Skip to main content
Print

Инструкция по настройке ролевого доступа

1. Обзор ролевой модели

Система использует трехуровневую ролевую модель для управления доступом:

  • Администратор тенанта (appliner-{tenant}-admin) — управление приложениями
  • Разработчик приложений (appliner-{tenant}-nocoder) — редактирование приложений
  • Пользователь (appliner-user) — использование готовых приложений

Где  {tenant}– ID тенанта, задаётся при развёртывании тенанта

2. Сводная таблица возможностей

Действие admin nocoder user
Управление приложениями      
Создание приложений
Обновление приложений
Удаление приложений
Просмотр списка приложений
Работа с приложениями       
Редактирование приложений 
Запуск приложений

 

3. Работа с ролями в консоли Keycloak

3.1. Доступ к консоли Keycloak

  • Перейдите по URL консоли Keycloak
  • Авторизуйтесь с учётными данными администратора
  • В левом верхнем углу выберите нужный Realm (тенант) из выпадающего списка

3.2. Проверка существующих ролей

При автоматическом создании тенанта в Realm уже присутствуют необходимые роли:

  • Перейдите в меню Realm roles
  • Проверьте наличие следующих ролей:
    • appliner-{tenant}-admin
    • appliner-{tenant}-nocoder
    • appliner-user

Примечание: Если указанные роли отсутствуют, то создайте недостающие.

3.3. Назначение ролей пользователям

  • В левом меню выберите Users
  • Найдите нужного пользователя или создайте нового (кнопка Add user)
  • Перейдите в карточку пользователя
  • Перейдите на вкладку Role Mappings
  • В разделе Available Roles вы увидите все доступные роли
  • Выберите нужные роли и нажмите Add selected

4. Типичные сценарии администрирования

4.1. Назначение администратора тенанта

  • Убедитесь, что вы выбрали правильный Realm (тенант) в Keycloak
  • Перейдите в Users → найдите или создайте пользователя
  • В карточке пользователя откройте Role Mappings
  • В разделе Available Roles выберите:
    • appliner-{tenant}-admin (права администратора)

  • Нажмите Add selected

4.2. Добавление разработчика приложений

  • В нужном Realm создайте или найдите пользователя
  • На вкладке Role Mappings назначьте:
    • appliner-{tenant}-nocoder (права разработчика)

4.3. Добавление обычного пользователя

  • Создайте пользователя
  • Назначьте только роль appliner-user
  • Пользователь получит доступ к запуску приложений, но не сможет их редактировать

4.4. Изменение прав доступа

  • Перейдите в карточку пользователя
  • Вкладка Role Mappings
  • Для удаления ролей: в разделе Assigned Roles выберите роли и нажмите Remove selected
  • Для добавления ролей: в разделе Available Roles выберите роли и нажмите Add selected

 

 

 

 

Оставить комментарий

Оглавление