Перейти к основному содержимому

Роли пользователей

Роль в VALO Cloud – это набор настроек, определяющий перечень функционала системы, доступного пользователю с данной ролью.

Настройка пользовательских ролей осуществляется в разделе «Пользователи» на вкладке «Роли и права», где вы можете просмотреть настройки предустановленных ролей, а также создать и настроить кастомные роли (подробнее см. п. Добавление и настройка кастомной роли).

Также вы можете управлять ролями и их назначениями на вкладке «Роли и права» во время настройки или создания профиля пользователя (подробнее см. раздел п. Добавление и управление пользовательскими профилями).

Настройка ролей – это сложный и гибкий процесс, охватывающий настройку доступности всей функциональности системы, а также сочетание настроек функциональности для создания ролей, отвечающих бизнес-запросу. Чтобы упростить настройку ролей вы можете использовать предустановленные роли в качестве основы для создания кастомных ролей (подробнее см. п. Настройка кастомной роли на основе предустановленной). Также обратите внимание, что пользователю можно назначить несколько ролей, поэтому необязательно настраивать роли так, чтобы одна роль покрывала разный функционал системы. Например, если необходимо, чтобы пользователь имел доступ и к файловому хранилищу, и к администрированию системы, можно назначить ему две соответствующие роли, вместо настройки одной сложной роли с большим количеством функционала.

Предустановленные роли​

В VALO Cloud существуют предустановленные роли, которые вы можете назначать пользователям. Эти роли созданы так, чтобы их можно было назначать пользователям без дополнительной настройки. Предустановленные роли нельзя редактировать, но вы можете дублировать их, чтобы создавать кастомные роли на их основе (подробнее см. п. Настройка кастомной роли на основе предустановленной).

В системе доступны следующие предустановленные роли:

  • «Администратор тенанта» – пользователю с данной ролью доступны все функции администрирования системы, описанные в текущем руководстве.
  • «Пользователь файлохранилища» – пользователь с данной ролью может загружать и хранить файлы в системе. Пользователю без этой роли будут недоступны корневые каталоги.
  • «Управление публичными ссылками» – пользователь с данной ролью может создавать и настраивать публичные ссылки для предоставления доступа к файлам сторонним пользователям, которые не зарегистрированы в системе (если создание публичных ссылок не запрещено в настройках компании. Подробнее см. п. Настройки компании).
  • «Управление профилем» – пользователю с данной ролью будет доступно редактирование некоторых настроек своего профиля: имя, фамилия, язык интерфейса, тема, телефон (если редактирование профиля не запрещено настройкой «Пользователям разрешено редактировать свой профиль» в настройках компании. Подробнее см. п. Настройки компании).

Добавление и настройка кастомной роли​

Добавление кастомных ролей позволяет гибко настраивать доступ к функционалу системы для определенных пользователей. Например, вы можете создать и настроить роль для пользователей, которые будут только добавлять и настраивать новых пользователей, но не будут иметь доступ к остальному функционалу администрирования системы. Гибкая система настройки ролей позволяет добавлять подобные роли под различные запросы.

Добавление новой роли доступно на вкладке «Роли и права» в следующих разделах системы:

  • В разделе «Пользователи»;
  • На форме добавления нового пользователя;
  • На форме настройки пользовательского профиля.

Для добавления новой роли нажмите кнопку «Добавить» или «+ Добавить роль» на вкладке «Роли и права». В открывшемся модальном окне задайте имя новой роли в поле «Имя роли». Имя роли не должно совпадать с именами имеющихся в системе ролей и не должно быть пустым. В поле «Описание» вы можете добавить пояснение к роли, например, ее назначение. Описание будет отображаться рядом с именем роли в списке ролей, что позволит вам быстро находить нужную роль в списке.

Основная настройка функциональности роли осуществляется с помощью переключателей в модальном окне настройки роли. С помощью переключателей вы можете задать доступ к различному функционалу системы в зависимости от предназначения создаваемой роли. При активации переключателя автоматически активируются все его дочерние переключатели, отвечающие за уровень доступа к данному функционалу. Чтобы настроить уровень доступа с помощью дочерних переключателей, разверните их с помощью стрелочки около основного переключателя.

ПереключательОписаниеДоступные операции
Неиерархические метки доступаПозволяет совершать операции с областями доступа (раздел «Пользователи, вкладка «Области доступа»).
  • Просмотр,
  • Создание,
  • Редактирование,
  • Удаление
Иерархические метки доступаПозволяет совершать операции с уровнями доступа (раздел «Пользователи», вкладка «Уровни доступа»).
  • Просмотр,
  • Создание,
  • Редактирование,
  • Удаление
Правила списков доступаПозволяет совершать операции с составом списков доступа (раздел «Пользователи», вкладка «Списки доступа»). Чтобы пользователь мог совершать операции с составом списков доступа, также необходимо активировать переключатель «Списки доступа».
  • Просмотр,
  • Создание,
  • Удаление
Списки доступаПозволяет совершать операции со списками доступа (раздел «Пользователи», вкладка «Списки доступа»). Обратите внимание, что данная функция позволяет совершать операции только со списками доступа, а не с его участниками. Чтобы пользователь мог совершать операции с составом списков доступа, необходимо активировать оба переключателя: «Правила списков доступа» и «Списки доступа».
  • Просмотр,
  • Создание,
  • Редактирование,
  • Удаление
Группы доступных функцийПозволяет просматривать группы функций роли: переключатели в настройке ролей (раздел «Пользователи», вкладка «Роли и права»). Чтобы пользователь мог совершать операции с переключателями в настройке ролей, необходимо активировать переключатель «Роли пользователей» и «Функции роли».
  • Просмотр
Доступные функцииПозволяет просматривать функции роли: переключатели в настройке ролей (раздел «Пользователи», вкладка «Роли и права»). Чтобы пользователь мог совершать операции с переключателями в настройке ролей, необходимо активировать переключатель «Роли пользователей» и «Функции роли».
  • Просмотр
Задания фоновой обработкиПозволяет совершать операции с заданиями фоновой обработки.
  • Просмотр,
  • Создание,
  • Удаление
Каналы доставки сообщенийПозволяет совершать операции с каналами доставки сообщений (раздел «Настройки», вкладка «SMTP»).
  • Просмотр,
  • Редактирование
КоллегиПозволяет просматривать и осуществлять поиск пользователей системы, не являющимися контрагентами.Поиск и просмотр
Шаблоны писемПозволяет совершать операции с шаблонами писем (раздел «Настройки», вкладка «Шаблоны писем»).
  • Просмотр,
  • Редактирование,
  • Сброс параметров
Комментарии в обсуждении нодовРазрешает операции с комментариями к файлам и папкам.
  • Просмотр,
  • Создание,
  • Редактирование,
  • Удаление
Корневые каталогиПозволяет совершать операции с настройками корневых каталогов.
  • Просмотр,
  • Редактирование
Периодические задачиПозволяет совершать настройку и сброс параметров периодических задач, очистку системной корзины, а также удалять: Просроченные сессионные ключи, Незавершенные загрузки, Устаревшие записи из журналов событийПросмотр, Редактирование, Сброс параметров, Очистка сессий, Очистка незавершенных загрузок, Очистка системной корзины, Очистка журнала аутентификации, Очистка журнала доступа к данным, Очистка журнала изменений ПРД
Настройки тенантаПозволяет совершать операции с настройками тенанта (раздел «Настройки», вкладка «Компания»).
  • Просмотр,
  • Редактирование,
Структура настроек тенантаПозволяет просматривать структуру настроек тенанта.
  • Просмотр
Хранилище тенантаПозволяет просматривать объем используемого и доступного файлового хранилища тенанта.
  • Просмотр
Темы оформленияПозволяет совершать операции с темами оформления (раздел «Настройки», вкладка «Брендирование»).Просмотр, Создание, Редактирование, Удаление, Назначение темы по умолчанию
Очередь задач постобработки для просмотра пользователем – инициатором задачиПозволяет инициатору задачи просматривать очередь задач постобработки.Просмотр
УстройстваПозволяет совершать операции с перечнем устройств пользователя, которые он использует для работы в системе, а также просматривать настройки по умолчанию для политик использования устройств.Просмотр, Создание, Редактирование, Удаление, Просмотр значений по умолчанию
Лента событийОткрывает доступ к ленте событий с выбором опций ее функциональности. Лента событий открывается по клику на кнопку на верхней панели и содержит историю уведомлений, которые приходят пользователю внутри системы. Также лента событий доступна для каждого файла в системе и открывается с помощью кнопки на правой панели.Запрос, Получение ответа на запрос, Сохранение идентификатора
Избранные узлыОткрывает доступ к каталогу «Избранное», позволяет совершать операции в данном каталоге.Просмотр, Создание, Удаление
Версии файловОткрывает доступ к функционалу, позволяющему управлять версиями файлов в каталогах.Сделать версию текущей
Группы пользователейПозволяет совершать операции с пользовательскими группами, а также просматривать настройки по умолчанию для политик пользовательских групп.Просмотр, Создание, Редактирование, Удаление, Просмотр настроек по умолчанию
Журналы безопасностиПозволяет просматривать журналы событий (раздел «Журнал событий»).Просмотр журнала аутентификации, Просмотр журнала доступа к данным, Просмотр журнала изменений ПРД
Настройки LDAPПозволяет совершать операции со службами каталогов (раздел «Настройки», вкладка «Службы каталогов»).Просмотр, Создание, Редактирование, Удаление
Файловый каталогПозволяет совершать операции с файлами и папками в каталоге «Мои файлы» и в «Корзине».Просмотр, Создание, Редактирование, Удаление, Восстановление, Очистка папки
Политики ведения паролейПозволяет совершать операции с политиками ведения паролей (раздел «Пользователи», вкладка «Политики»).Просмотр, Создание, Редактирование, Удаление
Политики использования системы пользователямиПозволяет совершать операции с политиками использования системы пользователями (раздел «Пользователи», вкладка «Политики»).Просмотр, Создание, Редактирование, Удаление, Просмотр значений по умолчанию
Группы элементов политик использования системыПозволяет просматривать группы настроек политик использования системы пользователями (раздел «Пользователи», вкладка «Политики»).Просмотр
Элементы политик использования системыПозволяет просматривать настройки политик использования системы пользователями (раздел «Пользователи», вкладка «Политики»).Просмотр
Профиль пользователяПозволяет пользователю совершать операции со своим профилем (кнопка профиля в правом углу верхней панели → «Настройки аккаунта»).Просмотр, • Редактирование
Публичные ссылкиПозволяет совершать операции с публичными ссылками для файлов и папок каталога «Мои файлы».Просмотр, Создание, Редактирование, Удаление, Отправка письма со ссылкой, Отправка письма со ссылкой и текстом
Недавно использованные файлыОткрывает доступ к функционалу недавно использованных файлов («Быстрый доступ» в каталоге «Мои файлы» и каталог «Недавние файлы»).Просмотр
Функции ролиПозволяет совершать операции с функциями роли: переключатели в настройке ролей (раздел «Пользователи», вкладка «Роли и права»).Просмотр, Добавление, Удаление
Роли пользователейПозволяет совершать операции с ролями пользователей (раздел «Пользователи», вкладка «Роли и права»). Обратите внимание, что данная функция позволяет совершать операции только с ролями, а не с их настройками, реализованными в виде переключателей.Просмотр, Создание, Редактирование, Удаление
Разделяемые файловые ресурсыПозволяет совершать операции с файлами и папками, предоставляемым другим пользователям.Просмотр, Создание, Редактирование, Удаление
Члены системных групп доступаПозволяет совершать операции с составом системных групп (раздел «Пользователи», вкладка «Системные группы»). Чтобы пользователь мог совершать операции с составом системных групп, также необходимо активировать переключатель «Системные группы доступа».Просмотр, Создание, Удаление
Системные группы доступаПозволяет совершать операции с системными группами (раздел «Пользователи», вкладка «Системные группы»). Обратите внимание, что данная функция позволяет совершать операции только с системными группами, а не с их составом. Чтобы пользователь мог совершать операции с составом системных групп, необходимо активировать оба переключателя: «Системные группы доступа» и «Члены системных групп доступа».Просмотр, Создание, Редактирование, Удаление
Ноды в системных корзинах пользователейПозволяет совершать операции с файлами и папками в системных корзинах пользователей (раздел «Пользователи», форма редактирования пользовательского профиля, вкладка «Системная корзина»).Просмотр, Удаление, Восстановление
Тарифные опции тенантаРегулирует доступность функционала тарифных опций тенанта для пользователя. К тарифному функционалу может относиться: онлайн редактор документов, водяные знаки, службы каталогов, брендирование, публичные ссылки, журнал событий.Просмотр
Подписки пользователя на бизнес–событияПозволяет совершать операции с подписками пользователя на события, связанными с предоставленными ему файлами и папками.Просмотр, Создание, Редактирование, Удаление
Подписки пользователя на системные событияПозволяет совершать операции с подписками пользователя на системные события (изменение профиля, изменение набора ролей и т. п.).Просмотр, Создание, Редактирование, Удаление
Очередь задач постобработки для просмотра администратором тенантаПозволяет администратору тенанта просматривать очередь задач постобработки.Просмотр
Обсуждения нодовПозволяет совершать операции с комментариями к файлам и папкам.Просмотр, Создание, Удаление
Подписки на уведомленияПозволяет совершать операции с подписками пользователя на комментарии к файлам и папкам (изменение профиля, изменение набора ролей и т. п.).Просмотр, Создание, Редактирование, Удаление
Сессии загрузки файлов пользователяПозволяет пользователю просматривать детализацию при загрузке файлов.Просмотр
Члены пользовательских групп доступаПозволяет совершать операции с составом пользовательских групп (кнопка профиля в правом углу верхней панели → «Настройки аккаунта» → вкладка «Группы»). Чтобы пользователь мог совершать операции с составом пользовательских групп, также необходимо активировать переключатель «Пользовательские группы доступа».Просмотр, Создание, Удаление
Пользовательские группы доступаПозволяет совершать операции с пользовательскими группами (кнопка профиля в правом углу верхней панели → «Настройки аккаунта» → вкладка «Группы»). Обратите внимание, что данная функция позволяет совершать операции только с пользовательскими группами, а не с их составом. Чтобы пользователь мог совершать операции с составом пользовательских групп, необходимо активировать оба переключателя: «Пользовательские группы доступа» и «Члены пользовательских групп доступа».Просмотр, Создание, Редактирование, Удаление
Устройства пользователяПозволяет совершать операции с устройствами пользователя (раздел «Пользователи», форма редактирования пользовательского профиля, вкладка «Устройства»).Просмотр, Редактирование, Удаление
Роли пользователяПозволяет совершать операции с ролями пользователя (раздел «Пользователи», форма редактирования пользовательского профиля, вкладка «Роли и права»).Просмотр, Создание, Удаление
ПользователиПозволяет совершать операции с пользовательскими профилями.Просмотр параметров, Создание, Редактирование параметров, Удаление, Просмотр значений по умолчанию, Изменение пароля, Подсчет количества, Добавление меток доступа, Удаление меток доступа

Настройка кастомной роли на основе предустановленной​

Чтобы упростить процесс настройки кастомной роли, а также чтобы при сочетании настроек случайно не лишить пользователя доступа к важному функционалу, вы можете использовать предустановленные роли в качестве основы для создания кастомных. Для этого необходимо дублировать предустановленную роль:

  1. На вкладке «Роли и права» найдите нужную из предустановленных ролей в списке и нажмите кнопку напротив ее названия.
  2. В открывшемся меню выберите команду «Дублировать».
  3. Переименуйте создаваемый дубликат роли и нажмите «Дублировать». Имя дубликата роли не должно совпадать с именами имеющихся в системе ролей и не должно быть пустым. Если кнопка «Дублировать» недоступна, проверьте, соответствует ли имя роли этим требованиям.

После этого в списке ролей появится дубликат предустановленной роли, который вы можете открыть на редактирование и добавить или отключить нужный вам функционал с помощью соответствующих переключателей. Также вы можете не дублировать, а открывать предустановленные роли в режиме просмотра. Это может быть полезно в случае, если вы хотите совместить в кастомной роли часть настроек от нескольких предустановленных ролей, и вам необходимо просто посмотреть, как настроены нужные роли. Для просмотра предустановленной роли на вкладке «Роли и права» выберите нужную из предустановленных ролей, нажмите кнопку напротив ее названия, затем в открывшемся меню выберите команду «Просмотр».