Авторизация и доступ

Данный раздел описывает процесс входа в систему Закрома.Диск, типы ролей, их права, а также базовые операции по управлению пользователями и группами доступа.

Авторизация

Для доступа к системе пользователь переходит на страницу авторизации и вводит свои учетные данные.
Форма авторизации включает следующие элементы:

  • поле для ввода логина;
  • поле для ввода пароля;
  • кнопку Войти.

image

Аутентификация реализована с помощью сервиса Keycloak.

После авторизации в Закрома.Диск автоматически открывается последний проект, с которым работал пользователь.

Авторизация через SSO

В Закрома.Диск также доступен вход через корпоративную систему единой аутентификации (SSO).

Если для организации включена аутентификация через SSO, при входе в Закрома.Диск пользователь перенаправляется на корпоративную страницу авторизации. Для входа используются корпоративные учётные данные. После успешной проверки доступа пользователь автоматически возвращается в систему и получает доступ к своим проектам.

Если страница авторизации через SSO не открывается, необходимо обратиться к администратору для проверки настроек.

Типы ролей и права доступа

В системе предусмотрены четыре основных типа ролей пользователей, каждая из которых определяет доступ к операциям в рамках проекта:

РольДоступные действия
ЧитательПросмотр файлов и структуры проекта. Без возможности изменения.
РедакторЧтение, переименование, удаление файлов и папок.
ВладелецВсе права редактора, а также управление доступом и настройками проекта.
АдминистраторПолный доступ ко всем проектам. Может управлять пользователями и ролями.

Права доступа устанавливаются на уровне проекта. Установка прав доступа к отдельным папкам или файлам не поддерживается.

Настройка прав доступа осуществляется при создании проекта или через его контекстное меню. Владелец проекта может открыть управление доступом, выбрать пользователей или группы и назначить им соответствующие роли.

Управление пользователями и группами

Управление доступом выполняется через интерфейс Закрома.Диск, в связке с системой Keycloak.

Чтобы назначить роли пользователям (на уровне проекта):

  1. Наведите курсор на проект в списке.
  2. Нажмите на иконку контекстного меню ....
  3. Выберите Настройки доступа.
  4. Добавьте пользователя или группу.
  5. Назначьте одну из ролей: Читатель, Редактор, Владелец.
  6. При смене пользовательской роли также доступен вариант Закрыть доступ.

image

Только пользователи с ролью Владелец или Администратор системы могут управлять доступом других участников.

Смотрите также
С чего начать
Проекты