В PT AI Enterprise Edition используется ролевая модель управления доступом. Роль — это набор полномочий, определяющих права доступа к функциям продукта.
По умолчанию в PT AI Enterprise Edition предусмотрены шесть системных ролей с глобальными и проектными полномочиями. Глобальные полномочия наделяют пользователя возможностями по администрированию системы и созданию проектов. Проектные полномочия позволяют выполнять действия только в проекте, на который назначен пользователь. Вы также можете создавать собственные роли и настраивать для них произвольные комбинации полномочий.
Назначение ролей пользователям производится двумя способами:
- Автоматически, за счет настроенного соответствия между ролями в PT AI Enterprise Edition и атрибутами пользователей в SSO-системе, через которую осуществляется аутентификация в PT AI Enterprise Edition.
- Вручную администратором, менеджером проекта или другим пользователем, обладающим полномочиями «Управление пользователями и ролями в проекте» или «Управление пользователями».
Роль | Полномочия |
---|---|
Администратор | Обладает абсолютными полномочиями в PT AI Enterprise Edition. Имеет доступ ко всем функциям системы, выполняет ее настройку, управляет правами доступа других пользователей. Для первоначальной настройки системы и ролей предусмотрен пользователь root. Он обладает полномочиями администратора. Этого пользователя нельзя удалить или изменить его полномочия |
Аудитор системы | Просматривает системные параметры, но не обладает полномочиями по их настройке |
Аудитор проекта | Просматривает проекты, на которые назначен, но не обладает полномочиями по их настройке. Может управлять статусами найденных уязвимостей и удалять результаты сканирования |
Менеджер проекта | Имеет полный доступ к проектам, на которые он назначен |
Менеджер безопасности | Создает новые проекты. Просматривает системные параметры, связанные с безопасностью |
Разработчик | Обладает полномочиями только в тех проектах, на которые назначен:
|