דילוג לתוכן הראשי
Regulaxy

תפקידים והרשאות

איך בנוי קטלוג ההרשאות, מה ההבדל בין רמת גישה לפעולה, ואילו מחסומים מונעים ממנהל לנעול את עצמו בחוץ.

תפקיד הוא אוסף של מפתחות הרשאה. משתמש יכול להחזיק בכמה תפקידים, וההרשאות שלו הן האיחוד שלהם. משתמש שלא שויך לאף תפקיד מקבל את תפקיד ברירת המחדל.

שני התפקידים המובנים

תפקידמה הוא נותן
מנהל מערכתגישה מלאה, כולל הרשאות שיתווספו בגרסאות הבאות
מפעילברירת המחדל: צפייה בכל הדפים, ייצוא, ועדכוני התפעול השוטפים

שניהם לקריאה בלבד — אי אפשר לערוך אותם, לשנות את ההרשאות שלהם או למחוק אותם. אפשר לשכפל אחד מהם ולערוך את העותק.

הקטלוג, לפי קטגוריה

הקטלוג נקבע בשרת. המסך מצייר אותו; הוא אינו מגדיר אותו. בכל קטגוריה יש סולם גישה אחד — לכל היותר אחד — ולצידו פעולות עצמאיות.

קטגוריהסולם הגישה
אירועים ולוח שנהצפייה
מלאי שרתיםצפייה · עריכת הערות
מרשם מערכותצפייה · עריכה · מיזוג ופיצול
חולשות CVEצפייה · ניהול
קשרי מערכותצפייה
בסיסי נתוניםצפייה · עריכה
ציוד תקשורתצפייה · עריכה
וירטואליזציהצפייה · עריכה
אחסוןצפייה · עריכה
ענןצפייה · עריכה
פלטפורמות קונטיינריםצפייה · עריכה
גיבוי והגנהצפייה · עריכה
BIA והמלצותצפייה · עריכה
לוחות מחוונים והתראותצפייה · עריכה
זיכרון מערכתצפייה · ניהול
תכנון פעילויותצפייה · ניהול
הגדרות ותצורהצפייה
ניהול הרשאות וביקורתצפייה · ניהול

במרשם המערכות יש שלוש דרגות ולא שתיים, כי מיזוג שתי רשומות אינו עריכה: הוא משנה את זהות המערכת שכל שאר המודולים מצטרפים אליה — BIA, ההמלצות, מנוע ההתנגשויות, מצאי בסיסי הנתונים ואשף התזמון פותרים מערכת לפי אותו מפתח.

רמת גישה מול פעולה

רמת הגישה היא בורר יחיד: ללא · צפייה · עריכה. בחירת דרגה מעניקה גם את כל מה שמתחתיה, ולכן ״עריכה בלי צפייה״ אינו מצב שאפשר לסמן — לא מצב שמזהירים עליו.

פעולה היא מתג נפרד: ייצוא, ביטול אירוע, סימון שרת כמטופל, מענה להצהרת בעלות. פעולה יכולה לדרוש רמת מינימום; כשמדליקים אותה הרמה מתרוממת מעצמה ומהבהבת, וכל עוד היא דלוקה הדרגות שמתחת לדרישה חסומות, עם הסבר מי חוסם אותן.

לכן העורך מבחין בין מה שסימנתם לבין מה שיצא מזה בפועל. שורות שנכללו בגלל הגרירה מסומנות ככאלה, ולא כאילו נבחרו ידנית.

חברים

לכל תפקיד יש לשונית חברים. הוספה נעשית דרך חיפוש בספרייה הארגונית או דרך הדבקה של רשימת מזהים מופרדת בפסיקים או בשורות — אותה שיטת ההדבקה של שאר בוררי הרשימות במוצר. תוצאה של פעולה על קבוצת אנשים מוצגת שורה-שורה: מי נוסף, מי לא, ולמה.

תצוגת ״משתמשים״ מסתכלת מהכיוון ההפוך — כל מי שהמערכת ראתה מתחבר, עם התפקידים שלו, ועריכה של כל השיוכים של משתמש אחד בבת אחת.

המחסומים

מצבמה קורה
הסרת ההרשאה שמעניקה לכם את ניהול התפקידיםנדחית — אי אפשר לנעול את עצמכם בחוץ
פעולה שתשאיר את המערכת בלי אף מנהלנדחית
עריכה או מחיקה של תפקיד מובנהנדחית
מחיקת תפקיד שיש בו חבריםנדחית עד שתבחרו לאן להעביר אותם
הסרת מנהל שהוגדר במסך ניהול גישהנדחית, עם הפניה למסך שבו זה באמת משתנה

המחסומים נאכפים בשרת. המסך רק מראה אותם מראש, כדי שלא תגלו אותם אחרי הלחיצה.

שם התפקיד אינו מתורגם

שמות התפקידים והתיאורים שלהם הם נתונים שאתם כותבים, ולכן הם מוצגים כפי שנשמרו גם בממשק האנגלי — כמו שמות מערכות ושמות שרתים. שני התפקידים המובנים נשלחים בשמות עבריים.


מפתח הרשאה משמש גם כתחום של אסימון גישה, וכל שינוי בתפקיד נרשם ביומן השינויים.

עודכן

העמוד הזה נמצא בקובץ content/docs/he/v1/admin/roles.mdx