Роли пользователей
У каждого пользователя есть одна роль в его компании. Роль назначается администратором при приглашении пользователя и может быть изменена позже из списка пользователей. Роль задаёт максимальный набор операций, доступных пользователю во всём приложении.
Роли
| Роль | Назначение |
|---|---|
| Суперадминистратор | Полный доступ ко всем компаниям и функциям системы. Управляет компаниями, лицензиями и пользователями всех уровней |
| Администратор компании | Управляет пользователями и настройками в рамках своей компании. Имеет доступ к системному журналу, IP-фильтрации и лицензии |
| Менеджер проекта | Может владеть проектами и управлять их участниками. Внутри проектов своей компании действует как разработчик |
| Разработчик | Полный доступ к аналитическим объектам: создаёт и редактирует таблицы фактов, витрины, подключения и модели данных |
| Аналитик | Работает с РПИ, таблицами фактов и фильтрами верификации. Ограниченные права на витрины |
| Наблюдатель | Просматривает данные и сформированные запросы. Не может создавать и редактировать объекты |
Внутри отдельного проекта роль сочетается с уровнем доступа пользователя к этому проекту, который может только сузить полномочия глобальной роли, но не расширить их. Участники проекта и уровни доступа описаны в разделе «Проекты».
Сводная таблица прав
| Право | Наблюдатель | Аналитик | Разработчик | Менеджер проекта | Администратор компании | Суперадминистратор |
|---|---|---|---|---|---|---|
| Просматривать проекты и их содержимое | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| Генерировать и просматривать или копировать SQL-запросы | ✅ | ✅ | ✅ | ✅ | ✅ | ✅ |
| Создавать и клонировать проекты | ❌ | ❌ | ❌ | ✅ | ✅ | ✅ |
| Редактировать и удалять проекты | ❌ | ❌ | ❌ | свои проекты | ✅ | ✅ |
| Редактировать РПИ | ❌ | ✅ | ✅ | ✅ | ✅ | ✅ |
| Редактировать таблицы фактов и выполнять их SQL | ❌ | ✅ | ✅ | ✅ | ✅ | ✅ |
| Работать с витринами | ❌ | ограниченно | ✅ | ✅ | ✅ | ✅ |
| Создавать, редактировать и удалять подключения | ❌ | ❌ | ✅ | ✅ | ✅ | ✅ |
| Управлять пользователями | ❌ | ❌ | ❌ | ❌ | своей компании | всех компаний |
| Управлять компаниями | ❌ | ❌ | ❌ | ❌ | ❌ | ✅ |
| Просматривать системный журнал | ❌ | ❌ | ❌ | ❌ | своей компании | всех компаний |
| Настраивать IP-фильтрацию | ❌ | ❌ | ❌ | ❌ | своей компании | всех компаний |
| Загружать и удалять лицензию | ❌ | ❌ | ❌ | ❌ | ✅ | ✅ |
✅ = Разрешено | ❌ = Запрещено
Примечания:
- Недоступные вашей роли действия скрыты в интерфейсе, и те же правила проверяются на сервере, поэтому запрос запрещённой операции отклоняется
- Аналитик может открывать витрины, запрашивать их результаты, добавлять и удалять элементы витрины и управлять её фильтрами, но не может создавать витрины
- Роль «Суперадминистратор» нельзя назначить из списка пользователей — она отсутствует среди вариантов выбора роли
- Некоторые операции дополнительно требуют действующей лицензии со свободным лимитом независимо от роли