Роли

В разделе Роли осуществляется управление ролями в части создания, редактирования и удаления.

img

Существующие в LDM.Box роли включают в себя набор разрешений на совершение определенных действий в прикладном решении и могут быть назначены пользователям.

В разделе необходимо создавать роли, заведенные в Keycloak на этапе настройки прикладного решения (п. Управление учетными записями, ролями и группами в Keycloak). В Keycloak за этими ролями закреплены учетные записи пользователей LDM.Box.

Создание роли

В LDM.Box реализовано создание ролей и добавление для них различных привилегий.

В прикладном решении можно разграничить роли таким образом, что у одних пользователей будет доступ только к своим файлам и папкам, у других – доступ ко всем файлам и папкам, существующим в LDM.Box.

Пример ролевой модели доступа ролей приведены в таблице ниже.

Пример ролевой модели доступа ролей

Функция Роль, которая имеет доступ к своим файлам и папкам Роль, которая имеет доступ к любым файлам и папкам
Скачивание
Скачать файл(ы) из списка Только свои Любые
Скачать версию(и) файла Только свои Любые
Создание и загрузка
Создать корневую папку Нет Любые
Создать папку n-го уровня Любые Любые
Загрузить файл(ы) Любые Любые
Загрузить папку Любые Любые
Изменение и перемещение
Переименовать папку Только свои Любые
Переименовать файл Только свои Любые
Версии
Загрузить файл как новую версию другого файла Только в свой файл Любые
Переименовать версию файла Только свои Любые
Установить текущую версию файла Только свои Любые
Удалить версию(и) файла Только свои Любые
Создать новый файл копированием версии Только свои Любые
Копирование
Копировать файл Только свои Любые
Удаление
Удалить файлы Только свои Любые
Корзина
Просмотр списка удаленных файлов и папок Только свои Любые
Восстановить файл(ы) из корзины Только свои Любые
Предпросмотр
Предпросмотр Только свои Любые

Для создания новой роли необходимо выполнить следующие действия:

  1. В разделе Роли нажать кнопку img.

  2. В открывшейся форме создания указать наименование и описание для роли.

    img

    Наименование роли должно быть уникальным в LDM.Box.

    Тумблер Защитить от обновления позволяет активировать дополнительную защиту для создаваемой роли, которая срабатывает при импорте сущностей одного типа. Если среди импортируемых сущностей будет роль с таким же идентификатором, что и у текущей, то активный тумблер заблокирует импорт сущности и существующая не будет перезаписана.

  3. Нажать кнопку img.

Появится уведомление, информирующее об успешном сохранении роли.

img

Форма автоматически обновится, в карточке роли появятся дополнительные блоки Разрешения и Изменения.

img

В блоке Изменения указаны пользователь, создавший данную роль, дата создания, а также последние изменения.

В блоке Разрешения реализовано управление разрешениями, которые позволяют пользователям текущей роли совершать определенные действия в LDM.Box. Разрешения берутся из созданных в прикладном решении ресурсов (п. Ресурсы).

Для добавления разрешения необходимо выполнить следующие действия:

  1. В карточке роли в блоке Разрешения нажать кнопку img.

  2. В открывшемся модальном окне нажать кнопку img и выбрать ресурс «dh-ldm-box-service», после чего отметить чекбоксом разрешение «Доступ ко всему приложению».

    img

  3. Нажать кнопку [Выбрать].

Появится уведомление, информирующее об успешном добавлении разрешений для текущей роли.

img

Разрешения также можно привязать к роли в разделе Ресурсы (п. Ресурсы).

Добавленные разрешения будут доступны в блоке Разрешения текущей роли. Для удаления необходимо отметить чекбоксами одно или несколько разрешений и на панели инструментов блока Разрешения нажать кнопку img, после чего подтвердить действие в открывшемся окне. Удаленное разрешение будет недоступно текущей роли, но останется в LDM.Box.

Изменение и удаление роли

Для изменения ранее созданной роли необходимо в разделе Роли открыть нужную роль двойным нажатием ЛКМ на ее строке, в открывшейся карточке роли внести изменения в поля (при необходимости в блоке Разрешения можно добавить новые разрешения или удалить ранее добавленные) и нажать кнопку img. Внесенные изменения будут сохранены, карточка роли автоматически обновится. Появится уведомление, информирующее об успешном обновлении роли.

Для удаления ранее созданной роли необходимо в разделе Роли открыть нужную роль двойным нажатием ЛКМ на ее строке, в открывшейся карточке роли нажать кнопку img и подтвердить действие в открывшемся окне.

Также доступно удаление сразу нескольких ролей. Для этого необходимо в разделе Роли отметить чекбоксами несколько ролей, нажать кнопку img на панели инструментов и подтвердить действие в открывшемся окне. Появится уведомление, информирующее об успешном удалении ролей.

Подробнее работа с ролями описана в документе Руководство администратора ЛДМ. ПЛАТФОРМА КОНТЕНТ-СЕРВИСОВ (ЛДМ.ПКС).