовательским приложениям. Учётныезаписи, созданныенаодном узле НЕЙРОСС, автоматическисинхронизируютсямежду всеми узламисети.19 +== {{id name="Пользователи,ролииправа-Изменениеполитикиучётныхзаписей"/}}Изменение политики учётных записей == 34 34 35 -{{info}} 36 -Для первичного конфигурирования узла НЕЙРОСС предназначена «заводская» учётная запись **root** с паролем по умолчанию **root**. Данную учётную запись имеет каждый узел НЕЙРОСС. Смена пароля учётной записи **root **(мастер-пароля) является ОБЯЗАТЕЛЬНЫМ и осуществляется в окне первого запуска или позже в разделе [[doc:ui.Параметры узла.Основные параметры.WebHome]] ~[[[doc:ui.Параметры узла.Основные параметры.Смена мастер-пароля.WebHome]]][[.>>doc:ui.Параметры узла.Основные параметры.WebHome]] 37 -{{/info}} 21 +{{error}} 22 +**ВАЖНО** 38 38 39 -Права пользователя определяются его ролью. Роли предназначены для тиражирования настроек прав для различных групп пользователей и задают права группы пользователей на работу с интерфейсами НЕЙРОСС. 24 +Обратите внимание, что с версии 20.41 Платформы НЕЙРОСС внесены изменения в политику учётных записей. Ниже дано краткое описание внесенных изменений. Дополнительная информация приведена в разделе ~[[[Что такое учетная запись? Политика контроля учетных записей>>doc:neyross.install.getting-started.accounts-policy.WebHome]]]. 25 +{{/error}} 40 40 41 -{{info}} 42 -Для выполнения «облачных» операций, недоступных под учётной записью root, необходимо: 27 +Ранее учетные записи, созданные на любом узле НЕЙРОСС, загружались на другие узлы НЕЙРОСС в рамках процедуры синхронизации данных и могли быть использованы для авторизации на любом узле НЕЙРОСС. В целях повышения киберзащищённости решения НЕЙРОСС в новых версиях продуктов изменяется подход к аутентификации пользователей на контроллерах и в серверном программном обеспечении. С версии 20.41 Платформы НЕЙРОСС «//облачные//» учетные записи, общие для всех узлов НЕЙРОСС, заменяются на «//локальные//» и «//технические//». 43 43 44 -1. Создать новую, «облачную» учётную запись с правом общего конфигурирования. 45 -1. [[Выйти из веб-интерфейса >>doc:ui.Рабочий стол НЕЙРОСС.WebHome]]и авторизоваться под новой учётной записью. 46 -{{/info}} 47 - 48 -== {{id name="Пользователи,ролииправа-Изменениеполитикиучётныхзаписей"/}}Изменение политики учётных записей == 49 - 50 -(% style="color: rgb(23,43,77);" %)Учетные записи в НЕЙРОСС по-умолчанию являются «облачными» и загружаются во все узлы НЕЙРОСС в процессе синхронизации данных. В целях повышения киберзащищённости решения НЕЙРОСС в новых версиях продуктов изменяется подход к аутентификации пользователей на контроллерах и в серверном программном обеспечении. (% style="letter-spacing: 0.0px;" %)С версии 20.41 Платформы НЕЙРОСС «//облачные//» учетные записи, общие для всех узлов НЕЙРОСС, заменяются на «//локальные//» и «//технические//». 51 - 52 52 «//Локальные//» учетные записи используются на узлах серверного типа: Платформе НЕЙРОСС, видеорегистраторах ДеВизор, и определяют права доступа **ТОЛЬКО** к конкретному серверному узлу. Такая учётная запись по-прежнему синхронизируется во все другие серверные узлы, но в этих других узлах имеет статус незарегистрированной. При необходимости авторизации на другом сервером узле под данной учетной записью её требуется вручную зарегистрировать и задать специфичный для данного узла пароль. 53 53 54 54 «//Технические//» учетные записи рассылаются в контроллеры, терминалы, консоли и другие узлы НЕЙРОСС несерверного типа автоматически после создания «локальной» учетной записи на сервере. «Техническая» учётная запись имеет «технический» скрытый пароль, формируемый сервером, и используется для управления узлами с сервера. Авторизация на таких узлах под учетной записью сервера невозможна, так как доступ к техническому паролю скрыт. В будущих версиях контроллеров и других узлов будет реализован механизм выдачи одноразового пароля для выполнения сервисного обслуживания. На текущий момент вход в веб-интерфейс и настройка контроллеров и других узлов несерверного типа осуществляется **СТРОГО** под учётной записью **root**. 55 55 56 -Дополнительная информация приведена в разделе ~[[[confluencePage:page:neyross.Что такое учетная запись? Политика использования учетных записей]]] 33 +{{success}} 34 +Таким образом учетные записи любого серверного узла НЕЙРОСС (Платформы НЕЙРОСС и ДеВизор) настраиваются независимо на каждом узле. Другие узлы НЕЙРОСС: контроллеры, терминалы, консоли настраиваются только под «заводской» учетной записью root, управление учетными записями на таких узлах возможно только в условиях отсутствия в сети Платформы НЕЙРОСС. 35 +{{/success}} 57 57 58 58 == {{id name="Пользователи,ролииправа-Чтотребуется?"/}}Что требуется? == 59 59 60 -{{children/}} 61 -{{/layout-cell}} 62 -{{/layout-section}} 63 -{{/layout}} 39 +* [[Управление учётными записями с Платформы НЕЙРОСС>>doc:ui.ui-users-roles.ui-accounts-platform.WebHome]] 40 +* [[Управление учётными записями с узлов БОРЕЙ, Терминал НЕЙРОСС, ВИК>>doc:ui.ui-users-roles.ui-accounts-nodes.WebHome]]
- btn_del1.png
-
- Автор
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.pugachevskaya_elena - Размер
-
... ... @@ -1,0 +1,1 @@ 1 +310 bytes - Содержимое
- btn_delete.png
-
- Автор
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.pugachevskaya_elena - Размер
-
... ... @@ -1,0 +1,1 @@ 1 +582 bytes - Содержимое
- btn_edit1.png
-
- Автор
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.pugachevskaya_elena - Размер
-
... ... @@ -1,0 +1,1 @@ 1 +565 bytes - Содержимое
- btn_plus_circle.png
-
- Автор
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.pugachevskaya_elena - Размер
-
... ... @@ -1,0 +1,1 @@ 1 +783 bytes - Содержимое
- btn_plus_new.png
-
- Автор
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.pugachevskaya_elena - Размер
-
... ... @@ -1,0 +1,1 @@ 1 +684 bytes - Содержимое
- fa-on.png
-
- Автор
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.pugachevskaya_elena - Размер
-
... ... @@ -1,0 +1,1 @@ 1 +905 bytes - Содержимое
- rol.png
-
- Автор
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.pugachevskaya_elena - Размер
-
... ... @@ -1,0 +1,1 @@ 1 +29.3 KB - Содержимое
- rol_add.png
-
- Автор
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.pugachevskaya_elena - Размер
-
... ... @@ -1,0 +1,1 @@ 1 +6.8 KB - Содержимое
- rol_list.png
-
- Автор
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.pugachevskaya_elena - Размер
-
... ... @@ -1,0 +1,1 @@ 1 +26.8 KB - Содержимое
- s_users_rol.png
-
- Автор
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.pugachevskaya_elena - Размер
-
... ... @@ -1,0 +1,1 @@ 1 +31.5 KB - Содержимое
- user_add.png
-
- Автор
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.pugachevskaya_elena - Размер
-
... ... @@ -1,0 +1,1 @@ 1 +14.8 KB - Содержимое
- user_edit.png
-
- Автор
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.pugachevskaya_elena - Размер
-
... ... @@ -1,0 +1,1 @@ 1 +13.7 KB - Содержимое
- user_list.png
-
- Автор
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.pugachevskaya_elena - Размер
-
... ... @@ -1,0 +1,1 @@ 1 +14.9 KB - Содержимое
- users_list.png
-
- Автор
-
... ... @@ -1,0 +1,1 @@ 1 +XWiki.pugachevskaya_elena - Размер
-
... ... @@ -1,0 +1,1 @@ 1 +37.2 KB - Содержимое
- Confluence.Code.ConfluencePageClass[0]
-
- Id
-
... ... @@ -1,1 +1,1 @@ 1 - 10103777271 +688226433
- XWiki.ShortUrlClass[0]
-
- Short URL code
-
... ... @@ -1,0 +1,1 @@ 1 +c2076 - Last known target (debug)
-
... ... @@ -1,0 +1,1 @@ 1 +ui.ui-users-roles.WebHome