База знаний Appliner
Инструкция по настройке ролевого доступа
1. Обзор ролевой модели
Система использует трехуровневую ролевую модель для управления доступом:
- Администратор тенанта (
appliner-{tenant}-admin) — управление приложениями - Разработчик приложений (
appliner-{tenant}-nocoder) — редактирование приложений - Пользователь (
appliner-user) — использование готовых приложений
Где {tenant}– ID тенанта, задаётся при развёртывании тенанта
2. Сводная таблица возможностей
| Действие | admin | nocoder | user |
|---|---|---|---|
| Управление приложениями | |||
| Создание приложений | ✅ | ❌ | ❌ |
| Обновление приложений | ✅ | ❌ | ❌ |
| Удаление приложений | ✅ | ❌ | ❌ |
| Просмотр списка приложений | ✅ | ✅ | ✅ |
| Работа с приложениями | |||
| Редактирование приложений | ❌ | ✅ | ❌ |
| Запуск приложений | ✅ | ✅ | ✅ |
3. Работа с ролями в консоли Keycloak
3.1. Доступ к консоли Keycloak
- Перейдите по URL консоли Keycloak
- Авторизуйтесь с учётными данными администратора
- В левом верхнем углу выберите нужный Realm (тенант) из выпадающего списка
3.2. Проверка существующих ролей
При автоматическом создании тенанта в Realm уже присутствуют необходимые роли:
- Перейдите в меню Realm roles
- Проверьте наличие следующих ролей:
appliner-{tenant}-adminappliner-{tenant}-nocoderappliner-user
Примечание: Если указанные роли отсутствуют, то создайте недостающие.
3.3. Назначение ролей пользователям
- В левом меню выберите Users
- Найдите нужного пользователя или создайте нового (кнопка Add user)
- Перейдите в карточку пользователя
- Перейдите на вкладку Role Mappings
- В разделе Available Roles вы увидите все доступные роли
- Выберите нужные роли и нажмите Add selected
4. Типичные сценарии администрирования
4.1. Назначение администратора тенанта
- Убедитесь, что вы выбрали правильный Realm (тенант) в Keycloak
- Перейдите в Users → найдите или создайте пользователя
- В карточке пользователя откройте Role Mappings
- В разделе Available Roles выберите:
appliner-{tenant}-admin(права администратора)
- Нажмите Add selected
4.2. Добавление разработчика приложений
- В нужном Realm создайте или найдите пользователя
- На вкладке Role Mappings назначьте:
appliner-{tenant}-nocoder(права разработчика)
4.3. Добавление обычного пользователя
- Создайте пользователя
- Назначьте только роль
appliner-user - Пользователь получит доступ к запуску приложений, но не сможет их редактировать
4.4. Изменение прав доступа
- Перейдите в карточку пользователя
- Вкладка Role Mappings
- Для удаления ролей: в разделе Assigned Roles выберите роли и нажмите Remove selected
- Для добавления ролей: в разделе Available Roles выберите роли и нажмите Add selected