Назначение ролей учетным записям пользователей#
Назначение ролей учетным записям пользователей реализует следующие сценарии:
Основной сценарий: назначение ролей через IDM#
ТУЗ Управления УЗ отправляет запрос на назначение ролей через IDM:
POST /roles/grant { "user": "admin", "roles": ["viewer", "editor"] }Qdrant-IAM проверяет права пользователя и назначает роли.
IDM получает ответ
200 OKс подтверждением успешного назначения.Пользователь «admin» теперь имеет доступ к ресурсам, соответствующим назначенным ролям.
Альтернативный сценарий: отзыв ролей через IDM#
ТУЗ Управления УЗ отправляет запрос на отзыв ролей:
POST /roles/revoke { "user": "admin", "roles": ["editor"] }Qdrant-IAM удаляет роль «editor» у пользователя «admin».
IDM получает ответ
200 OKс подтверждением успешного отзыва.Пользователь «admin» теряет доступ к ресурсам, связанным с ролью «editor».
Исключительный сценарий: ошибка назначения ролей из-за недоступности Qdrant-IAM#
ТУЗ Управления УЗ отправляет запрос на назначение ролей, но Qdrant-IAM недоступен.
IDM получает ответ
503 Service Unavailable.ТУЗ Управления УЗ проверяет статус Qdrant-IAM через мониторинг или CLI:
systemctl status qdrant-iamПосле восстановления Qdrant-IAM, ТУЗ Управления УЗ повторяет запрос на назначение ролей.