Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.
Comment: Восстановить из v. 48

...

В этой статье:

Table of Contents

Описание

В Altcraft можно ограничить функционал учётных записей пользователей, а также токенов, использующихся в API платформы для авторизации. Доступ определяется группами и ролями пользователя или токена:

...

Note

Управление пользователями аккаунта и разграничением доступа доступно только для пользователей с правами мастера

Группы доступа

С помощью Групп в аккаунте Альткрафт можно ограничивать доступ пользователей к тем или иным объектам аккаунта, например, к шаблонам, кампаниям, базам данных и сегментам. Группу можно представить как контейнер для объектов. Таким образом пользователи будут работать внутри своих контейнеров и не смогут случайно или намеренно повлиять на объекты в других группах. 

...

Группы назначаются и создаются динамически при редактировании объектов аккаунта - в блоке Основные настройки. Чтобы назначить существующую Группу, в поле Установить группу выберите её из выпадающего списка. Например, для Шаблона сообщения:

Image RemovedImage Added 

Чтобы создать новую группу, в этом же поле для любого объекта аккаунта введите её название и нажмите Enter на клавиатуре - или Add %имя_группы% в выпадающем списке:

Image RemovedImage Added


Note

Каждому объекту, который создаёт пользователь присваивается группа, в которой он находился в этот момент. 

...

Section


Column

Группы, доступные пользователю, отображаются в меню в верхнем правом углу приложения, рядом с аватаром учётной записи. Переключиться с группы на группу можно из любого меню аккаунта. 

Info

Удаление группы доступно в этом же списке - только мастер-пользователям.



Column

Image RemovedImage Added


Роли доступа

Роль доступа определяет, какие действия с объектами аккаунта разрешены пользователю. Чтобы перейти к управлению ролями, в главном меню выберите Настройки → Роли. 

Image RemovedImage Added

В открывшемся списке отображаются существующие роли. Роль можно редактировать, клонировать или удалить из контекстного меню в правой части плитки. Перейти к редактированию также можно, нажав на название роли. Чтобы создать новую роль, нажмите + Создать в верхней части страницы. 

...

  • Название, которое видят мастер-пользователи в списках ролей.

  • Группы, на которые будут действовать ограничения роли.

  • Правила доступа к объектам выбранных Групп.

...

Для Кампаний и Сценариев можно запретить Запуск - пользователи с такой ролью смогут только готовить рассылки - а проверять и запускать их будет в таком случае пользователь с достаточными правами доступа. Ниже приведены все возможные правила доступа:

Image RemovedImage Added


Учётные записи пользователей

Управление учётными записями пользователей аккаунта Альткрафт доступно как в пользовательском интерфейсе, так и в панели администрирования. В этой статье рассмотрен функционал пользовательского интерфейса. Чтобы перейти к управлению учётными записями, в главном меню выберите Настройки → Пользователи:

Image RemovedImage Added

В открывшемся списке отображаются существующие учётные записи. Пользователя можно редактировать или удалить из контекстного меню в правой части плитки. Перейти к редактированию также можно, нажав на название записи. Чтобы создать нового пользователя, нажмите + Создать в верхней части страницы. 

...

  • Логин - имя учётной записи. Логин используется для входа в аккаунт, вместе с алиасом аккаунта, в виде login@account.
  • Имя - имя пользователя.
  • Фамилия - фамилия пользователя.
  • Контактный email адрес - адрес, на который будут отправлены данные доступа.
  • Язык интерфейса - выберите между английским и русским языком.
  • Форматы даты и времени - установите необходимые форматы отображения.

Image RemovedImage Added

Tip

Если доступ в аккаунты платформы настроен по протоколу LDAP, через сервис директории организации, для авторизации в платформе будет использоваться логин сервиса директории и алиас аккаунта: user@company@account. Пароль при этом также задаётся в едином сервисе директории.

...

В этом же блоке будет отображаться информация о последнем входе пользователя в систему - дата, время и IP адрес.

Image RemovedImage Added

Info

Если доступ в платформу настроен только по LDAP, управление паролями в интерфейсе не используется.

...

  • Мастер - пользователю будут доступны любые действия в Главной группе аккаунта, соответственно - ко всем объектам всех групп. Ограничения ролей доступа при этом не действуют. Мастер-пользователи имеют доступ к блоку Настройки в главном меню, соответственно - к управлению другими пользователями.
  • Активный - пользователь может авторизоваться в аккаунте и работать с интерфейсом. 
  • Роли - созданные ранее роли доступа. 
  • Группы доступа - группы объектов аккаунта, с которыми сможет взаимодействовать пользователь.

Image RemovedImage Added

Для того, чтобы пользователь мог авторизоваться в аккаунте, его учётная запись должна быть активной, и для неё должны быть установлены как минимум одна роль и как минимум одна группа

Section


Column

На графике справа показано взаимодействие групп и ролей пользователя:

Note

Если в роли не задана группа, доступная пользователю, правила роли не будут работать - и пользователь не сможет взаимодействовать с объектами группы.

Если в роли задана группа, которая недоступна пользователю - она останется недоступной.



Column

Image RemovedImage Added


Настройка оповещений и экспорт данных пользователя

...

Под блоком находится ссылка на скачивание данных учётной записи, а также действий, совершённых пользователем в аккаунте. Для истории действий настраивается период времени в днях. Более подробную информацию о действиях пользователя можно получить в журнале аудита.

Image RemovedImage Added

API токены

API токены используются для авторизации в аккаунте при использовании API. Чтобы перейти к управлению токенами, в главном меню выберите Настройки → Токены.

Image RemovedImage Added

В открывшемся списке отображаются существующие токены. Токен можно редактировать или удалить из контекстного меню в правой части плитки. Перейти к редактированию также можно, нажав на название токена. Чтобы создать новый токен, нажмите + Создать в верхней части страницы. 

Для нового токена подберите подходящее название - или оставьте системное. Сам токен станет доступен после сохранения записи. Для токена, как и для учётной записи пользователя, необходимо установить группы видимости объектов аккаунта и связанные с ними роли доступа.

Note

Если токену открыть доступ в Главную группу - для него будут доступны все объекты аккаунта, в том числе входящие в другие группы.

Image RemovedImage Added