Изменения документа Пользователи, роли и права

Редактировал(а) admin 2026/09/11 14:45

От версии 6.27
отредактировано admin
на 2026/09/11 14:32
Изменить комментарий: Auto-saved during real-time collaboration
К версии 6.30
отредактировано admin
на 2026/09/11 14:36
Изменить комментарий: Auto-saved during real-time collaboration

Сводка

Подробности

Свойства страницы
Содержимое
... ... @@ -17,10 +17,6 @@
17 17  
18 18  Права пользователя определяются его ролью, но могут быть переопределены индивидуальными настройками.
19 19  
20 -== Набор прав ==
21 -
22 -Набор прав роли определяется типом узла НЕЙРОСС.
23 -
24 24  == {{id name="Пользователи,ролииправа-Изменениеполитикиучётныхзаписей"/}}Изменение политики учётных записей ==
25 25  
26 26  {{error}}
... ... @@ -29,9 +29,8 @@
29 29  Обратите внимание, что с версии 20.41 Платформы НЕЙРОСС внесены изменения в политику учётных записей. Ниже дано краткое описание внесенных изменений. Дополнительная информация приведена в разделе ~[[[Что такое учетная запись? Политика контроля учетных записей>>doc:neyross.install.getting-started.accounts-policy.WebHome]]].
30 30  {{/error}}
31 31  
28 +Ранее учетные записи, созданные на любом узле НЕЙРОСС, загружались на другие узлы НЕЙРОСС в рамках процедуры синхронизации данных и могли быть использованы для авторизации на любом узле НЕЙРОСС. В целях повышения киберзащищённости решения НЕЙРОСС в новых версиях продуктов изменяется подход к аутентификации пользователей на контроллерах и в серверном программном обеспечении. С версии 20.41 Платформы НЕЙРОСС «//облачные//» учетные записи, общие для всех узлов НЕЙРОСС, заменяются на «//локальные//» и «//технические//».
32 32  
33 -Учетные записи в НЕЙРОСС по умолчанию являются «облачными» и загружаются во все узлы НЕЙРОСС в процессе синхронизации данных. В целях повышения киберзащищённости решения НЕЙРОСС в новых версиях продуктов изменяется подход к аутентификации пользователей на контроллерах и в серверном программном обеспечении. С версии 20.41 Платформы НЕЙРОСС «//облачные//» учетные записи, общие для всех узлов НЕЙРОСС, заменяются на «//локальные//» и «//технические//».
34 -
35 35  «//Локальные//» учетные записи используются на узлах серверного типа: Платформе НЕЙРОСС, видеорегистраторах ДеВизор, и определяют права доступа **ТОЛЬКО** к конкретному серверному узлу. Такая учётная запись по-прежнему синхронизируется во все другие серверные узлы, но в этих других узлах имеет статус незарегистрированной. При необходимости авторизации на другом сервером узле под данной учетной записью её требуется вручную зарегистрировать и задать специфичный для данного узла пароль.
36 36  
37 37  «//Технические//» учетные записи рассылаются в контроллеры, терминалы, консоли и другие узлы НЕЙРОСС несерверного типа автоматически после создания «локальной» учетной записи на сервере. «Техническая» учётная запись имеет «технический» скрытый пароль, формируемый сервером, и используется для управления узлами с сервера. Авторизация на таких узлах под учетной записью сервера невозможна, так как доступ к техническому паролю скрыт. В будущих версиях контроллеров и других узлов будет реализован механизм выдачи одноразового пароля для выполнения сервисного обслуживания. На текущий момент вход в веб-интерфейс и настройка контроллеров и других узлов несерверного типа осуществляется **СТРОГО** под учётной записью **root**.

Интерфейс НЕЙРОСС