Перейти к содержанию

Управление пользователями

Управление пользователями включает предоставление доступа к рабочему пространству, назначение и смену ролей, объединение участников в группы, блокировку и удаление доступа. Роль определяет возможности пользователя: просмотр данных, изменение настроек, создание, согласование и подпись транзакций.

Если в рабочем пространстве включено согласование

Приглашение, создание API-пользователя, удаление пользователя или API-пользователя, смена роли и изменения групп могут требовать одобрения участников. Тогда после сохранения изменение не применяется сразу: создаётся запрос на согласование, а изменение применится автоматически после одобрения. Как это устроено и кто подтверждает — в Согласовании изменений.

Доступ и список пользователей

Выберите нужное рабочее пространство в боковом меню Customer Console и откройте «Пользователи». Действия выполняются в выбранном пространстве. Доступ к списку и права на создание, изменение или удаление пользователей проверяются отдельно. Если нужного действия нет в меню, обратитесь к владельцу пространства.

В разделе две вкладки:

  • «В рабочем пространстве» — пользователи консоли: email, имя, роли и доступные действия.
  • «По API» — программные интеграции: название, описание, ключ API, роли и последняя активность. Порядок создания описан ниже.

Для своего пользователя консоль показывает пометку «Ваш аккаунт»; меню действий с собственной учётной записью в этом списке недоступно.

Создание и приглашение пользователя

  1. Откройте «Пользователи» и выберите вкладку «В рабочем пространстве».
  2. Нажмите «Создать пользователя».
  3. Укажите Email, Имя и Фамилию коллеги.
  4. В поле «Роль» выберите подходящий уровень доступа. Подсказка под названием роли описывает её возможности.
  5. Нажмите «Сохранить». Пользователь появится в списке, а на указанный email будет отправлено приглашение.
  6. Попросите коллегу открыть письмо, перейти по ссылке и завершить вход или регистрацию. Если после входа консоль предлагает привязать устройство, нужно отсканировать QR-код мобильным приложением Pert и завершить настройку.
  7. Если роль даёт право подписи, владелец выдаёт устройству коллеги долю ключа в Pert Mobile, предварительно сверив ключ устройства: Сверка ключа устройства.

Назначение ролей

При создании пользователя форма показывает только роли, которые вам разрешено назначать. Если нужной роли нет, обратитесь к владельцу.

Роль Для каких задач
Наблюдатель Просмотр данных и пользователей без внесения изменений.
Оператор Изменение настроек и создание транзакций.
Согласующий Просмотр данных и согласование транзакций.
Подписант Создание, согласование и подпись транзакций.
Администратор без права подписи Администрирование без возможности подписывать транзакции.
Администратор Управление рабочим пространством; резервные копии и управление подписантами не входят в эту роль.
Владелец Полный контроль над рабочим пространством, включая резервные копии.

Выбирайте роль по задачам коллеги. Для просмотра достаточно наблюдателя; для согласования — согласующего. Роль согласующего не заменяет подписанта: одобрение операции и её криптографическая подпись — отдельные этапы. Условия, при которых требуются согласования, задаются политиками транзакций.

Смена роли

  1. На вкладке «В рабочем пространстве» откройте меню действий нужного пользователя и выберите «Сменить роль».
  2. Проверьте текущую роль и выберите новую из доступного списка.
  3. Сохраните изменение и проверьте роль в таблице пользователей.

Список доступных ролей зависит от ваших прав на назначение и снятие ролей. Операция меняет роль выбранного пользователя; для собственной записи и API-пользователей это действие в консоли недоступно. Если новая роль требует привязки устройства, пользователь должен завершить её, прежде чем выполнять соответствующие операции.

Повторная отправка приглашения

  1. Проверьте email в списке пользователей и попросите коллегу проверить спам.
  2. В меню действий пользователя выберите «Пригласить» и подтвердите повторную отправку. Действие отображается, когда повторное приглашение доступно и у вас есть соответствующее право.
  3. Если пользователь уже вошёл, но не может выполнять операции, проверьте его роль и завершение привязки устройства. Повторная отправка письма не меняет права доступа.

Блокировка и разблокировка

Чтобы приостановить доступ пользователя консоли к рабочему пространству, откройте его меню действий и выберите «Заблокировать». Укажите «Причину блокировки» и подтвердите действие. Пользователь остаётся в списке с отметкой «Заблокированный».

Для восстановления доступа выберите «Разблокировать» и подтвердите действие. Проверьте статус пользователя после обновления списка. Эти действия доступны при наличии прав; на вкладке «По API» консоль их не показывает.

Удаление пользователя

  1. На нужной вкладке откройте меню действий пользователя.
  2. Выберите «Удалить», сверьте пользователя в окне подтверждения и подтвердите удаление.
  3. Убедитесь, что запись исчезла из списка выбранного рабочего пространства.

Удаление прекращает участие пользователя в этом рабочем пространстве. Для выполнения нужны права на удаление всех назначенных ему ролей. Действие доступно как для пользователей консоли, так и для API-пользователей.

Группы пользователей

Группы объединяют участников рабочего пространства для совместного использования в настройках, например в правилах согласования транзакций. Просмотр групп и управление ими требуют соответствующих прав.

  1. Откройте «Группы» из раздела «Пользователи».
  2. Нажмите «Создать группу», задайте название и при необходимости описание, затем сохраните группу.
  3. Выберите группу и нажмите «Добавить пользователей», чтобы включить нужных участников.
  4. Поддерживайте состав группы: добавляйте и удаляйте участников при изменении их обязанностей. Название и описание можно изменить через действие «Редактировать».

Удаление участника из группы не удаляет его из рабочего пространства. Роль пользователя и членство в группе настраиваются отдельно; кто из участников группы подтверждает изменения, зависит от роли — см. «Кто подтверждает». Создание, изменение и удаление групп, как и правки состава, тоже могут быть закрыты согласованием.

API-пользователи

На вкладке «По API» нажмите «Создать пользователя», укажите название, описание при необходимости и роль. Загрузите файл публичного ключа .pem или вставьте его текст, затем сохраните пользователя. Приватный ключ остаётся у интеграции и в консоль не загружается.

Подготовка ключей и дальнейшая авторизация описаны в руководстве по интеграции. Когда интеграция больше не используется, удалите её API-пользователя через меню действий на этой вкладке.

Проверка доступа после изменений

После создания или смены роли проверьте запись в списке и доступные пользователю действия. Для ролей, требующих устройство, привязка должна быть завершена до начала работы. После блокировки или удаления убедитесь, что статус либо состав списка соответствует выполненному действию.