תפקידים והרשאות
איך בנוי קטלוג ההרשאות, מה ההבדל בין רמת גישה לפעולה, ואילו מחסומים מונעים ממנהל לנעול את עצמו בחוץ.
תפקיד הוא אוסף של מפתחות הרשאה. משתמש יכול להחזיק בכמה תפקידים, וההרשאות שלו הן האיחוד שלהם. משתמש שלא שויך לאף תפקיד מקבל את תפקיד ברירת המחדל.
שני התפקידים המובנים
| תפקיד | מה הוא נותן |
|---|---|
| מנהל מערכת | גישה מלאה, כולל הרשאות שיתווספו בגרסאות הבאות |
| מפעיל | ברירת המחדל: צפייה בכל הדפים, ייצוא, ועדכוני התפעול השוטפים |
שניהם לקריאה בלבד — אי אפשר לערוך אותם, לשנות את ההרשאות שלהם או למחוק אותם. אפשר לשכפל אחד מהם ולערוך את העותק.
הקטלוג, לפי קטגוריה
הקטלוג נקבע בשרת. המסך מצייר אותו; הוא אינו מגדיר אותו. בכל קטגוריה יש סולם גישה אחד — לכל היותר אחד — ולצידו פעולות עצמאיות.
| קטגוריה | סולם הגישה |
|---|---|
| אירועים ולוח שנה | צפייה |
| מלאי שרתים | צפייה · עריכת הערות |
| מרשם מערכות | צפייה · עריכה · מיזוג ופיצול |
| חולשות CVE | צפייה · ניהול |
| קשרי מערכות | צפייה |
| בסיסי נתונים | צפייה · עריכה |
| ציוד תקשורת | צפייה · עריכה |
| וירטואליזציה | צפייה · עריכה |
| אחסון | צפייה · עריכה |
| ענן | צפייה · עריכה |
| פלטפורמות קונטיינרים | צפייה · עריכה |
| גיבוי והגנה | צפייה · עריכה |
| BIA והמלצות | צפייה · עריכה |
| לוחות מחוונים והתראות | צפייה · עריכה |
| זיכרון מערכת | צפייה · ניהול |
| תכנון פעילויות | צפייה · ניהול |
| הגדרות ותצורה | צפייה |
| ניהול הרשאות וביקורת | צפייה · ניהול |
במרשם המערכות יש שלוש דרגות ולא שתיים, כי מיזוג שתי רשומות אינו עריכה: הוא משנה את זהות המערכת שכל שאר המודולים מצטרפים אליה — BIA, ההמלצות, מנוע ההתנגשויות, מצאי בסיסי הנתונים ואשף התזמון פותרים מערכת לפי אותו מפתח.
רמת גישה מול פעולה
רמת הגישה היא בורר יחיד: ללא · צפייה · עריכה. בחירת דרגה מעניקה גם את כל מה שמתחתיה, ולכן ״עריכה בלי צפייה״ אינו מצב שאפשר לסמן — לא מצב שמזהירים עליו.
פעולה היא מתג נפרד: ייצוא, ביטול אירוע, סימון שרת כמטופל, מענה להצהרת בעלות. פעולה יכולה לדרוש רמת מינימום; כשמדליקים אותה הרמה מתרוממת מעצמה ומהבהבת, וכל עוד היא דלוקה הדרגות שמתחת לדרישה חסומות, עם הסבר מי חוסם אותן.
לכן העורך מבחין בין מה שסימנתם לבין מה שיצא מזה בפועל. שורות שנכללו בגלל הגרירה מסומנות ככאלה, ולא כאילו נבחרו ידנית.
חברים
לכל תפקיד יש לשונית חברים. הוספה נעשית דרך חיפוש בספרייה הארגונית או דרך הדבקה של רשימת מזהים מופרדת בפסיקים או בשורות — אותה שיטת ההדבקה של שאר בוררי הרשימות במוצר. תוצאה של פעולה על קבוצת אנשים מוצגת שורה-שורה: מי נוסף, מי לא, ולמה.
תצוגת ״משתמשים״ מסתכלת מהכיוון ההפוך — כל מי שהמערכת ראתה מתחבר, עם התפקידים שלו, ועריכה של כל השיוכים של משתמש אחד בבת אחת.
המחסומים
| מצב | מה קורה |
|---|---|
| הסרת ההרשאה שמעניקה לכם את ניהול התפקידים | נדחית — אי אפשר לנעול את עצמכם בחוץ |
| פעולה שתשאיר את המערכת בלי אף מנהל | נדחית |
| עריכה או מחיקה של תפקיד מובנה | נדחית |
| מחיקת תפקיד שיש בו חברים | נדחית עד שתבחרו לאן להעביר אותם |
| הסרת מנהל שהוגדר במסך ניהול גישה | נדחית, עם הפניה למסך שבו זה באמת משתנה |
המחסומים נאכפים בשרת. המסך רק מראה אותם מראש, כדי שלא תגלו אותם אחרי הלחיצה.
שם התפקיד אינו מתורגם
שמות התפקידים והתיאורים שלהם הם נתונים שאתם כותבים, ולכן הם מוצגים כפי שנשמרו גם בממשק האנגלי — כמו שמות מערכות ושמות שרתים. שני התפקידים המובנים נשלחים בשמות עבריים.
מפתח הרשאה משמש גם כתחום של אסימון גישה, וכל שינוי בתפקיד נרשם ביומן השינויים.
עודכן
העמוד הזה נמצא בקובץ content/docs/he/v1/admin/roles.mdx