Контроль действующей конфигурации ролей и привилегий#

Контроль действующей конфигурации ролей и привилегий реализует следующие сценарии:

Основной сценарий: запрос списка ролей#

  1. ТУЗ Управления УЗ отправляет GET-запрос:

    GET /roles
    
  2. Qdrant-IAM возвращает список всех ролей с их привилегиями:

    [
      {"name": "viewer", "privileges": ["read"]},
      {"name": "editor", "privileges": ["read", "write"]}
    ]
    
  3. ТУЗ Управления УЗ анализирует данные для корректировки политики доступа.

Альтернативный сценарий: запрос детальной информации о роли#

  1. ТУЗ Управления УЗ отправляет GET-запрос на конкретную роль:

    GET /roles/editor
    
  2. Qdrant-IAM возвращает детали роли «editor»:

    {"name": "editor", "privileges": ["read", "write"]}
    
  3. ТУЗ Управления УЗ использует данные для проверки соответствия бизнес-требованиям.

Исключительный сценарий: ошибка доступа к данным ролей#

  1. ТУЗ Управления УЗ запрашивает список ролей, но Qdrant-IAM возвращает ошибку 403 Forbidden.

  2. ТУЗ Управления УЗ проверяет логи Qdrant-IAM и обнаруживает недостаточные привилегии.

  3. ТУЗ Управления УЗ назначает дополнительные роли пользователю IDM:

    POST /roles/grant
    {
      "user": "idm_admin",
      "roles": ["admin"]
    }
    
  4. После назначения, ТУЗ Управления УЗ повторяет запрос на доступ к данным ролей.