Изменения документа Пользователи, роли и права
Редактировал(а) admin 2026/09/11 14:45
Сводка
-
Свойства страницы (1 изменено, 0 добавлено, 0 удалено)
-
Объекты (1 изменено, 0 добавлено, 0 удалено)
Подробности
- Свойства страницы
-
- Содержимое
-
... ... @@ -1,32 +1,49 @@ 1 -Раздел предназначен для управления учётнымизаписями НЕЙРОСС, предназначеннымидля разграниченияправ пользователей к приложениямиданным НЕЙРОСС, а также для выполнения команд управления. С версии 20.53 Платформы НЕЙРОСС усовершенствованы возможностиаутентификации в ПлатформеНЕЙРОСС: стала возможным аутентификация по протоколу HTTP(S) с использованием API-токенов.1 +Раздел предназначен для управления «облачными» учётными записями сети НЕЙРОСС. 2 2 3 3 {{info}} 4 -Type your information message here. 4 +Интерфейс раздела **Пользователи, роли и права** отличается в зависимости от типа узла НЕЙРОСС, с IP-адреса которого выполнен вход в интерфейс. Такие узлы НЕЙРОСС, как БОРЕЙ, ЯРС, ВИК, МТК, предоставляют права общего конфигурирования сети НЕЙРОСС. 5 + 6 +Платформа НЕЙРОСС в дополнение к общим правам предоставляет возможность управления специализированными правами по работе с пользовательскими приложениями АРМ НЕЙРОСС и права на управление элементами НЕЙРОСС. 7 + 8 +Ниже дано описание интерфейса управления общими правами пользователей сети НЕЙРОСС, предоставляемыми узлами разных типов. Порядок настройки специализированных прав на узле Платформа НЕЙРОСС приведён в разделе [[Управление пользователями>>doc:neyross.setup.users.WebHome]]. 5 5 {{/info}} 6 6 11 +{{info}} 12 +**Переход к функционалу**: 7 7 14 +* С версии 20.40 ~[[[Изменения интерфейса НЕЙРОСС>>doc:ui.ui-desktop.ui-changes.WebHome]]]: [[Рабочий стол НЕЙРОСС>>doc:ui.ui-desktop.WebHome]] > Пользователи, роли и права. 15 +* До версии 20.39 включительно: [[Рабочий стол НЕЙРОСС>>doc:ui.ui-desktop.WebHome]] > Пользователи, роли и права. 16 +{{/info}} 17 + 18 + 8 8 == {{id name="Пользователи,ролииправа-Общиесведения"/}}Общие сведения == 9 9 10 -Учётные записи необходимы для разграничения полномочий по настройке и администрированию узлов НЕЙРОСС, а также для разграничения прав на управление элементами и прав доступ ак пользовательским приложениям.21 +Учётные записи необходимы для разграничения полномочий по настройке и администрированию узлов НЕЙРОСС, а также для разграничения прав на управление элементами и прав доступ к пользовательским приложениям. Учётные записи, созданные на одном узле НЕЙРОСС, автоматически синхронизируются между всеми узлами сети. 11 11 12 -{{ warning}}13 -Для первичного конфигурирования узла НЕЙРОСС предназначена «заводская» учётная запись **root** с паролем Данную учётную запись имеет каждый узел НЕЙРОСС ,будь то Платформа, видеорегистраторили контроллер. Парольучетной записиroot (по умолчанию тоже**root**), называетсямастер-паролем. Смена мастер-пароля является **ОБЯЗАТЕЛЬНОЙ**и осуществляется в окне первого запуска или позже в разделе [[Основные параметры>>doc:ui.node.basic.WebHome]] ~[[[Смена мастер-пароля>>doc:ui.node.basic.master-password.WebHome]]][[.>>doc:ui.node.basic.WebHome]]14 -{{/ warning}}23 +{{info}} 24 +Для первичного конфигурирования узла НЕЙРОСС предназначена «заводская» учётная запись **root** с паролем по умолчанию **root**. Данную учётную запись имеет каждый узел НЕЙРОСС. Смена пароля учётной записи **root **(мастер-пароля) является **ОБЯЗАТЕЛЬНЫМ** и осуществляется в окне первого запуска или позже в разделе [[Основные параметры>>doc:ui.node.basic.WebHome]] ~[[[Смена мастер-пароля>>doc:ui.node.basic.master-password.WebHome]]][[.>>doc:ui.node.basic.WebHome]] 25 +{{/info}} 15 15 16 - Для тиражирования настроек прав различных групп пользователейпредназначены роли.Ролизадают права группы пользователей на работу с интерфейсами,данными и командамиНЕЙРОСС.27 +Права пользователя определяются его ролью. Роли предназначены для тиражирования настроек прав для различных групп пользователей и задают права группы пользователей на работу с интерфейсами НЕЙРОСС. 17 17 18 -Права пользователя определяются его ролью, но могут быть переопределены индивидуальными настройками. 29 +{{info}} 30 +Для выполнения «облачных» операций, недоступных под учётной записью root, необходимо: 19 19 32 +1. Создать новую, «облачную» учётную запись с правом общего конфигурирования. 33 +1. [[Выйти из веб-интерфейса >>doc:ui.ui-desktop.WebHome]]и авторизоваться под новой учётной записью. 34 +{{/info}} 35 + 20 20 == {{id name="Пользователи,ролииправа-Изменениеполитикиучётныхзаписей"/}}Изменение политики учётных записей == 21 21 22 22 {{error}} 23 23 **ВАЖНО** 24 24 25 -Обратите внимание, что с версии 20.41 Платформы НЕЙРОСС внесены изменения в политику учётных записей. Ниже дано краткое описание внесенных изменений. Дополнительная информация приведена в разделе ~[[[ Что такое учетная запись? Политика контроля учетных записей>>doc:neyross.install.getting-started.accounts-policy.WebHome]]].41 +Обратите внимание, что с версии 20.41 Платформы НЕЙРОСС внесены изменения в политику учётных записей. Ниже дано краткое описание внесенных изменений. Дополнительная информация приведена в разделе ~[[[neyross.install.getting-started.accounts-policy.WebHome]]]. 26 26 {{/error}} 27 27 28 -В целях повышения киберзащищённости решения НЕЙРОСС в новых версиях продуктов изменяется подход к аутентификации пользователей на контроллерах и в серверном программном обеспечении. С версии 20.41 Платформы НЕЙРОСС «//облачные//» учетные записи, общие для всех узлов НЕЙРОСС, заменяются на «//локальные//» и «//технические//». 29 29 45 +Учетные записи в НЕЙРОСС по умолчанию являются «облачными» и загружаются во все узлы НЕЙРОСС в процессе синхронизации данных. В целях повышения киберзащищённости решения НЕЙРОСС в новых версиях продуктов изменяется подход к аутентификации пользователей на контроллерах и в серверном программном обеспечении. С версии 20.41 Платформы НЕЙРОСС «//облачные//» учетные записи, общие для всех узлов НЕЙРОСС, заменяются на «//локальные//» и «//технические//». 46 + 30 30 «//Локальные//» учетные записи используются на узлах серверного типа: Платформе НЕЙРОСС, видеорегистраторах ДеВизор, и определяют права доступа **ТОЛЬКО** к конкретному серверному узлу. Такая учётная запись по-прежнему синхронизируется во все другие серверные узлы, но в этих других узлах имеет статус незарегистрированной. При необходимости авторизации на другом сервером узле под данной учетной записью её требуется вручную зарегистрировать и задать специфичный для данного узла пароль. 31 31 32 32 «//Технические//» учетные записи рассылаются в контроллеры, терминалы, консоли и другие узлы НЕЙРОСС несерверного типа автоматически после создания «локальной» учетной записи на сервере. «Техническая» учётная запись имеет «технический» скрытый пароль, формируемый сервером, и используется для управления узлами с сервера. Авторизация на таких узлах под учетной записью сервера невозможна, так как доступ к техническому паролю скрыт. В будущих версиях контроллеров и других узлов будет реализован механизм выдачи одноразового пароля для выполнения сервисного обслуживания. На текущий момент вход в веб-интерфейс и настройка контроллеров и других узлов несерверного типа осуществляется **СТРОГО** под учётной записью **root**. ... ... @@ -34,5 +34,5 @@ 34 34 35 35 == {{id name="Пользователи,ролииправа-Чтотребуется?"/}}Что требуется? == 36 36 37 -* [[Управление учётными записями с Платформы НЕЙРОСС>>doc:ui. ui-users-roles.ui-accounts-platform.WebHome]]54 +* [[Управление учётными записями с Платформы НЕЙРОСС>>doc:ui.Пользователи, роли и права.ui-accounts-platform.WebHome]] 38 38 * [[Управление учётными записями с узлов БОРЕЙ, Терминал НЕЙРОСС, ВИК>>doc:ui.ui-users-roles.ui-accounts-nodes.WebHome]]
- XWiki.ShortUrlClass[0]
-
- Last known target (debug)
-
... ... @@ -1,1 +1,1 @@ 1 -ui. ui-users-roles.WebHome1 +ui.Пользователи, роли и права.WebHome