Доступ к активам¶
Правила авторизации определяют, какой пользователь, к каким активам, под какими учетными записями и каким способом может подключаться.
Откройте Консоль → Политики → Доступ к активам.
Создание правила¶
Нажмите Создать и заполните форму.

| Поле | Описание |
|---|---|
| Имя | уникальное назначение правила |
| Пользователи | отдельные получатели доступа |
| Группы | группы получателей доступа |
| Активы | отдельные целевые активы |
| Папки | все активы выбранных папок |
| Учетные записи | все, явно перечисленные, вводимые вручную или анонимные |
| Протоколы | все либо выбранные протоколы |
| Действия | подключение, загрузка, скачивание, буфер обмена, общий доступ и др. |
| Начало/окончание | период действия правила |
Если выбраны и отдельные пользователи, и группы, доступ получают обе совокупности. Аналогично объединяются отдельные активы и папки.
Подстановочный символ * в полях правила не поддерживается.
Типовые схемы¶
Пользователь → актив¶
Выберите пользователя, один актив и разрешенные учетные записи. Группу и папку оставьте пустыми.

Группа → актив¶
Выберите группу и актив. Все участники группы получат одинаковый доступ.

Пользователь → папка¶
Выберите пользователя и папку. Правило будет распространяться на активы папки, включая добавленные позднее согласно логике дерева.

Группа → папка¶
Подходит для устойчивой модели доступа по функциям и зонам ответственности.

Рекомендации¶
- выдавайте минимальный набор протоколов и действий;
- избегайте сочетания «все пользователи — все активы — все учетные записи»;
- ограничивайте срок временного доступа;
- используйте группы и папки с назначенным владельцем;
- периодически экспортируйте и пересматривайте действующие правила.