Перейти к содержанию

Настройки → Пользователи#

Стандартная Профессиональная Максимальная

Данный раздел предназначен для управления пользователями.

Numa Collider поддерживает аутентификацию как локальных, так и внешних пользователей.

Локальные пользователи создаются непосредственно в самом Numa Collider (см. Создание пользователя). Учетные данные внутренних пользователей хранятся в базе данных Numa Collider.

Внешние пользователи проходят аутентификацию с использованием внешних служб каталогов или поставщиков удостоверений. В зависимости от используемого метода аутентификации Numa Collider может выполнять проверку учетных данных во внешнем каталоге либо перенаправлять пользователя на внешний поставщик удостоверений для прохождения аутентификации.

Поддерживаются следующие способы аутентификации внешних пользователей:

  • LDAP — аутентификация пользователей с использованием LDAP-совместимых служб каталогов (например, Active Directory, OpenLDAP, FreeIPA и др.)
  • SAML 2.0 — аутентификация через внешнего поставщика удостоверений с использованием стандарта SAML 2.0 и технологии единого входа (Single Sign-On, SSO) NC1.4
  • OpenID Connect (OIDC) — аутентификация через внешнего поставщика удостоверений с использованием протокола OpenID Connect и технологии единого входа (Single Sign-On, SSO) NC1.4

Аутентификация внешних пользователей

Для осуществления аутентификации внешних пользователей необходимо настроить соответствующие дополнения в разделе Настройки → Дополнения: auth-ldap, auth-oidc, auth-saml.

Роль по умолчанию внешних пользователей

По умолчанию всем внешним пользователям после первого входа (для LDAP-пользователей после синхронизации групп) будет присвоена роль Пользователь. Управление ролями и правами доступа осуществляет только административный пользователь.

Настройки → Пользователи

Создание пользователя#

  1. Укажите имя пользователя
  2. Выберите роль доступа:
    • администратор – пользователь с полными правами на все объекты инфраструктуры
    • пользователь – пользователь без прав по умолчанию. Настроить права доступа к объектам инфраструктуры можно в Настройки → Контроль доступа
  3. Задайте пароль самостоятельно или сгенерируйте, нажав (ключ)
  4. Нажмите Создать

Отображение NC для пользователя с ролью «Администратор»

Отображение NC для пользователя с ролью «Пользователь»

Управление пользователями#

  • Имя пользователя – для переименования нажмите на имя пользователя и введите новое значение
  • Член группы – количество групп, в которые входит пользователя. Управление группами пользователей осуществляется в Настройки → Группы
  • Разрешения – текущая роль пользователя. Для смены роли доступа пользователя выберите из списка Администратор или Пользователь
  • Пароль/Методы аутентификации – отображение метода аутентификации: ldap, oidc, saml или внутренняя (пользователь создан в NC). Для смены пароля нажмите на строку Изменить и введите новое значение
  • OTP – если пользователю настроена OTP-аутентификация, то здесь ее можно отключить, нажав Удалить NC1.4

Вид меню «Пользователи»

Кастомизация ролевой модели#

NC1.4

Пользователю можно расширить права на управление задачами, пространствами, резервным копированием.

Кастомизация ролевой модели

Управление задачами#

Для создания задачи необходимо предоставить доступ пользователю до объектов инфраструктуры через Настройки → Контроль доступа.

  • acl.* – роль Operator или Admin для объекта
  • host.* – роль Operator или Admin для пула
  • vm.* – роль Operator или Admin для сервера

Управление пространствами#

Под управлением пространствами подразумевается:

  • редактирование существующего пространства
  • создание/удаление пространства
  • добавление существующих ВМ в пространство
  • создание ВМ внутри пространства

Для управления пространствами необходимо предоставить доступ пользователю (роль Operator или Admin) до пула через Настройки → Контроль доступа.

Управление резервным копированием#

Для управления резервным копированием необходимо предоставить доступ пользователю (роль Operator или Admin) через Настройки → Контроль доступа: