---
title: 'Разрешения пользователей и групп'
sidebar_label: 'Разрешения'
sidebar_position: 2
description: 'Что такое разрешение, область доступа и роль; как экспортировать разрешения пользователя или группы'
---

import Formbricks from '@theme/MDXComponents/Formbricks'
import Tabs from '@theme/Tabs'
import TabItem from '@theme/TabItem'
import {TabItemLabel} from '@selectel/docux/components'

# Разрешения пользователей и групп

Разрешение (Permission) определяет, какие операции и над какой группой ресурсов может выполнять пользователь.
Состоит из [областти доступа](#scopes) и [роли](#roles).

Разрешение можно назначить разным субъектам: [пользователю панели](/access-control/user-types.mdx#panel-users), [сервисному пользователю](/access-control/user-types.mdx#service-users) или [группе](/access-control/groups/).
Одному субъекту можно назначить несколько разрешений.

Разрешение можно назначить:

* при [добавлении пользователя](/access-control/manage/add-user.mdx) или [группы](/access-control/groups/create-group.mdx);
* при [изменении пользователя](/access-control/manage/edit-user-data-or-role.mdx#change-user-permissions) или [группы](/access-control/groups/edit-group.mdx#edit-permissions).

Разрешения можно [экспортировать](#export-user-or-group-permissions) в виде JSON-файла и импортировать другим пользователям или группам.

## Области доступа \{#scopes}

Область доступа — группа ресурсов, на которую выдается разрешение.
Областью доступа разрешения может быть:

* аккаунт (`account`) — все ресурсы аккаунта, в том числе ресурсы всех проектов;
* проекты (`project`) — ресурсы выбранных проектов.

## Роли⁠​ \{#roles}

Роль — это набор предопределенных прав, которые определяют, какие действия пользователь может выполнять над ресурсами определенного типа или настройками аккаунта.
Роль дает доступ в рамках [области доступа](#scopes), которая указана в разрешении.

В зависимости от [типа пользователя](/access-control/user-types.mdx) ему можно назначать роли в разных областях доступа.
Подробнее о возможностях каждой роли в инструкции [Справочник ролей](/access-control/role-reference.mdx).

## Экспортировать разрешения пользователя или группы \{#export-user-or-group-permissions}

Разрешения будут экспортированы в файле формата `.json`.

Экспортированные разрешения можно импортировать:

* при [добавлении пользователя](/access-control/manage/add-user.mdx) или [группы](/access-control/groups/create-group.mdx);
* при [изменении пользователя](/access-control/manage/edit-user-data-or-role.mdx#change-user-permissions) или [группы](/access-control/groups/edit-group.mdx#edit-permissions).

<Tabs queryString="export-user-or-group-permissions">
  <TabItem value="export-user-permissions" default>
    <TabItemLabel>
      Экспорт разрешений пользователя
    </TabItemLabel>

    1. В [панели управления](https://my.selectel.ru/iam/users) в верхнем меню нажмите **IAM**.

    2. Перейдите в раздел с нужным [типом пользователей](/access-control/user-types.mdx):

       * **Пользователи панели** — для [пользователей](/access-control/user-types.mdx#panel-users) с доступом в панель управления;
       * **Сервисные пользователи** — для [сервисных пользователей](/access-control/user-types.mdx#service-users).

    3. Откройте страницу пользователя → вкладка **Разрешения и группы**.

    4. В блоке **Разрешения** нажмите **Редактировать**.

    5. В блоке **Настройки доступа** нажмите **Экспорт**.
  </TabItem>

  <TabItem value="export-group-permissions">
    <TabItemLabel>
      Экспорт разрешений группы
    </TabItemLabel>

    1. В [панели управления](https://my.selectel.ru/iam/groups) в верхнем меню нажмите **IAM**.
    2. Перейдите в раздел **Группы**.
    3. Откройте страницу группы пользователей.
    4. В блоке **Разрешения** нажмите **Экспорт**.
  </TabItem>
</Tabs>

<Formbricks />
