Раздел «Роли» управляет ролями администраторов панели. Роль определяет, какие разделы панели администратор видит и какими может управлять. Роль назначается администратору в разделе «Администраторы» — при создании локального администратора, добавлении администратора из каталога, а также в сопоставлении групп администраторов у поставщиков УЗ.
Список ролей
Таблица содержит колонки Название и Количество прав — число разрешений, включённых в роли. Для перехода к настройкам роли нажмите на её название; новая роль создаётся кнопкой «+ Добавить».
При установке в панели предустановлены три роли: Суперадминистратор (полные права на все разделы), Оператор пользователей и Аудитор. Роль «Суперадминистратор» защищена от изменений; остальные предустановленные роли можно настраивать, как и созданные вручную.
Настройка роли
В карточке роли задаются название и набор прав. Права сгруппированы по разделам панели; для каждого раздела независимо включаются два уровня доступа:
- Просмотр — раздел доступен для чтения;
- Управление — доступно создание, изменение и удаление объектов раздела.
Права назначаются по следующим разделам: Пользователи и группы, Поставщики УЗ и синхронизация, Ресурсы, Условия блокировки, Аудит входов и журналы, Пакеты лицензий, Администраторы и роли, Глобальные настройки, Тема визарда.
Такая модель позволяет строить роли под задачи: например, роль оператора первой линии — «Просмотр» и «Управление» для пользователей и групп, остальное только на просмотр; роль аудитора — только просмотр журналов и разделов без права изменений.
Изменения ролей применяются не позже следующего входа администратора в панель (см. параметр «Время жизни сессии администратора» в разделе «Глобальные настройки»).

