Настройка пользовательских ролей

Чтобы настроить пользовательскую роль, создайте её и в подсистеме мониторинга, и в выбранном провайдере IAM.

Создание роли в подсистеме мониторинга

Создайте пользовательскую роль в подсистеме мониторинга:

  1. Авторизуйтесь в подсистеме мониторинга.

  2. На панели навигации выберите Безопасность  Ролевая модель.

  3. Нажмите кнопку Добавить роль.

  4. Укажите название роли и нажмите кнопку Сохранить. В таблице появится новая колонка с названием созданной роли.

  5. Поставьте флаги на пересечении колонки нужной роли со строками привилегий и нажмите кнопку Сохранить.

Создание роли в FAM Avanpost

Чтобы создать пользовательскую роль в FAM Avanpost и связать её с пользовательской ролью Геном:

  1. В главном меню FAM Avanpost нажмите на ссылку Приложения.

  2. Найдите приложение Геном и нажмите на ссылку с его названием.

  3. Выберите вкладку Модель доступа.

  4. В строке Права доступа нажмите на ссылку Изменить.

  5. Нажмите кнопку + и укажите параметры права:

    • Код: название пользовательской роли в Геном.

    • Описание: заполните произвольно.

  6. Нажмите кнопку Сохранить.

  7. В главном меню нажмите на ссылку Сервис.

  8. Нажмите на ссылку Настройки ролей и прав.

  9. Нажмите кнопку Добавить и укажите параметры роли:

    • Наименование: название пользовательской роли в Геном.

    • Объекты доступа и права:

      1. Чтобы отфильтровать записи, введите название приложения Геном и нажмите Enter.

      2. На панели Права доступа выберите созданное ранее право.

  10. Нажмите кнопку Сохранить.

Создание роли в Basis Virtual Security

Чтобы создать пользовательскую роль в Basis Virtual Security:

  1. На панели навигации выберите Безопасность  Клиентские системы.

  2. В колонке Идентификатор нажмите на ссылку с названием клиентской системы Геном.

  3. Выберите вкладку Роли.

  4. Нажмите кнопку Создать.

  5. В поле Наименование укажите то же название роли, что и в подсистеме мониторинга.

  6. Нажмите кнопку Создать.

Создание роли в Keycloak

Чтобы создать пользовательскую роль в Keycloak:

  1. На панели навигации выберите Manage  Clients.

  2. В колонке Client ID нажмите на ссылку с идентификатором нужного клиента.

  3. Выберите вкладку Roles.

  4. Нажмите кнопку Create role.

  5. В поле Role name укажите то же название роли, что и в подсистеме мониторинга.

  6. Нажмите кнопку Save.