Изменения документа Пользователи, роли и права
Редактировал(а) admin 2026/09/11 14:45
Сводка
-
Свойства страницы (1 изменено, 0 добавлено, 0 удалено)
Подробности
- Свойства страницы
-
- Содержимое
-
... ... @@ -1,7 +1,7 @@ 1 1 Раздел предназначен для управления учётными записями НЕЙРОСС, предназначенными для разграничения прав пользователей к приложениям и данным НЕЙРОСС, а также для выполнения команд управления. С версии 20.53 Платформы НЕЙРОСС усовершенствованы возможности аутентификации в Платформе НЕЙРОСС: стала возможным аутентификация по протоколу HTTP(S) с использованием API-токенов. 2 2 3 3 {{info}} 4 - Typeyourinformation messagehere.4 +**Переход к функционалу**: [[Рабочий стол НЕЙРОСС>>doc:ui.ui-desktop.WebHome]] > Пользователи, роли и права 5 5 {{/info}} 6 6 7 7 ... ... @@ -17,10 +17,6 @@ 17 17 18 18 Права пользователя определяются его ролью, но могут быть переопределены индивидуальными настройками. 19 19 20 -== Набор прав == 21 - 22 -Набор прав роли определяется типом узла НЕЙРОСС. 23 - 24 24 == {{id name="Пользователи,ролииправа-Изменениеполитикиучётныхзаписей"/}}Изменение политики учётных записей == 25 25 26 26 {{error}} ... ... @@ -29,13 +29,13 @@ 29 29 Обратите внимание, что с версии 20.41 Платформы НЕЙРОСС внесены изменения в политику учётных записей. Ниже дано краткое описание внесенных изменений. Дополнительная информация приведена в разделе ~[[[Что такое учетная запись? Политика контроля учетных записей>>doc:neyross.install.getting-started.accounts-policy.WebHome]]]. 30 30 {{/error}} 31 31 28 +Ранее учетные записи, созданные на любом узле НЕЙРОСС, загружались на другие узлы НЕЙРОСС в рамках процедуры синхронизации данных и могли быть использованы для авторизации на любом узле НЕЙРОСС. В целях повышения киберзащищённости решения НЕЙРОСС в новых версиях продуктов изменяется подход к аутентификации пользователей на контроллерах и в серверном программном обеспечении. С версии 20.41 Платформы НЕЙРОСС «//облачные//» учетные записи, общие для всех узлов НЕЙРОСС, заменяются на «//локальные//» и «//технические//». 32 32 33 -Учетные записи в НЕЙРОСС по умолчанию являются «облачными» и загружаются во все узлы НЕЙРОСС в процессе синхронизации данных. В целях повышения киберзащищённости решения НЕЙРОСС в новых версиях продуктов изменяется подход к аутентификации пользователей на контроллерах и в серверном программном обеспечении. С версии 20.41 Платформы НЕЙРОСС «//облачные//» учетные записи, общие для всех узлов НЕЙРОСС, заменяются на «//локальные//» и «//технические//». 34 - 35 35 «//Локальные//» учетные записи используются на узлах серверного типа: Платформе НЕЙРОСС, видеорегистраторах ДеВизор, и определяют права доступа **ТОЛЬКО** к конкретному серверному узлу. Такая учётная запись по-прежнему синхронизируется во все другие серверные узлы, но в этих других узлах имеет статус незарегистрированной. При необходимости авторизации на другом сервером узле под данной учетной записью её требуется вручную зарегистрировать и задать специфичный для данного узла пароль. 36 36 37 37 «//Технические//» учетные записи рассылаются в контроллеры, терминалы, консоли и другие узлы НЕЙРОСС несерверного типа автоматически после создания «локальной» учетной записи на сервере. «Техническая» учётная запись имеет «технический» скрытый пароль, формируемый сервером, и используется для управления узлами с сервера. Авторизация на таких узлах под учетной записью сервера невозможна, так как доступ к техническому паролю скрыт. В будущих версиях контроллеров и других узлов будет реализован механизм выдачи одноразового пароля для выполнения сервисного обслуживания. На текущий момент вход в веб-интерфейс и настройка контроллеров и других узлов несерверного типа осуществляется **СТРОГО** под учётной записью **root**. 38 38 34 +Таким образом учетные записи любого серверного узла НЕЙРОСС (Платформы НЕЙРОСС и ДеВизор) настраиваются независимо на каждом узле. Другие узлы НЕЙРОСС: контроллеры, терминалы и т.д. настраиваются только под учетной записью root. Управление учетными записями на таких узлах возможно только в условиях отсутствия в сети Платформы НЕЙРОСС. 39 39 40 40 == {{id name="Пользователи,ролииправа-Чтотребуется?"/}}Что требуется? == 41 41