Доступ к приложению#

Запуск приложения#

Для работы с интерфейсом программного компонента EMIP необходимо перейти на домашнюю страницу, используя веб-браузер, и авторизоваться.

Требования к веб-браузеру приведены в документе «Описание», раздел Системные требования.

Для авторизации используется доменная учетная запись.

Вход и выход#

При входе введите логин и пароль учетной записи пользователя в форме аутентификации и нажмите кнопку «Sign In»:

Authorization

При вводе неправильного логина пользователя или пароля появится сообщение об ошибке:

Authorization

Порядок доступа#

Доступ к приложению можно получить через системы:

  • СУДИР / Platform V IAM SE (AUTH);

  • KeyCloak OpenSource / Platform V IAM SE (KCSE).

Управление пользователями, назначение ролей и добавление пользователей в группы выполняют администраторы СУДИР (Platform V IAM SE (AUTH))/ KeyCloak OpenSource (Platform V IAM SE (KCSE)).

Процесс выдачи прав и авторизация пользователя в UI подробнее описаны в разделе Процесс выдачи прав администратором в СУДИР/Keycloak.

Роли пользователей#

Представлены следующие роли пользователей с отличающимися правами.

Таблица 1. Ролевая модель с описанием привилегий без Мета+CУППД:

Наименование ролей

Описание ролей

Наименование привилегий

Описание привилегий

CATALOG_ADMIN

Администратор Каталогов

Администратор каталогов;
Не может входить в дополнительные группы;
Может просматривать проблемные заявки, поступающие из Мета

Заполнение словарей (при необходимости);
Администрирование каталога тех.сервисов;
Администрирование каталога систем

TS_ADMIN

Администратор Техсервиса

Администратор конкретного Техсерсервиса

Заполнение настроек для ТС;
Чтение каталога;
Перевод ТС в различные статусы;
Подтверждение изменений;
Просмотр изменений

SYSTEM_ADMIN

Администратор Системы

Администратор конкретной Системы

Редактирование систем;
Согласование заявок на изменение публикации, если изменяется схема

SYSTEM_USER

Пользователь Системы

Пользователь конкретной Системы

Просмотр каталогов систем/событийных ресурсов/техсервисов;
Поиск по каталогам систем/событийных ресурсов/кластеров/Интеграций;
Создание интеграций;
Заполнение запрашиваемых прав на канал;
Обогащение нфт и техническими параметрами интеграции

Таблица 2. Ролевая модель с описанием привилегий c Мета+СУППД:

Наименование ролей

Описание ролей

Наименование привилегий

Описание привилегий

CATALOG_ADMIN

Администратор Каталогов

Администратор каталогов;
Не может входить в дополнительные группы;
Может просматривать проблемные заявки, поступающие из Мета

Заполнение словарей (при необходимости);
Ручной запуск разовой прогрузки каталога событийных ресурсов;
Ручной запуск разовой прогрузки каталога систем

TS_ADMIN

Администратор Техсервиса

Администратор конкретного Техсерсервиса

Согласование интеграций;
Администрирование бутстрапов по своему техсервису и параметров безопасности, и нагрузочных параметров, и параметров каналов по умолчанию

SYSTEM_ADMIN

Администратор Системы

Администратор конкретной Системы

Редактирование систем;
Согласование заявок на изменение публикации, если изменяется схема

SYSTEM_USER

Пользователь Системы

Пользователь конкретной Системы

Просмотр каталогов систем/событийных ресурсов/техсервисов/Интеграций;
Поиск по каталогам систем/событийных ресурсов/техсервисов/Интеграций

Матрица несовместимости ролей#

Роль

Администратор Каталогов (CATALOG_ADMIN)

Администратор Техсервиса (TS_ADMIN)

Администратор Системы (SYSTEM_ADMIN)

Пользователь Системы (SYSTEM_USER)

Администратор Каталогов (CATALOG_ADMIN)

+

+

-

-

Администратор Техсервиса (TS_ADMIN)

+

+

+

+

Администратор Системы (SYSTEM_ADMIN)

-

+

+

+

Пользователь Системы (SYSTEM_USER)

-

+

+

+

, где:

  • + роли совместимы;

  • - роли не совместимы.

Роль «Администратор доступов» (ACCESS_ADMIN) является внешней. Управление пользователями, назначение ролей и добавление пользователей в группы выполняют администраторы СУДИР/Keycloak.