Роли пользователей
У каждого пользователя есть одна роль в его компании. Роль назначается администратором при приглашении пользователя и может быть изменена позже из списка пользователей. Роль задаёт максимальный набор операций, доступных пользователю во всём приложении.
Роли
| Роль | Назначение |
|---|---|
| Суперадминистратор | Полный доступ ко всем компаниям и функциям системы. Управляет компаниями, лицензиями и пользователями всех уровней |
| Администратор | Администрирует одну компанию — свою: управляет пользователями и настройками в её рамках. Имеет доступ к системному журналу, IP-фильтрации и лицензии |
| Проджект-менеджер | Может владеть проектами и управлять их участниками. Внутри проектов своей компании действует как разработчик |
| Разработчик | Полный доступ к аналитическим объектам: создаёт и редактирует таблицы фактов, витрины, подключения и модели данных |
| Аналитик | Просматривает РПИ, таблицы фактов и модель данных и выполняет SQL показателей. Создаёт, редактирует и удаляет витрины и их представления в базе данных, проверяет подключения. Не может редактировать элементы РПИ, справочники, таблицы фактов, связи, фильтры верификации и подключения |
| Наблюдатель | Просматривает данные и сформированные запросы. Не может создавать и редактировать объекты |
Внутри отдельного проекта роль сочетается с уровнем доступа пользователя к этому проекту, который может только сузить полномочия глобальной роли, но не расширить их. Участники проекта и уровни доступа описаны в разделе «Проекты».
Сводная таблица прав
| Право | Наблюдатель | Аналитик | Разработчик | Проджект-менеджер | Администратор | Суперадминистратор |
|---|---|---|---|---|---|---|
| Просматривать проекты и их содержимое | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| Генерировать и просматривать или копировать SQL-запросы | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| Создавать и клонировать проекты | ❌ | ❌ | ❌ | ✅ | ✅ | ✅ |
| Редактировать и удалять проекты | ❌ | ❌ | ❌ | свои проекты | ✅ | ✅ |
| Редактировать РПИ | ❌ | ❌ | ✅ | ✅ | ✅ | ✅ |
| Создавать, редактировать и удалять таблицы фактов | ❌ | ❌ | ✅ | ✅ | ✅ | ✅ |
| Выполнять SQL показателей и витрин в базе данных | ❌ | ✅ | ✅ | ✅ | ✅ | ✅ |
| Создавать, редактировать и удалять витрины и их представления в базе данных | ❌ | ✅ | ✅ | ✅ | ✅ | ✅ |
| Управлять правилами обновления, отменять и перезапускать обновления представлений | ❌ | ❌ | ✅ | ✅ | ✅ | ✅ |
| Проверять подключения и обновлять их схему | ❌ | ✅ | ✅ | ✅ | ✅ | ✅ |
| Создавать, редактировать и удалять подключения | ❌ | ❌ | ✅ | ✅ | ✅ | ✅ |
| Управлять пользователями | ❌ | ❌ | ❌ | ❌ | своей компании | всех компаний |
| Управлять компаниями | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ |
| Просматривать системный журнал | ❌ | ❌ | ❌ | ❌ | своей компании | всех компаний |
| Настраивать IP-фильтрацию | ❌ | ❌ | ❌ | ❌ | своей компании | всех компаний |
| Загружать и удалять лицензию | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ |
✅ = Разрешено | ❌ = Запрещено
Примечания:
- Недоступные вашей роли действия скрыты в интерфейсе, и те же правила проверяются на сервере, поэтому запрос запрещённой операции отклоняется
- Аналитик создаёт, клонирует, редактирует и удаляет витрины и управляет их представлениями в базе данных, но не может редактировать определения РПИ с холста витрины, управлять правилами обновления, а также отменять и перезапускать обновления представлений
- Роль «Суперадминистратор» нельзя назначить из списка пользователей — она отсутствует среди вариантов выбора роли
- Некоторые операции дополнительно требуют действующей лицензии со свободным лимитом независимо от роли