Перейти к содержанию

Участники проекта и доступ

Каждый проект ведёт собственный список участников, у каждого из которых есть уровень доступа, действующий только в этом проекте. Это позволяет открыть проект конкретным пользователям на заданном уровне, не меняя их глобальную роль. Доступом управляют из списка проектов действием «Управлять доступом», которое открывает окно «Пользователи проекта».

Уровни доступа

Уровень доступа назначается отдельно для каждого пользователя и каждого проекта. Он никогда не расширяет глобальную роль пользователя, а только ограничивает её.

Уровень доступа Что участник может делать в проекте
Разработчик Полный доступ к аналитическим объектам проекта: РПИ, таблицы фактов, подключения, витрины, версии проекта
Аналитик Собирает витрины из существующих элементов, создаёт и изменяет витрины, выполняет SQL-скрипты таблиц фактов и витрин. Не может изменять РПИ, таблицы фактов, подключения и версии
Наблюдатель Доступ только на чтение: просматривает содержимое проекта, формирует, просматривает и копирует SQL-скрипты

Ещё две роли в проекте отображаются в интерфейсе, но не назначаются явно:

Роль в проекте Как получается
Администратор Есть у каждого пользователя с глобальной ролью Администратор компании или Суперадминистратор. Такие пользователи всегда имеют полный доступ к проектам своей компании (суперадминистратор — к проектам всех компаний) и не добавляются в список участников и не удаляются из него
Менеджер проекта Есть у владельца проекта. Этот уровень нельзя назначить кому-либо из окна «Добавить пользователей проекта»

Примечания:

  • Уровень доступа не может превышать глобальную роль пользователя. В списках выбора роли уровни выше глобальной роли недоступны и отображают подсказку «Превышает глобальную роль пользователя» — например, пользователю с глобальной ролью «Аналитик» нельзя выдать доступ уровня «Разработчик»
  • Владение проектом само по себе не добавляет прав. Возможности участника определяет его действующая роль в проекте, а не то, кто создал проект
  • При работе через ключ API доступ к проектам такой же, как в интерфейсе

Ваш уровень доступа в списке проектов

В списке проектов доступ описывают две колонки:

Колонка Что отображается
Владелец Имя владельца проекта. Если у владельца больше нет доступа к управлению проектом, имя выделяется красным, а подсказка объясняет причину: «Пользователь удален» или «Пользователь без доступа к управлению проектами»
Моя роль в проекте Ваша роль в проекте: «Администратор», «Разработчик», «Аналитик» или «Наблюдатель». Если проект принадлежит вам, строка отмечена значком владельца. Прочерк означает, что уровень доступа не задан

Видимость проектов

Пользователь видит только те проекты, с которыми может работать:

Глобальная роль Какие проекты видны в списке
Суперадминистратор Все проекты всех компаний
Администратор компании Все проекты своей компании
Менеджер проекта Проекты, которыми он владеет, и проекты, к которым ему предоставлен доступ
Разработчик, Аналитик, Наблюдатель Только проекты, к которым им предоставлен доступ

Если открыть проект, к которому нет доступа, — по прямой ссылке или после того, как доступ был отозван во время работы, — отображается уведомление об ошибке, а пользователь возвращается в список проектов.

Кто может управлять доступом

Управление участниками и владением доступно:

  • владельцу проекта
  • пользователям с глобальной ролью Администратор компании или Суперадминистратор

У остальных действие «Управлять доступом» в списке проектов не отображается, а запрос на управление доступом, отправленный напрямую к API, отклоняется. Каждое изменение доступа и каждая передача владения фиксируются в системном журнале.

Окно «Пользователи проекта»

В окне единой таблицей перечислены все, у кого сейчас есть доступ к проекту:

Колонка Описание
Имя, Фамилия Имя и фамилия участника
Адрес электронной почты Электронная почта участника
Глобальная роль Роль пользователя в компании
Роль в проекте Уровень доступа в этом проекте. Строка владельца отмечена значком владельца
Действия Редактирование и удаление участника

По каждой колонке доступны сортировка и фильтрация; колонки с глобальной ролью и ролью в проекте фильтруются выбором значения из списка. Если ничего не найдено, таблица показывает «Пользователи не найдены».

Владелец и администраторы компании перечислены потому, что доступ у них есть всегда, поэтому в их строках нет действий — редактировать и удалять можно только явно добавленных участников.

Над таблицей расположены две кнопки: «Добавить пользователей» и «Сменить владельца».

Добавление участников

Кнопка «Добавить пользователей» открывает окно «Добавить пользователей проекта», в котором можно добавить сразу несколько пользователей:

  • Каждая строка состоит из выбора пользователя и выбора роли в проекте. Список пользователей ищется по имени и адресу электронной почты и содержит только тех, у кого доступа ещё нет; администраторы компании в нём не предлагаются, поскольку доступ у них уже есть
  • При выборе пользователя подставляется максимальный уровень доступа, допустимый для его глобальной роли; уровни выше остаются недоступными
  • Ссылка «Добавить пользователя» добавляет ещё одну строку, кнопка удаления рядом со строкой убирает её
  • «Сохранить» предоставляет доступ сразу по всем заполненным строкам, «Отмена» отменяет всю форму

Изменение уровня доступа

Действие редактирования в строке участника открывает окно «Редактировать пользователя в проекте». Имя, фамилия, электронная почта и глобальная роль отображаются только для чтения; изменить можно только роль в проекте. «Сохранить» применяет новый уровень доступа сразу.

Удаление участника

Действие удаления в строке участника запрашивает подтверждение («Вы уверены, что хотите удалить пользователя … из проекта?»). После подтверждения пользователь теряет доступ к проекту: проект исчезает из его списка, а если это был его активный проект, при следующем обращении пользователь возвращается в список проектов.

Как определяется доступ

При открытии проекта действующая роль пользователя в нём определяется в следующем порядке:

  1. Владелец — если проект принадлежит пользователю, его роль в проекте следует из глобальной роли
  2. Администратор — суперадминистратор, а также администратор компании, к которой относится проект, всегда имеет доступ уровня «Администратор», независимо от наличия явной записи
  3. Менеджер проекта той же компании — работает в проектах своей компании с правами разработчика
  4. Явная запись участника — иначе используется уровень доступа из списка участников проекта
  5. Нет доступа — если ни одно из условий не выполняется, проект скрыт из списка и не может быть открыт

Владелец проекта

У каждого проекта ровно один владелец. Пользователь, создавший проект, становится его владельцем. Владелец может изменять свойства проекта, управлять его участниками, передавать владение и удалять проект.

Владеть проектом могут только пользователи с глобальной ролью Менеджер проекта, Администратор компании или Суперадминистратор. Поскольку положение владельца со временем может измениться, интерфейс отображает состояние записи о владельце:

Состояние владельца Значение Как отображается
Действителен Владелец по-прежнему состоит в компании и имеет роль, допускающую владение проектами Значок владельца активного цвета, подсказка «Владелец проекта»
Удалён Бывший владелец удалён с платформы Строка владельца не отображается в списке участников; в списке проектов имя выделено красным с подсказкой «Пользователь удален»
Понижен Владелец остаётся в компании, но его глобальная роль больше не допускает владение проектами Значок владельца цвета ошибки, подсказка «Владелец проекта без доступа к управлению»
Перемещён Владелец перемещён в другую компанию или не активирован Значок владельца цвета ошибки, подсказка «Владелец проекта без доступа к управлению»

Передача владения

Кнопка «Сменить владельца» открывает окно «Сменить владельца проекта»:

Поле Описание
Текущий владелец Текущий владелец, поле только для чтения
Новый владелец Список с поиском, содержащий пользователей, которые могут стать владельцем проекта, — менеджеров проектов, администраторов компании и суперадминистраторов компании проекта. Текущий владелец в списке не предлагается

«Сохранить» передаёт владение. После передачи:

  • новый владелец получает полные права управления проектом: изменение проекта, управление доступом, передачу владения и удаление проекта
  • прежний владелец теряет эти права и сохраняет доступ согласно своему уровню доступа в проекте. Если его глобальная роль — «Менеджер проекта», ему предоставляется доступ уровня «Разработчик», чтобы он не потерял доступ к проекту, которым владел
  • попытка передать владение пользователю, который не может владеть проектами, отклоняется

Доступ при клонировании проекта

При клонировании проекта его список участников копируется, поэтому те же пользователи сохраняют те же уровни доступа в клоне. Владельцем нового проекта становится пользователь, выполнивший клонирование; владельцу исходного проекта, если он не был его участником, предоставляется доступ уровня «Разработчик» к клону.