Исходный код вики Пользователи, роли и права

Версия 6.24 от admin на 2026/09/11 14:25

Скрыть последних авторов
admin 6.23 1 Раздел предназначен для управления учётными записями НЕЙРОСС, предназначенными для разграничения прав пользователей к приложениям и данным НЕЙРОСС, а также для выполнения команд управления. С версии 20.53 Платформы НЕЙРОСС усовершенствованы возможности аутентификации в Платформе НЕЙРОСС: стала возможным аутентификация по протоколу HTTP(S) с использованием API-токенов.
pugachevskaya_elena 1.1 2
3 {{info}}
admin 6.16 4 **Переход к функционалу**: [[Рабочий стол НЕЙРОСС>>doc:ui.ui-desktop.WebHome]] > Пользователи, роли и права.
pugachevskaya_elena 1.1 5 {{/info}}
6
admin 3.1 7
admin 5.2 8 == {{id name="Пользователи,ролииправа-Общиесведения"/}}Общие сведения ==
admin 3.1 9
admin 6.23 10 Учётные записи необходимы для разграничения полномочий по настройке и администрированию узлов НЕЙРОСС, а также для разграничения прав на управление элементами и прав доступа к пользовательским приложениям.
admin 3.1 11
pugachevskaya_elena 1.1 12 {{info}}
admin 6.24 13 Для первичного конфигурирования узла НЕЙРОСС предназначена «заводская» учётная запись **root** с паролем Данную учётную запись имеет каждый узел НЕЙРОСС, будь то Платформа, видеорегистратор или контроллер. Пароль учетной записи root (по умолчанию nj **root**)Смена пароля учётной записи **root **(мастер-пароля) является **ОБЯЗАТЕЛЬНЫМ** и осуществляется в окне первого запуска или позже в разделе [[Основные параметры>>doc:ui.node.basic.WebHome]] ~[[[Смена мастер-пароля>>doc:ui.node.basic.master-password.WebHome]]][[.>>doc:ui.node.basic.WebHome]]
pugachevskaya_elena 1.1 14 {{/info}}
15
16 Права пользователя определяются его ролью. Роли предназначены для тиражирования настроек прав для различных групп пользователей и задают права группы пользователей на работу с интерфейсами НЕЙРОСС.
17
18 {{info}}
19 Для выполнения «облачных» операций, недоступных под учётной записью root, необходимо:
20
21 1. Создать новую, «облачную» учётную запись с правом общего конфигурирования.
admin 6.3 22 1. [[Выйти из веб-интерфейса >>doc:ui.ui-desktop.WebHome]]и авторизоваться под новой учётной записью.
pugachevskaya_elena 1.1 23 {{/info}}
24
25 == {{id name="Пользователи,ролииправа-Изменениеполитикиучётныхзаписей"/}}Изменение политики учётных записей ==
26
pugachevskaya_elena 2.1 27 {{error}}
28 **ВАЖНО**
pugachevskaya_elena 1.1 29
admin 6.14 30 Обратите внимание, что с версии 20.41 Платформы НЕЙРОСС внесены изменения в политику учётных записей. Ниже дано краткое описание внесенных изменений. Дополнительная информация приведена в разделе ~[[[Что такое учетная запись? Политика контроля учетных записей>>doc:neyross.install.getting-started.accounts-policy.WebHome]]].
pugachevskaya_elena 2.1 31 {{/error}}
32
33
admin 4.1 34 Учетные записи в НЕЙРОСС по умолчанию являются «облачными» и загружаются во все узлы НЕЙРОСС в процессе синхронизации данных. В целях повышения киберзащищённости решения НЕЙРОСС в новых версиях продуктов изменяется подход к аутентификации пользователей на контроллерах и в серверном программном обеспечении. С версии 20.41 Платформы НЕЙРОСС «//облачные//» учетные записи, общие для всех узлов НЕЙРОСС, заменяются на «//локальные//» и «//технические//».
pugachevskaya_elena 2.1 35
pugachevskaya_elena 1.1 36 «//Локальные//» учетные записи используются на узлах серверного типа: Платформе НЕЙРОСС, видеорегистраторах ДеВизор, и определяют права доступа **ТОЛЬКО** к конкретному серверному узлу. Такая учётная запись по-прежнему синхронизируется во все другие серверные узлы, но в этих других узлах имеет статус незарегистрированной. При необходимости авторизации на другом сервером узле под данной учетной записью её требуется вручную зарегистрировать и задать специфичный для данного узла пароль.
37
38 «//Технические//» учетные записи рассылаются в контроллеры, терминалы, консоли и другие узлы НЕЙРОСС несерверного типа автоматически после создания «локальной» учетной записи на сервере. «Техническая» учётная запись имеет «технический» скрытый пароль, формируемый сервером, и используется для управления узлами с сервера. Авторизация на таких узлах под учетной записью сервера невозможна, так как доступ к техническому паролю скрыт. В будущих версиях контроллеров и других узлов будет реализован механизм выдачи одноразового пароля для выполнения сервисного обслуживания. На текущий момент вход в веб-интерфейс и настройка контроллеров и других узлов несерверного типа осуществляется **СТРОГО** под учётной записью **root**.
39
40
41 == {{id name="Пользователи,ролииправа-Чтотребуется?"/}}Что требуется? ==
42
admin 6.13 43 * [[Управление учётными записями с Платформы НЕЙРОСС>>doc:ui.ui-users-roles.ui-accounts-platform.WebHome]]
admin 6.12 44 * [[Управление учётными записями с узлов БОРЕЙ, Терминал НЕЙРОСС, ВИК>>doc:ui.ui-users-roles.ui-accounts-nodes.WebHome]]

Интерфейс НЕЙРОСС