Управление пользователями
Управление пользователями включает предоставление доступа к рабочему пространству, назначение и смену ролей, объединение участников в группы, блокировку и удаление доступа. Роль определяет возможности пользователя: просмотр данных, изменение настроек, создание, согласование и подпись транзакций.
Если в рабочем пространстве включено согласование
Приглашение, создание API-пользователя, удаление пользователя или API-пользователя, смена роли и изменения групп могут требовать одобрения участников. Тогда после сохранения изменение не применяется сразу: создаётся запрос на согласование, а изменение применится автоматически после одобрения. Как это устроено и кто подтверждает — в Согласовании изменений.
Доступ и список пользователей
Выберите нужное рабочее пространство в боковом меню Customer Console и откройте «Пользователи». Действия выполняются в выбранном пространстве. Доступ к списку и права на создание, изменение или удаление пользователей проверяются отдельно. Если нужного действия нет в меню, обратитесь к владельцу пространства.
В разделе две вкладки:
- «В рабочем пространстве» — пользователи консоли: email, имя, роли и доступные действия.
- «По API» — программные интеграции: название, описание, ключ API, роли и последняя активность. Порядок создания описан ниже.
Для своего пользователя консоль показывает пометку «Ваш аккаунт»; меню действий с собственной учётной записью в этом списке недоступно.
Создание и приглашение пользователя
- Откройте «Пользователи» и выберите вкладку «В рабочем пространстве».
- Нажмите «Создать пользователя».
- Укажите Email, Имя и Фамилию коллеги.
- В поле «Роль» выберите подходящий уровень доступа. Подсказка под названием роли описывает её возможности.
- Нажмите «Сохранить». Пользователь появится в списке, а на указанный email будет отправлено приглашение.
- Попросите коллегу открыть письмо, перейти по ссылке и завершить вход или регистрацию. Если после входа консоль предлагает привязать устройство, нужно отсканировать QR-код мобильным приложением Pert и завершить настройку.
- Если роль даёт право подписи, владелец выдаёт устройству коллеги долю ключа в Pert Mobile, предварительно сверив ключ устройства: Сверка ключа устройства.
Назначение ролей
При создании пользователя форма показывает только роли, которые вам разрешено назначать. Если нужной роли нет, обратитесь к владельцу.
| Роль | Для каких задач |
|---|---|
| Наблюдатель | Просмотр данных и пользователей без внесения изменений. |
| Оператор | Изменение настроек и создание транзакций. |
| Согласующий | Просмотр данных и согласование транзакций. |
| Подписант | Создание, согласование и подпись транзакций. |
| Администратор без права подписи | Администрирование без возможности подписывать транзакции. |
| Администратор | Управление рабочим пространством; резервные копии и управление подписантами не входят в эту роль. |
| Владелец | Полный контроль над рабочим пространством, включая резервные копии. |
Выбирайте роль по задачам коллеги. Для просмотра достаточно наблюдателя; для согласования — согласующего. Роль согласующего не заменяет подписанта: одобрение операции и её криптографическая подпись — отдельные этапы. Условия, при которых требуются согласования, задаются политиками транзакций.
Смена роли
- На вкладке «В рабочем пространстве» откройте меню действий нужного пользователя и выберите «Сменить роль».
- Проверьте текущую роль и выберите новую из доступного списка.
- Сохраните изменение и проверьте роль в таблице пользователей.
Список доступных ролей зависит от ваших прав на назначение и снятие ролей. Операция меняет роль выбранного пользователя; для собственной записи и API-пользователей это действие в консоли недоступно. Если новая роль требует привязки устройства, пользователь должен завершить её, прежде чем выполнять соответствующие операции.
Повторная отправка приглашения
- Проверьте email в списке пользователей и попросите коллегу проверить спам.
- В меню действий пользователя выберите «Пригласить» и подтвердите повторную отправку. Действие отображается, когда повторное приглашение доступно и у вас есть соответствующее право.
- Если пользователь уже вошёл, но не может выполнять операции, проверьте его роль и завершение привязки устройства. Повторная отправка письма не меняет права доступа.
Блокировка и разблокировка
Чтобы приостановить доступ пользователя консоли к рабочему пространству, откройте его меню действий и выберите «Заблокировать». Укажите «Причину блокировки» и подтвердите действие. Пользователь остаётся в списке с отметкой «Заблокированный».
Для восстановления доступа выберите «Разблокировать» и подтвердите действие. Проверьте статус пользователя после обновления списка. Эти действия доступны при наличии прав; на вкладке «По API» консоль их не показывает.
Удаление пользователя
- На нужной вкладке откройте меню действий пользователя.
- Выберите «Удалить», сверьте пользователя в окне подтверждения и подтвердите удаление.
- Убедитесь, что запись исчезла из списка выбранного рабочего пространства.
Удаление прекращает участие пользователя в этом рабочем пространстве. Для выполнения нужны права на удаление всех назначенных ему ролей. Действие доступно как для пользователей консоли, так и для API-пользователей.
Группы пользователей
Группы объединяют участников рабочего пространства для совместного использования в настройках, например в правилах согласования транзакций. Просмотр групп и управление ими требуют соответствующих прав.
- Откройте «Группы» из раздела «Пользователи».
- Нажмите «Создать группу», задайте название и при необходимости описание, затем сохраните группу.
- Выберите группу и нажмите «Добавить пользователей», чтобы включить нужных участников.
- Поддерживайте состав группы: добавляйте и удаляйте участников при изменении их обязанностей. Название и описание можно изменить через действие «Редактировать».
Удаление участника из группы не удаляет его из рабочего пространства. Роль пользователя и членство в группе настраиваются отдельно; кто из участников группы подтверждает изменения, зависит от роли — см. «Кто подтверждает». Создание, изменение и удаление групп, как и правки состава, тоже могут быть закрыты согласованием.
API-пользователи
На вкладке «По API» нажмите «Создать пользователя», укажите
название, описание при необходимости и роль. Загрузите файл публичного
ключа .pem или вставьте его текст, затем сохраните пользователя.
Приватный ключ остаётся у интеграции и в консоль не загружается.
Подготовка ключей и дальнейшая авторизация описаны в руководстве по интеграции. Когда интеграция больше не используется, удалите её API-пользователя через меню действий на этой вкладке.
Проверка доступа после изменений
После создания или смены роли проверьте запись в списке и доступные пользователю действия. Для ролей, требующих устройство, привязка должна быть завершена до начала работы. После блокировки или удаления убедитесь, что статус либо состав списка соответствует выполненному действию.