Перейти к содержанию

Доступ к активам

Правила авторизации определяют, какой пользователь, к каким активам, под какими учетными записями и каким способом может подключаться.

Откройте Консоль → Политики → Доступ к активам.

Создание правила

Нажмите Создать и заполните форму.

Создание правила

Поле Описание
Имя уникальное назначение правила
Пользователи отдельные получатели доступа
Группы группы получателей доступа
Активы отдельные целевые активы
Папки все активы выбранных папок
Учетные записи все, явно перечисленные, вводимые вручную или анонимные
Протоколы все либо выбранные протоколы
Действия подключение, загрузка, скачивание, буфер обмена, общий доступ и др.
Начало/окончание период действия правила

Если выбраны и отдельные пользователи, и группы, доступ получают обе совокупности. Аналогично объединяются отдельные активы и папки.

Подстановочный символ * в полях правила не поддерживается.

Типовые схемы

Пользователь → актив

Выберите пользователя, один актив и разрешенные учетные записи. Группу и папку оставьте пустыми.

Пользователь и актив

Группа → актив

Выберите группу и актив. Все участники группы получат одинаковый доступ.

Группа и актив

Пользователь → папка

Выберите пользователя и папку. Правило будет распространяться на активы папки, включая добавленные позднее согласно логике дерева.

Пользователь и папка

Группа → папка

Подходит для устойчивой модели доступа по функциям и зонам ответственности.

Группа и папка

Рекомендации

  • выдавайте минимальный набор протоколов и действий;
  • избегайте сочетания «все пользователи — все активы — все учетные записи»;
  • ограничивайте срок временного доступа;
  • используйте группы и папки с назначенным владельцем;
  • периодически экспортируйте и пересматривайте действующие правила.