Роли и разрешения

Просматривайте и назначайте роли платформы и приложения в панели администратора. Используйте матрицу разрешений и таблицу назначения ролей, чтобы контролировать, что может делать каждый пользователь в Well Management, RodSim и калькуляторах.

PetroBench использует два уровня ролей: platform roles устанавливает область иерархии и app roles устанавливает разрешения внутри каждого установленного приложения. Раздел Security в панели администратора — это место, где вы можете просмотреть и назначить оба.

Модель полного доступа, правила иерархии и поведение области данных см. в Справочнике по RBAC.

Роли платформы и роли приложения

СлойРолиЭлементы управления
PlatformАдминистратор штаб-квартиры, администратор подразделения, администратор региона, ключевой пользовательК каким подразделениям, регионам и страницам администрирования пользователь может получить доступ
AppАдминистратор, Инженер, Советник, ГостьКакие действия пользователь может совершать внутри каждого приложения

Когда вы назначаете роль платформы, PetroBench применяет роль приложения по умолчанию. Вы можете переопределить роли приложения для каждого пользователя и для каждого приложения, не меняя область их платформы.

Автоматическая синхронизация ролей обновляет только роли приложения, чтобы они соответствовали более высокой роли платформы. Он никогда не понижает роль приложения, повышенную вручную.

Матрица ролей и разрешений

Откройте Admin Panel > Security > Role & Permissions, чтобы просмотреть матрицу разрешений.

На странице отображается одна вкладка для каждого установленного приложения (например, Well Management, RodSim, Calculators). На каждой вкладке слева перечислены возможности, а вверху — четыре роли приложения:

Роль приложенияРезюме
AdminПолный контроль, включая архивирование и восстановление
EngineerСоздание, редактирование, удаление, импорт и запуск моделирования
AdvisorРедактировать существующие данные; невозможно создавать или удалять скважины или импортировать
GuestДоступ только для чтения для просмотра данных и результатов; использует бесплатное гостевое место, а не платное

Используйте матрицу при принятии решения о том, какую роль приложения назначить. Он отражает текущий набор разрешений для установленных приложений вашей организации.

Гостевая роль

Guest — это роль приложения, доступная только для чтения, для людей, которым нужна видимость внутри вашей организации без выполнения проектных работ. Гости по-прежнему являются обычными внутренними пользователями (они входят в систему с помощью вашей организации, получают роль платформы и область действия региона), а не являются анонимными общедоступными ссылками.

Сиденья

При назначении Guest приложению not потребляет платное лицензионное место для этого приложения. Он использует отдельный пул guest seat в вашей подписке. Администратор, инженер и консультант занимают по платному месту. Подробности: Счета и лицензии.

Что гости могут видеть и делать

В рамках своей платформы (подразделение/регион) Гости обычно могут:

  • Просмотр скважин и данных о скважинах
  • Просмотр и сравнение моделирования, диаграмм и результатов.
  • Открывайте калькуляторы и загружайте отчеты моделирования.
  • Просматривать теги и нестандартное оборудование (не управлять ими)

Они не могут создавать, редактировать, удалять, импортировать или архивировать скважины; они не могут запускать или изменять модели; они не могут управлять пользователями, ролями или тегами.

Хорошо подходит для гостей

ПримерПочему Гость работает
Операционный менеджер, который просматривает результатыНужны диаграммы и отчеты, а не инструменты проектирования
Заинтересованная сторона в сфере финансов или HSEСлучайное появление скважин в своем регионе
Отслеживание новых сотрудников перед назначением на должность инженераРегистрация только для чтения без сжигания платного места
Общая учетная запись «просмотрщика» для информационной панели лидерстваТот же вход в организацию, без риска редактирования

Вместо этого используйте Advisor, когда кому-то необходимо редактировать существующие данные скважины. Используйте Engineer при создании скважин или запуске моделирования.

Назначение ролей

Откройте Admin Panel > Security > Assign Roles, чтобы установить роли приложения для каждого пользователя в приложениях.

В таблице перечислены пользователи в вашей области. Каждое установленное приложение имеет собственный столбец роли.

Назначение или изменение ролей приложения

  1. Перейдите к Admin Panel > Security > Assign Roles.
  2. Найдите пользователя в таблице (воспользуйтесь поиском, если список длинный)
  3. Выберите роль приложения из раскрывающегося списка для каждого столбца приложения.
  4. Нажмите Save.

Assign Roles поддерживает Undo и Redo во время редактирования. Сохраняйте только тогда, когда все изменения выглядят правильно.

Примеры заданий

Тип пользователяРоль платформыТипичные роли приложения
Администратор организацииАдминистратор штаб-квартирыАдминистрирование во всех приложениях
Полевой инженерКлючевой пользовательИнженер по управлению скважинами и RodSim
Внешний консультантКлючевой пользовательСоветник или гость в затронутых приложениях
Менеджер (только просмотр)Ключевой пользовательГость во всех приложениях

Сопоставление платформы и приложения по умолчанию

Роль платформыРоль приложения по умолчанию
Администратор штаб-квартирыАдмин
Администратор отделаАдмин
Администратор регионаАдмин
Ключевой пользовательИнженер

Переопределить значения по умолчанию для Assign Roles, когда пользователю требуется более ограниченный или более широкий доступ к приложению, чем предполагает его роль на платформе.

Кто может управлять ролями

ДействиеАдминистратор штаб-квартирыАдминистратор отделаАдминистратор региона
Посмотреть Role & PermissionsДаДаДа
Изменить Assign Roles (область организации)ДаТолько для пользователей отделаТолько для пользователей региона
Изменить роль платформы для пользователяДаОбъем отделаОбласть действия

Учетные записи Key User не могут открывать страницы управления ролями. Попросите администратора изменить роли от его имени.

Связь с записями пользователей

Роль платформы и назначение региона задаются на странице Пользователи. Переопределения ролей приложения установлены на Assign Roles. Оба уровня применяются вместе: для выполнения действия пользователь должен иметь доступ к платформе и приложению.

Следующие шаги

На этой странице