Назначение ролей учетным записям пользователей#

Назначение ролей учетным записям пользователей реализует следующие сценарии:

Основной сценарий: назначение ролей через IDM#

  1. ТУЗ Управления УЗ отправляет запрос на назначение ролей через IDM:

    POST /roles/grant
    {
     "user": "admin",
     "roles": ["viewer", "editor"]
    }
    
  2. Qdrant-IAM проверяет права пользователя и назначает роли.

  3. IDM получает ответ 200 OK с подтверждением успешного назначения.

  4. Пользователь «admin» теперь имеет доступ к ресурсам, соответствующим назначенным ролям.

Альтернативный сценарий: отзыв ролей через IDM#

  1. ТУЗ Управления УЗ отправляет запрос на отзыв ролей:

    POST /roles/revoke
    {
      "user": "admin",
      "roles": ["editor"]
    }
    
  2. Qdrant-IAM удаляет роль «editor» у пользователя «admin».

  3. IDM получает ответ 200 OK с подтверждением успешного отзыва.

  4. Пользователь «admin» теряет доступ к ресурсам, связанным с ролью «editor».

Исключительный сценарий: ошибка назначения ролей из-за недоступности Qdrant-IAM#

  1. ТУЗ Управления УЗ отправляет запрос на назначение ролей, но Qdrant-IAM недоступен.

  2. IDM получает ответ 503 Service Unavailable.

  3. ТУЗ Управления УЗ проверяет статус Qdrant-IAM через мониторинг или CLI:

    systemctl status qdrant-iam
    
  4. После восстановления Qdrant-IAM, ТУЗ Управления УЗ повторяет запрос на назначение ролей.