Роли поль­зо­ва­те­лей

В PT AI Enterprise Edition ис­поль­зу­ет­ся ро­ле­вая мо­дель управ­ле­ния до­сту­пом. Роль — это на­бор пол­но­мо­чий, опре­де­ля­ю­щих пра­ва до­сту­па к функ­ци­ям про­дук­та.

По умол­ча­нию в PT AI Enterprise Edition преду­смот­ре­ны шесть си­стем­ных ро­лей с гло­баль­ны­ми и про­ект­ны­ми пол­но­мо­чи­я­ми. Гло­баль­ные пол­но­мо­чия на­де­ля­ют поль­зо­ва­те­ля воз­мож­но­стя­ми по ад­ми­ни­стри­ро­ва­нию си­сте­мы и со­зда­нию про­ек­тов. Про­ект­ные пол­но­мо­чия поз­во­ля­ют вы­пол­нять дей­ствия толь­ко в про­ек­те, на ко­то­рый на­зна­чен поль­зо­ва­тель. Вы та­к­же мо­же­те со­зда­вать соб­ствен­ные роли и на­стра­и­вать для них про­из­воль­ные ком­би­на­ции пол­но­мо­чий.

На­зна­че­ние ро­лей поль­зо­ва­те­лям про­из­во­дит­ся дву­мя спо­со­ба­ми:

  • Ав­то­ма­ти­че­ски, за счет на­стро­ен­но­го со­от­вет­ствия меж­ду ро­ля­ми в PT AI Enterprise Edition и ат­ри­бу­та­ми поль­зо­ва­те­лей в SSO-си­сте­ме, че­рез ко­то­рую осу­ществ­ля­ет­ся аутен­ти­фи­ка­ция в PT AI Enterprise Edition.
  • Вруч­ную ад­ми­ни­стра­то­ром, ме­не­дже­ром про­ек­та или дру­гим поль­зо­ва­те­лем, об­ла­да­ю­щим пол­но­мо­чи­я­ми «У­прав­ле­ние поль­зо­ва­те­ля­ми и ро­ля­ми в про­ек­те» или «У­прав­ле­ние поль­зо­ва­те­ля­ми».
Си­стем­ные роли и пол­но­мо­чия в PT AI Enterprise Edition

Роль

Пол­но­мо­чия

Ад­ми­ни­стра­тор

Об­ла­да­ет аб­со­лют­ны­ми пол­но­мо­чи­я­ми в PT AI Enterprise Edition. Име­ет до­ступ ко всем функ­ци­ям си­сте­мы, вы­пол­ня­ет ее на­строй­ку, управ­ля­ет пра­ва­ми до­сту­па дру­гих поль­зо­ва­те­лей.

Для пер­во­на­чаль­ной на­строй­ки си­сте­мы и ро­лей преду­смот­рен поль­зо­ва­тель root. Он об­ла­да­ет пол­но­мо­чи­я­ми ад­ми­ни­стра­то­ра. Это­го поль­зо­ва­те­ля нель­зя уда­лить или из­ме­нить его пол­но­мо­чия

Ауди­тор си­сте­мы

Про­смат­ри­ва­ет си­стем­ные па­ра­мет­ры, но не об­ла­да­ет пол­но­мо­чи­я­ми по их на­строй­ке

Ауди­тор про­ек­та

Про­смат­ри­ва­ет про­ек­ты, на ко­то­рые на­зна­чен, но не об­ла­да­ет пол­но­мо­чи­я­ми по их на­строй­ке. Мо­жет управ­лять ста­ту­са­ми най­ден­ных уяз­ви­мо­стей и уда­лять ре­зуль­та­ты ска­ни­ро­ва­ния

Ме­не­джер про­ек­та

Име­ет пол­ный до­ступ к про­ек­там, на ко­то­рые он на­зна­чен

Ме­не­джер без­опас­но­сти

Со­зда­ет но­вые про­ек­ты. Про­смат­ри­ва­ет си­стем­ные па­ра­мет­ры, свя­зан­ные с без­опас­но­стью

Раз­ра­бот­чик

Об­ла­да­ет пол­но­мо­чи­я­ми толь­ко в тех про­ек­тах, на ко­то­рые на­зна­чен:

  • про­смат­ри­ва­ет ре­зуль­та­ты ска­ни­ро­ва­ния;
  • со­зда­ет за­да­чи в Jira