Перейти к содержанию

Роли пользователей

У каждого пользователя есть одна роль в его компании. Роль назначается администратором при приглашении пользователя и может быть изменена позже из списка пользователей. Роль задаёт максимальный набор операций, доступных пользователю во всём приложении.

Роли

Роль Назначение
Суперадминистратор Полный доступ ко всем компаниям и функциям системы. Управляет компаниями, лицензиями и пользователями всех уровней
Администратор Администрирует одну компанию — свою: управляет пользователями и настройками в её рамках. Имеет доступ к системному журналу, IP-фильтрации и лицензии
Проджект-менеджер Может владеть проектами и управлять их участниками. Внутри проектов своей компании действует как разработчик
Разработчик Полный доступ к аналитическим объектам: создаёт и редактирует таблицы фактов, витрины, подключения и модели данных
Аналитик Просматривает РПИ, таблицы фактов и модель данных и выполняет SQL показателей. Создаёт, редактирует и удаляет витрины и их представления в базе данных, проверяет подключения. Не может редактировать элементы РПИ, справочники, таблицы фактов, связи, фильтры верификации и подключения
Наблюдатель Просматривает данные и сформированные запросы. Не может создавать и редактировать объекты

Внутри отдельного проекта роль сочетается с уровнем доступа пользователя к этому проекту, который может только сузить полномочия глобальной роли, но не расширить их. Участники проекта и уровни доступа описаны в разделе «Проекты».

Сводная таблица прав

Право Наблюдатель Аналитик Разработчик Проджект-менеджер Администратор Суперадминистратор
Просматривать проекты и их содержимое ✅ ✅ ✅ ✅ ✅ ✅
Генерировать и просматривать или копировать SQL-запросы ✅ ✅ ✅ ✅ ✅ ✅
Создавать и клонировать проекты ❌ ❌ ❌ ✅ ✅ ✅
Редактировать и удалять проекты ❌ ❌ ❌ свои проекты ✅ ✅
Редактировать РПИ ❌ ❌ ✅ ✅ ✅ ✅
Создавать, редактировать и удалять таблицы фактов ❌ ❌ ✅ ✅ ✅ ✅
Выполнять SQL показателей и витрин в базе данных ❌ ✅ ✅ ✅ ✅ ✅
Создавать, редактировать и удалять витрины и их представления в базе данных ❌ ✅ ✅ ✅ ✅ ✅
Управлять правилами обновления, отменять и перезапускать обновления представлений ❌ ❌ ✅ ✅ ✅ ✅
Проверять подключения и обновлять их схему ❌ ✅ ✅ ✅ ✅ ✅
Создавать, редактировать и удалять подключения ❌ ❌ ✅ ✅ ✅ ✅
Управлять пользователями ❌ ❌ ❌ ❌ своей компании всех компаний
Управлять компаниями ❌ ❌ ❌ ❌ ❌ ✅
Просматривать системный журнал ❌ ❌ ❌ ❌ своей компании всех компаний
Настраивать IP-фильтрацию ❌ ❌ ❌ ❌ своей компании всех компаний
Загружать и удалять лицензию ❌ ❌ ❌ ❌ ✅ ✅

✅ = Разрешено | ❌ = Запрещено

Примечания:

  • Недоступные вашей роли действия скрыты в интерфейсе, и те же правила проверяются на сервере, поэтому запрос запрещённой операции отклоняется
  • Аналитик создаёт, клонирует, редактирует и удаляет витрины и управляет их представлениями в базе данных, но не может редактировать определения РПИ с холста витрины, управлять правилами обновления, а также отменять и перезапускать обновления представлений
  • Роль «Суперадминистратор» нельзя назначить из списка пользователей — она отсутствует среди вариантов выбора роли
  • Некоторые операции дополнительно требуют действующей лицензии со свободным лимитом независимо от роли