Изменения документа Пользователи, роли и права

Редактировал(а) admin 2026/09/11 14:45

От версии 9.1
отредактировано admin
на 2026/09/11 14:45
Изменить комментарий: К данной версии нет комментариев
К версии 1.1
отредактировано pugachevskaya_elena
на 2026/01/19 20:18
Изменить комментарий: К данной версии нет комментариев

Сводка

Подробности

Свойства страницы
Родительский документ
... ... @@ -1,1 +1,0 @@
1 -ui.WebHome
Автор документа
... ... @@ -1,1 +1,1 @@
1 -XWiki.admin
1 +XWiki.pugachevskaya_elena
Язык по умолчанию
... ... @@ -1,1 +1,1 @@
1 -ru
1 +en
Содержимое
... ... @@ -1,40 +1,63 @@
1 -Раздел предназначен для управления учётными записями НЕЙРОСС, предназначенными для разграничения прав пользователей к приложениям и данным НЕЙРОСС, а также для выполнения команд управления. С версии 20.53 Платформы НЕЙРОСС усовершенствованы возможности аутентификации в Платформе НЕЙРОСС: стала возможным аутентификация по протоколу HTTP(S) с использованием API-токенов.
1 +{{layout}}
2 +{{layout-section ac:type="two_right_sidebar"}}
3 +{{layout-cell}}
4 +Раздел предназначен для управления «облачными» учётными записями сети НЕЙРОСС.
2 2  
3 3  {{info}}
4 -**Переход к функционалу**: [[Рабочий стол НЕЙРОСС>>doc:ui.ui-desktop.WebHome]] > Пользователи, роли и права
7 +Интерфейс раздела **Пользователи, роли и права** отличается в зависимости от типа узла НЕЙРОСС, с IP-адреса которого выполнен вход в интерфейс. Такие узлы НЕЙРОСС, как БОРЕЙ, ЯРС, ВИК, МТК, предоставляют права общего конфигурирования сети НЕЙРОСС.
8 +
9 +Платформа НЕЙРОСС в дополнение к общим правам предоставляет возможность управления специализированными правами по работе с пользовательскими приложениями АРМ НЕЙРОСС и права на управление элементами НЕЙРОСС.
10 +
11 +Ниже дано описание интерфейса управления общими правами пользователей сети НЕЙРОСС, предоставляемыми узлами разных типов. Порядок настройки специализированных прав на узле Платформа НЕЙРОСС приведён в разделе [[confluencePage:page:neyross.Управление пользователями]].
5 5  {{/info}}
6 6  
7 -== {{id name="Пользователи,ролииправа-Общиесведения"/}}Общие сведения ==
14 +{{info}}
15 +**Переход к функционалу**:
8 8  
9 -Учётные записи необходимы для разграничения полномочий по настройке и администрированию узлов НЕЙРОСС, а также для разграничения прав на управление элементами и прав доступа к пользовательским приложениям.
17 +* С версии 20.40 ~[[[doc:ui.Рабочий стол НЕЙРОСС.Изменения интерфейса НЕЙРОСС.WebHome]]]: [[doc:ui.Рабочий стол НЕЙРОСС.WebHome]] > Пользователи, роли и права.
18 +* До версии 20.39 включительно: [[doc:ui.Рабочий стол НЕЙРОСС.WebHome]] > Пользователи, роли и права.
19 +{{/info}}
20 +{{/layout-cell}}
10 10  
11 -{{warning}}
12 -Для первичного конфигурирования узла НЕЙРОСС предназначена «заводская» учётная запись **root** с паролем Данную учётную запись имеет каждый узел НЕЙРОСС, будь то Платформа, видеорегистратор или контроллер. Пароль учетной записи root (по умолчанию тоже **root**), называется мастер-паролем. Смена мастер-пароля является **ОБЯЗАТЕЛЬНОЙ** и осуществляется в окне первого запуска или позже в разделе [[Основные параметры>>doc:ui.node.basic.WebHome]] ~[[[Смена мастер-пароля>>doc:ui.node.basic.master-password.WebHome]]][[.>>doc:ui.node.basic.WebHome]]
13 -{{/warning}}
22 +{{layout-cell}}
23 +[[image:attach:ui.Параметры узла.WebHome@content.png||thumbnail="true" height="10"]] Содержание:
14 14  
15 -Для тиражирования настроек прав различных групп пользователей предназначены роли. Роли задают права группы пользователей на работу с интерфейсами, данными и командами НЕЙРОСС.
25 +{{toc/}}
26 +{{/layout-cell}}
27 +{{/layout-section}}
16 16  
17 -Права пользователя определяются его ролью, но могут быть переопределены индивидуальными настройками.
29 +{{layout-section ac:type="single"}}
30 +{{layout-cell}}
31 +== {{id name="Пользователи,ролииправа-Общиесведения"/}}(% style="font-size: 20.0px;letter-spacing: -0.008em;" %)Общие сведения(%%) ==
18 18  
19 -== {{id name="Пользователи,ролииправа-Изменениеполитикиучётныхзаписей"/}}Изменение политики учётных записей ==
33 +(% style="letter-spacing: 0.0px;" %)Учётные записи необходимы для разграничения полномочий по настройке и администрированию узлов НЕЙРОСС, а также для разграничения прав на управление элементами и прав доступ к пользовательским приложениям. Учётные записи, созданные на одном узле НЕЙРОСС, автоматически синхронизируются между всеми узлами сети.
20 20  
21 -{{error}}
22 -**ВАЖНО**
35 +{{info}}
36 +Для первичного конфигурирования узла НЕЙРОСС предназначена «заводская» учётная запись **root** с паролем по умолчанию **root**. Данную учётную запись имеет каждый узел НЕЙРОСС. Смена пароля учётной записи **root **(мастер-пароля) является ОБЯЗАТЕЛЬНЫМ и осуществляется в окне первого запуска или позже в разделе [[doc:ui.Параметры узла.Основные параметры.WebHome]] ~[[[doc:ui.Параметры узла.Основные параметры.Смена мастер-пароля.WebHome]]][[.>>doc:ui.Параметры узла.Основные параметры.WebHome]]
37 +{{/info}}
23 23  
24 -Обратите внимание, что с версии 20.41 Платформы НЕЙРОСС внесены изменения в политику учётных записей. Ниже дано краткое описание внесенных изменений. Дополнительная информация приведена в разделе ~[[[Что такое учетная запись? Политика контроля учетных записей>>doc:neyross.install.getting-started.accounts-policy.WebHome]]].
25 -{{/error}}
39 +Права пользователя определяются его ролью. Роли предназначены для тиражирования настроек прав для различных групп пользователей и задают права группы пользователей на работу с интерфейсами НЕЙРОСС.
26 26  
27 -Ранее учетные записи, созданные на любом узле НЕЙРОСС, загружались на другие узлы НЕЙРОСС в рамках процедуры синхронизации данных и могли быть использованы для авторизации на любом узле НЕЙРОСС. В целях повышения киберзащищённости решения НЕЙРОСС в новых версиях продуктов изменяется подход к аутентификации пользователей на контроллерах и в серверном программном обеспечении. С версии 20.41 Платформы НЕЙРОСС «//облачные//» учетные записи, общие для всех узлов НЕЙРОСС, заменяются на «//локальные//» и «//технические//».
41 +{{info}}
42 +Для выполнения «облачных» операций, недоступных под учётной записью root, необходимо:
28 28  
44 +1. Создать новую, «облачную» учётную запись с правом общего конфигурирования.
45 +1. [[Выйти из веб-интерфейса >>doc:ui.Рабочий стол НЕЙРОСС.WebHome]]и авторизоваться под новой учётной записью.
46 +{{/info}}
47 +
48 +== {{id name="Пользователи,ролииправа-Изменениеполитикиучётныхзаписей"/}}Изменение политики учётных записей ==
49 +
50 +(% style="color: rgb(23,43,77);" %)Учетные записи в НЕЙРОСС по-умолчанию являются «облачными» и загружаются во все узлы НЕЙРОСС в процессе синхронизации данных. В целях повышения киберзащищённости решения НЕЙРОСС в новых версиях продуктов изменяется подход к аутентификации пользователей на контроллерах и в серверном программном обеспечении. (% style="letter-spacing: 0.0px;" %)С версии 20.41 Платформы НЕЙРОСС «//облачные//» учетные записи, общие для всех узлов НЕЙРОСС, заменяются на «//локальные//» и «//технические//».
51 +
29 29  «//Локальные//» учетные записи используются на узлах серверного типа: Платформе НЕЙРОСС, видеорегистраторах ДеВизор, и определяют права доступа **ТОЛЬКО** к конкретному серверному узлу. Такая учётная запись по-прежнему синхронизируется во все другие серверные узлы, но в этих других узлах имеет статус незарегистрированной. При необходимости авторизации на другом сервером узле под данной учетной записью её требуется вручную зарегистрировать и задать специфичный для данного узла пароль.
30 30  
31 31  «//Технические//» учетные записи рассылаются в контроллеры, терминалы, консоли и другие узлы НЕЙРОСС несерверного типа автоматически после создания «локальной» учетной записи на сервере. «Техническая» учётная запись имеет «технический» скрытый пароль, формируемый сервером, и используется для управления узлами с сервера. Авторизация на таких узлах под учетной записью сервера невозможна, так как доступ к техническому паролю скрыт. В будущих версиях контроллеров и других узлов будет реализован механизм выдачи одноразового пароля для выполнения сервисного обслуживания. На текущий момент вход в веб-интерфейс и настройка контроллеров и других узлов несерверного типа осуществляется **СТРОГО** под учётной записью **root**.
32 32  
33 -{{success}}
34 -Таким образом учетные записи любого серверного узла НЕЙРОСС (Платформы НЕЙРОСС и ДеВизор) настраиваются независимо на каждом узле. Другие узлы НЕЙРОСС: контроллеры, терминалы, консоли настраиваются только под «заводской» учетной записью root, управление учетными записями на таких узлах возможно только в условиях отсутствия в сети Платформы НЕЙРОСС.
35 -{{/success}}
56 +Дополнительная информация приведена в разделе ~[[[confluencePage:page:neyross.Что такое учетная запись? Политика использования учетных записей]]]
36 36  
37 37  == {{id name="Пользователи,ролииправа-Чтотребуется?"/}}Что требуется? ==
38 38  
39 -* [[Управление учётными записями с Платформы НЕЙРОСС>>doc:ui.ui-users-roles.ui-accounts-platform.WebHome]]
40 -* [[Управление учётными записями с узлов БОРЕЙ, Терминал НЕЙРОСС, ВИК>>doc:ui.ui-users-roles.ui-accounts-nodes.WebHome]]
60 +{{children/}}
61 +{{/layout-cell}}
62 +{{/layout-section}}
63 +{{/layout}}
btn_del1.png
Автор
... ... @@ -1,1 +1,0 @@
1 -XWiki.pugachevskaya_elena
Размер
... ... @@ -1,1 +1,0 @@
1 -310 bytes
Содержимое
btn_delete.png
Автор
... ... @@ -1,1 +1,0 @@
1 -XWiki.pugachevskaya_elena
Размер
... ... @@ -1,1 +1,0 @@
1 -582 bytes
Содержимое
btn_edit1.png
Автор
... ... @@ -1,1 +1,0 @@
1 -XWiki.pugachevskaya_elena
Размер
... ... @@ -1,1 +1,0 @@
1 -565 bytes
Содержимое
btn_plus_circle.png
Автор
... ... @@ -1,1 +1,0 @@
1 -XWiki.pugachevskaya_elena
Размер
... ... @@ -1,1 +1,0 @@
1 -783 bytes
Содержимое
btn_plus_new.png
Автор
... ... @@ -1,1 +1,0 @@
1 -XWiki.pugachevskaya_elena
Размер
... ... @@ -1,1 +1,0 @@
1 -684 bytes
Содержимое
fa-on.png
Автор
... ... @@ -1,1 +1,0 @@
1 -XWiki.pugachevskaya_elena
Размер
... ... @@ -1,1 +1,0 @@
1 -905 bytes
Содержимое
rol.png
Автор
... ... @@ -1,1 +1,0 @@
1 -XWiki.pugachevskaya_elena
Размер
... ... @@ -1,1 +1,0 @@
1 -29.3 KB
Содержимое
rol_add.png
Автор
... ... @@ -1,1 +1,0 @@
1 -XWiki.pugachevskaya_elena
Размер
... ... @@ -1,1 +1,0 @@
1 -6.8 KB
Содержимое
rol_list.png
Автор
... ... @@ -1,1 +1,0 @@
1 -XWiki.pugachevskaya_elena
Размер
... ... @@ -1,1 +1,0 @@
1 -26.8 KB
Содержимое
s_users_rol.png
Автор
... ... @@ -1,1 +1,0 @@
1 -XWiki.pugachevskaya_elena
Размер
... ... @@ -1,1 +1,0 @@
1 -31.5 KB
Содержимое
user_add.png
Автор
... ... @@ -1,1 +1,0 @@
1 -XWiki.pugachevskaya_elena
Размер
... ... @@ -1,1 +1,0 @@
1 -14.8 KB
Содержимое
user_edit.png
Автор
... ... @@ -1,1 +1,0 @@
1 -XWiki.pugachevskaya_elena
Размер
... ... @@ -1,1 +1,0 @@
1 -13.7 KB
Содержимое
user_list.png
Автор
... ... @@ -1,1 +1,0 @@
1 -XWiki.pugachevskaya_elena
Размер
... ... @@ -1,1 +1,0 @@
1 -14.9 KB
Содержимое
users_list.png
Автор
... ... @@ -1,1 +1,0 @@
1 -XWiki.pugachevskaya_elena
Размер
... ... @@ -1,1 +1,0 @@
1 -37.2 KB
Содержимое
Confluence.Code.ConfluencePageClass[0]
Id
... ... @@ -1,1 +1,1 @@
1 -688226433
1 +1010377727
XWiki.ShortUrlClass[0]
Short URL code
... ... @@ -1,1 +1,0 @@
1 -c2076
Last known target (debug)
... ... @@ -1,1 +1,0 @@
1 -ui.ui-users-roles.WebHome

Интерфейс НЕЙРОСС