Контроль действующей конфигурации ролей и привилегий#
Контроль действующей конфигурации ролей и привилегий реализует следующие сценарии:
Основной сценарий: запрос списка ролей#
ТУЗ Управления УЗ отправляет GET-запрос:
GET /rolesQdrant-IAM возвращает список всех ролей с их привилегиями:
[ {"name": "viewer", "privileges": ["read"]}, {"name": "editor", "privileges": ["read", "write"]} ]ТУЗ Управления УЗ анализирует данные для корректировки политики доступа.
Альтернативный сценарий: запрос детальной информации о роли#
ТУЗ Управления УЗ отправляет GET-запрос на конкретную роль:
GET /roles/editorQdrant-IAM возвращает детали роли «editor»:
{"name": "editor", "privileges": ["read", "write"]}ТУЗ Управления УЗ использует данные для проверки соответствия бизнес-требованиям.
Исключительный сценарий: ошибка доступа к данным ролей#
ТУЗ Управления УЗ запрашивает список ролей, но Qdrant-IAM возвращает ошибку
403 Forbidden.ТУЗ Управления УЗ проверяет логи Qdrant-IAM и обнаруживает недостаточные привилегии.
ТУЗ Управления УЗ назначает дополнительные роли пользователю IDM:
POST /roles/grant { "user": "idm_admin", "roles": ["admin"] }После назначения, ТУЗ Управления УЗ повторяет запрос на доступ к данным ролей.