Роли и разрешения
Просматривайте и назначайте роли платформы и приложения в панели администратора. Используйте матрицу разрешений и таблицу назначения ролей, чтобы контролировать, что может делать каждый пользователь в Well Management, RodSim и калькуляторах.
PetroBench использует два уровня ролей: platform roles устанавливает область иерархии и app roles устанавливает разрешения внутри каждого установленного приложения. Раздел Security в панели администратора — это место, где вы можете просмотреть и назначить оба.
Модель полного доступа, правила иерархии и поведение области данных см. в Справочнике по RBAC.
Роли платформы и роли приложения
| Слой | Роли | Элементы управления |
|---|---|---|
| Platform | Администратор штаб-квартиры, администратор подразделения, администратор региона, ключевой пользователь | К каким подразделениям, регионам и страницам администрирования пользователь может получить доступ |
| App | Администратор, Инженер, Советник, Гость | Какие действия пользователь может совершать внутри каждого приложения |
Когда вы назначаете роль платформы, PetroBench применяет роль приложения по умолчанию. Вы можете переопределить роли приложения для каждого пользователя и для каждого приложения, не меняя область их платформы.
Автоматическая синхронизация ролей обновляет только роли приложения, чтобы они соответствовали более высокой роли платформы. Он никогда не понижает роль приложения, повышенную вручную.
Матрица ролей и разрешений
Откройте Admin Panel > Security > Role & Permissions, чтобы просмотреть матрицу разрешений.
На странице отображается одна вкладка для каждого установленного приложения (например, Well Management, RodSim, Calculators). На каждой вкладке слева перечислены возможности, а вверху — четыре роли приложения:
| Роль приложения | Резюме |
|---|---|
| Admin | Полный контроль, включая архивирование и восстановление |
| Engineer | Создание, редактирование, удаление, импорт и запуск моделирования |
| Advisor | Редактировать существующие данные; невозможно создавать или удалять скважины или импортировать |
| Guest | Доступ только для чтения для просмотра данных и результатов; использует бесплатное гостевое место, а не платное |
Используйте матрицу при принятии решения о том, какую роль приложения назначить. Он отражает текущий набор разрешений для установленных приложений вашей организации.
Гостевая роль
Guest — это роль приложения, доступная только для чтения, для людей, которым нужна видимость внутри вашей организации без выполнения проектных работ. Гости по-прежнему являются обычными внутренними пользователями (они входят в систему с помощью вашей организации, получают роль платформы и область действия региона), а не являются анонимными общедоступными ссылками.
Сиденья
При назначении Guest приложению not потребляет платное лицензионное место для этого приложения. Он использует отдельный пул guest seat в вашей подписке. Администратор, инженер и консультант занимают по платному месту. Подробности: Счета и лицензии.
Что гости могут видеть и делать
В рамках своей платформы (подразделение/регион) Гости обычно могут:
- Просмотр скважин и данных о скважинах
- Просмотр и сравнение моделирования, диаграмм и результатов.
- Открывайте калькуляторы и загружайте отчеты моделирования.
- Просматривать теги и нестандартное оборудование (не управлять ими)
Они не могут создавать, редактировать, удалять, импортировать или архивировать скважины; они не могут запускать или изменять модели; они не могут управлять пользователями, ролями или тегами.
Хорошо подходит для гостей
| Пример | Почему Гость работает |
|---|---|
| Операционный менеджер, который просматривает результаты | Нужны диаграммы и отчеты, а не инструменты проектирования |
| Заинтересованная сторона в сфере финансов или HSE | Случайное появление скважин в своем регионе |
| Отслеживание новых сотрудников перед назначением на должность инженера | Регистрация только для чтения без сжигания платного места |
| Общая учетная запись «просмотрщика» для информационной панели лидерства | Тот же вход в организацию, без риска редактирования |
Вместо этого используйте Advisor, когда кому-то необходимо редактировать существующие данные скважины. Используйте Engineer при создании скважин или запуске моделирования.
Назначение ролей
Откройте Admin Panel > Security > Assign Roles, чтобы установить роли приложения для каждого пользователя в приложениях.
В таблице перечислены пользователи в вашей области. Каждое установленное приложение имеет собственный столбец роли.
Назначение или изменение ролей приложения
- Перейдите к Admin Panel > Security > Assign Roles.
- Найдите пользователя в таблице (воспользуйтесь поиском, если список длинный)
- Выберите роль приложения из раскрывающегося списка для каждого столбца приложения.
- Нажмите Save.
Assign Roles поддерживает Undo и Redo во время редактирования. Сохраняйте только тогда, когда все изменения выглядят правильно.
Примеры заданий
| Тип пользователя | Роль платформы | Типичные роли приложения |
|---|---|---|
| Администратор организации | Администратор штаб-квартиры | Администрирование во всех приложениях |
| Полевой инженер | Ключевой пользователь | Инженер по управлению скважинами и RodSim |
| Внешний консультант | Ключевой пользователь | Советник или гость в затронутых приложениях |
| Менеджер (только просмотр) | Ключевой пользователь | Гость во всех приложениях |
Сопоставление платформы и приложения по умолчанию
| Роль платформы | Роль приложения по умолчанию |
|---|---|
| Администратор штаб-квартиры | Админ |
| Администратор отдела | Админ |
| Администратор региона | Админ |
| Ключевой пользователь | Инженер |
Переопределить значения по умолчанию для Assign Roles, когда пользователю требуется более ограниченный или более широкий доступ к приложению, чем предполагает его роль на платформе.
Кто может управлять ролями
| Действие | Администратор штаб-квартиры | Администратор отдела | Администратор региона |
|---|---|---|---|
| Посмотреть Role & Permissions | Да | Да | Да |
| Изменить Assign Roles (область организации) | Да | Только для пользователей отдела | Только для пользователей региона |
| Изменить роль платформы для пользователя | Да | Объем отдела | Область действия |
Учетные записи Key User не могут открывать страницы управления ролями. Попросите администратора изменить роли от его имени.
Связь с записями пользователей
Роль платформы и назначение региона задаются на странице Пользователи. Переопределения ролей приложения установлены на Assign Roles. Оба уровня применяются вместе: для выполнения действия пользователь должен иметь доступ к платформе и приложению.
Следующие шаги
- Пригласите пользователей и установите роли платформы: Пользователи
- Просмотрите административную деятельность: Журналы аудита – Полная область видимости и поведение API: ссылка RBAC.