Исходный код вики Пользователи, роли и права
Последние авторы
| author | version | line-number | content |
|---|---|---|---|
| 1 | Раздел предназначен для управления учётными записями НЕЙРОСС, предназначенными для разграничения прав пользователей к приложениям и данным НЕЙРОСС, а также для выполнения команд управления. С версии 20.53 Платформы НЕЙРОСС усовершенствованы возможности аутентификации в Платформе НЕЙРОСС: стала возможным аутентификация по протоколу HTTP(S) с использованием API-токенов. | ||
| 2 | |||
| 3 | {{info}} | ||
| 4 | Type your information message here. | ||
| 5 | {{/info}} | ||
| 6 | |||
| 7 | |||
| 8 | == {{id name="Пользователи,ролииправа-Общиесведения"/}}Общие сведения == | ||
| 9 | |||
| 10 | Учётные записи необходимы для разграничения полномочий по настройке и администрированию узлов НЕЙРОСС, а также для разграничения прав на управление элементами и прав доступа к пользовательским приложениям. | ||
| 11 | |||
| 12 | {{warning}} | ||
| 13 | Для первичного конфигурирования узла НЕЙРОСС предназначена «заводская» учётная запись **root** с паролем Данную учётную запись имеет каждый узел НЕЙРОСС, будь то Платформа, видеорегистратор или контроллер. Пароль учетной записи root (по умолчанию тоже **root**), называется мастер-паролем. Смена мастер-пароля является **ОБЯЗАТЕЛЬНОЙ** и осуществляется в окне первого запуска или позже в разделе [[Основные параметры>>doc:ui.node.basic.WebHome]] ~[[[Смена мастер-пароля>>doc:ui.node.basic.master-password.WebHome]]][[.>>doc:ui.node.basic.WebHome]] | ||
| 14 | {{/warning}} | ||
| 15 | |||
| 16 | Для тиражирования настроек прав различных групп пользователей предназначены роли. Роли задают права группы пользователей на работу с интерфейсами, данными и командами НЕЙРОСС. | ||
| 17 | |||
| 18 | Права пользователя определяются его ролью, но могут быть переопределены индивидуальными настройками. | ||
| 19 | |||
| 20 | == {{id name="Пользователи,ролииправа-Изменениеполитикиучётныхзаписей"/}}Изменение политики учётных записей == | ||
| 21 | |||
| 22 | {{error}} | ||
| 23 | **ВАЖНО** | ||
| 24 | |||
| 25 | Обратите внимание, что с версии 20.41 Платформы НЕЙРОСС внесены изменения в политику учётных записей. Ниже дано краткое описание внесенных изменений. Дополнительная информация приведена в разделе ~[[[Что такое учетная запись? Политика контроля учетных записей>>doc:neyross.install.getting-started.accounts-policy.WebHome]]]. | ||
| 26 | {{/error}} | ||
| 27 | |||
| 28 | Ранее учетные записи, созданные на любом узле НЕЙРОСС, прогружались Учетные записи в НЕЙРОСС по умолчанию являются «облачными» и загружаются во все узлы НЕЙРОСС в процессе синхронизации данных. В целях повышения киберзащищённости решения НЕЙРОСС в новых версиях продуктов изменяется подход к аутентификации пользователей на контроллерах и в серверном программном обеспечении. С версии 20.41 Платформы НЕЙРОСС «//облачные//» учетные записи, общие для всех узлов НЕЙРОСС, заменяются на «//локальные//» и «//технические//». | ||
| 29 | |||
| 30 | «//Локальные//» учетные записи используются на узлах серверного типа: Платформе НЕЙРОСС, видеорегистраторах ДеВизор, и определяют права доступа **ТОЛЬКО** к конкретному серверному узлу. Такая учётная запись по-прежнему синхронизируется во все другие серверные узлы, но в этих других узлах имеет статус незарегистрированной. При необходимости авторизации на другом сервером узле под данной учетной записью её требуется вручную зарегистрировать и задать специфичный для данного узла пароль. | ||
| 31 | |||
| 32 | «//Технические//» учетные записи рассылаются в контроллеры, терминалы, консоли и другие узлы НЕЙРОСС несерверного типа автоматически после создания «локальной» учетной записи на сервере. «Техническая» учётная запись имеет «технический» скрытый пароль, формируемый сервером, и используется для управления узлами с сервера. Авторизация на таких узлах под учетной записью сервера невозможна, так как доступ к техническому паролю скрыт. В будущих версиях контроллеров и других узлов будет реализован механизм выдачи одноразового пароля для выполнения сервисного обслуживания. На текущий момент вход в веб-интерфейс и настройка контроллеров и других узлов несерверного типа осуществляется **СТРОГО** под учётной записью **root**. | ||
| 33 | |||
| 34 | |||
| 35 | == {{id name="Пользователи,ролииправа-Чтотребуется?"/}}Что требуется? == | ||
| 36 | |||
| 37 | * [[Управление учётными записями с Платформы НЕЙРОСС>>doc:ui.ui-users-roles.ui-accounts-platform.WebHome]] | ||
| 38 | * [[Управление учётными записями с узлов БОРЕЙ, Терминал НЕЙРОСС, ВИК>>doc:ui.ui-users-roles.ui-accounts-nodes.WebHome]] |