---
title: 'Типы пользователей'
sidebar_label: 'Типы пользователей'
sidebar_position: 2
description: 'Какие есть типы пользователей'
---

import Formbricks from '@theme/MDXComponents/Formbricks'

# Типы пользователей

Для доступа к ресурсам и настройкам аккаунта используются типы пользователей:

* [Владелец аккаунта](#account-owner) — основной пользователь, создается автоматически при регистрации аккаунта;
* [пользователи панели](#panel-users) — приглашаются Владельцем аккаунта и имеют ограниченный доступ в панель управления;
* [сервисные пользователи](#service-users) — добавляются Владельцем аккаунта, используются для программного доступа и доступа через API. Не имеют доступа в панель управления.

Доступ пользователей и сервисных пользователей определяется [разрешениями](/access-control/access-management.mdx#permissions), которые им назначили.

Подробнее об аутентификации пользователей разных типов в API в инструкции [Аутентификация запросов к API](/api/authorization/) документации API.

## Владелец аккаунта \{#account-owner}

Основной пользователь, который зарегистрировал аккаунт.
Имеет доступ ко всем продуктам, услугам, ресурсам и настройкам в аккаунте.

Владелец аккаунта обладает исключительными разрешениями, которые нельзя назначить другим пользователям:

* [удаление аккаунта](/account/delete-account.mdx);
* [изменение реквизитов компании](/account/change-profile.mdx#change-company-details);
* просмотр [журнала авторизаций](/account/authorization-log.mdx) всех пользователей.

Назначить Владельцем аккаунта другого пользователя или изменить его разрешения нельзя.
Можно только [изменить его данные профиля](/account/change-profile.mdx).

## Пользователи панели \{#panel-users}

Пользователь с учетной записью в панели управления, которого приглашает в аккаунт Владелец аккаунта или пользователь с ролью [`iam.admin`](/access-control/role-reference.mdx#iam-admin).
Учетной записью пользователя управляет реальный человек (human identity).

Степень доступа определяется [разрешениями](/access-control/access-management.mdx#permissions), которые ему назначили.

Пользователи могут проходить аутентификацию в панели управления двумя способами:

* по электронной почте и паролю, созданному в панели управления. Они проходят [двухэтапную аутентификацию](/account/two-step-authentication.mdx) через почту, могут выписывать себе [статический токен (X-Token)](/api/authorization/#static-token) для полного доступа к API продуктов Selectel;
* по [SSO](/access-control/federations/sso-authentication.mdx) на стороне поставщика удостоверений, если относятся к одной из [федераций](/access-control/federations/about-federations.mdx). Они не проходят двухэтапную аутентификацию. Пользователи добавляются уже зарегистрированными — им нужно только ввести ФИО при первом входе. Для них обязательна электронная почта. Не имеют доступа к API.

## Сервисные пользователи \{#service-users}

Пользователь с учетной записью, предназначенной для программ, сервисов, автоматизаций и доступа через [API продуктов Selectel](/api/).
Не имеет доступа к [панели управления](https://my.selectel.ru/), имеет только логин и пароль.
Является машинной учетной записью (non-human identity).

Степень доступа определяется [разрешениями](/access-control/access-management.mdx#permissions), которые ему назначили.

Владелец аккаунта или пользователи с ролью [`iam.admin`](/access-control/role-reference.mdx#iam-admin) могут добавлять сервисных пользователей и выдавать им ключи доступа — SSH-, S3- и  ADB-ключи.

<Formbricks />
