Перейти к основному содержимому
Типы и роли пользователей
Последнее изменение:

Типы и роли пользователей

Права доступа пользователей разграничиваются через:

Добавлять и редактировать пользователей могут только пользователи с ролью Владелец аккаунта или Администратор пользователей.

Типы и роли пользователей временно не поддерживаются в следующих группах продуктов и сервисов:

  • облако на базе VMware: публичное облако на базе VMware, аварийное восстановление в облако на базе VMware и другие;
  • сетевые сервисы (кроме CDN и DNS);
  • дополнительные сервисы: мониторинг и другие.

В объектном хранилище доступ пользователя к контейнеру может быть изменен в соответствии с политикой доступа, подробнее в инструкции Управлять доступом в объектное хранилище.

Типы пользователей

Тип пользователя указывается при добавлении пользователя и не может быть изменен:

  • пользователь панели управления — пользователь с учетной записью в панели управления, который регистрируется в панели управления и при авторизации проходит двухэтапную аутентификацию через почту и номер телефона. Может выписывать себе токен Selectel (ключ API) для полного доступа к API продуктов Selectel;
  • сервисный пользователь — пользователь с учетной записью для программного доступа через API продуктов Selectel и другие инструменты автоматизации. Имеет только логин и пароль. Не имеет доступа к панели управления;
  • федеративный пользователь — пользователь панели управления, который относится к одной из федераций и проходит аутентификацию через SSO. Не проходит двухэтапную аутентификацию. Пользователь добавляется уже зарегистрированным — ему нужно только ввести ФИО при первом входе. Обязательна почта. Не имеет доступа к API.

Подробнее об авторизации пользователей разных типов в API в инструкции Авторизация Документации API.

Роли пользователей

В зависимости от типа пользователя ему можно назначить одну или несколько ролей.

Пользователь панели управленияСервисный пользовательФедеративный пользователь
Владелец аккаунтаПользователь, который зарегистрировал аккаунт. Изменить роль Владельцу аккаунта или назначить эту роль другому пользователю нельзя. Сменить Владельца аккаунта можно только через регистрацию нового аккаунта
Администратор аккаунтаПользователь с доступом к управлению аккаунтом, услугами и биллингом
Администратор биллингаПользователь с доступом к управлению биллингом и без доступа к управлению услугами
Администратор пользователейПользователь с доступом к управлению пользователями и без доступа к услугам и биллингу. Первого Администратора пользователей создает Владелец аккаунта
Администратор проектаПользователь с доступом к управлению инфраструктурой проекта облачной платформы и без доступа к другим проектам и продуктам
Наблюдатель аккаунтаПользователь с доступом к просмотру всех услуг, биллинга и данных аккаунта и без доступа к управлению. Наблюдатель аккаунта может просматривать все, чем управляет Администратор аккаунта
Наблюдатель проектаПользователь с доступом к просмотру инфраструктуры проекта облачной платформы и тикетов и без доступа к управлению
Администратор объектного хранилищаПользователь с полным доступом к управлению объектным хранилищем в рамках проекта. Не имеет доступа к другим продуктам. Подробнее в инструкции Управлять доступом в объектное хранилище
Пользователь объектного хранилищаПользователь с доступом в контейнеры объектного хранилища, если в них настроена политика доступа, которая разрешает доступ к контейнеру этому пользователю, подробнее в инструкции Управлять доступом в объектное хранилище. Не имеет доступа к получению списка контейнеров и другим продуктам. Степень доступа и разрешенных действий с объектами зависит от настроек политики доступа
ПодписчикПользователь без доступа в панель управления, не имеет логина и пароля. При добавлении Подписчика указывается только почта. Подписчик может только получать уведомления из категорий Бухгалтерские документы и Баланс и платежи. Уведомления настраивает Владелец аккаунта или Администратор пользователей
(без доступа в панель)

Сравнение ролей

ДоступВладелец аккаунтаАдминистратор аккаунтаАдминистратор биллингаАдминистратор пользователейАдминистратор проектаНаблюдатель аккаунтаНаблюдатель проектаАдминистратор объектного хранилищаПользователь объектного хранилищаПодписчик
Двухфакторная аутентификация
Просмотр журнала авторизаций(только своих)(только своих)(только своих)(только своих)(только своих)(только своих)
Сброс своих сессий
Управление пользователями
Управление федерациями
Получение уведомлений
Управление уведомлениями(только других пользователей)(только других пользователей)
Подключение уведомлений в Telegram
Создание ключей API
Ограничение доступа
Создание тикетов
Просмотр всех тикетов

Комбинации ролей

Пользователю можно назначить несколько ролей в рамках одного типа пользователей.

Если роль обладает всеми доступами другой роли, роли не комбинируются.

Комбинации ролей Администратор проекта и Наблюдатель проекта, Администратор объектного хранилища и Пользователь объектного хранилища не могут быть назначены в рамках одного проекта, но могут быть назначены для разных.

Владелец аккаунтаАдминистратор аккаунтаАдминистратор биллингаАдминистратор пользователейАдминистратор проектаНаблюдатель аккаунтаНаблюдатель проектаАдминистратор объектного хранилищаПользователь объектного хранилищаПодписчик
Владелец аккаунта
Администратор аккаунта
Администратор биллинга
Администратор пользователей
Администратор проекта(для разных проектов)(для разных проектов)
Наблюдатель аккаунта
Наблюдатель проекта(для разных проектов)
Администратор объектного хранилища(для разных проектов)(для разных проектов)
Пользователь объектного хранилища(для разных проектов)
Подписчик