Настройка пользовательских ролей
Чтобы настроить пользовательскую роль, создайте её и в подсистеме мониторинга, и в выбранном провайдере IAM.
Создание роли в подсистеме мониторинга
Создайте пользовательскую роль в подсистеме мониторинга:
-
Авторизуйтесь в подсистеме мониторинга.
-
На панели навигации выберите .
-
Нажмите кнопку Добавить роль.
-
Укажите название роли и нажмите кнопку Сохранить. В таблице появится новая колонка с названием созданной роли.
-
Поставьте флаги на пересечении колонки нужной роли со строками привилегий и нажмите кнопку Сохранить.
Создание роли в FAM Avanpost
Чтобы создать пользовательскую роль в FAM Avanpost и связать её с пользовательской ролью Геном:
-
В главном меню FAM Avanpost нажмите на ссылку Приложения.
-
Найдите приложение Геном и нажмите на ссылку с его названием.
-
Выберите вкладку Модель доступа.
-
В строке Права доступа нажмите на ссылку Изменить.
-
Нажмите кнопку + и укажите параметры права:
-
Код: название пользовательской роли в Геном.
-
Описание: заполните произвольно.
-
-
Нажмите кнопку Сохранить.
-
В главном меню нажмите на ссылку Сервис.
-
Нажмите на ссылку Настройки ролей и прав.
-
Нажмите кнопку Добавить и укажите параметры роли:
-
Наименование: название пользовательской роли в Геном.
-
Объекты доступа и права:
-
Чтобы отфильтровать записи, введите название приложения
Геноми нажмите Enter. -
На панели Права доступа выберите созданное ранее право.
-
-
-
Нажмите кнопку Сохранить.
Создание роли в Basis Virtual Security
Чтобы создать пользовательскую роль в Basis Virtual Security:
-
На панели навигации выберите .
-
В колонке Идентификатор нажмите на ссылку с названием клиентской системы Геном.
-
Выберите вкладку Роли.
-
Нажмите кнопку Создать.
-
В поле Наименование укажите то же название роли, что и в подсистеме мониторинга.
-
Нажмите кнопку Создать.
Создание роли в Keycloak
Чтобы создать пользовательскую роль в Keycloak:
-
На панели навигации выберите .
-
В колонке Client ID нажмите на ссылку с идентификатором нужного клиента.
-
Выберите вкладку Roles.
-
Нажмите кнопку Create role.
-
В поле Role name укажите то же название роли, что и в подсистеме мониторинга.
-
Нажмите кнопку Save.