Перейти к содержанию

Роли и права доступа

Роли

Каждый пользователь имеет роль, которая определяет его права и влияет на внешний вид интерфейса. Пользовательские роли приведены в таблице ниже.

Роль пользователя Идентификатор Описание
Неизвестный unknown Пользователь не активирован
Только для чтения readOnly Ограниченная функциональность. Доступны чтение, скачивание и переход по ссылкам в пределах своей организации
Аналитик analyst Ограниченная функциональность. Доступна генерация PDF-отчётов о сканировании в пределах своей организации, а также все возможности роли «Только для чтения»
Пользователь user Базовая функциональность. Пользователь может создавать сканирования и цели
Администратор admin Расширенная функциональность. Администратор имеет доступ ко всей доступной функциональности в пределах своей организации
Суперадминистратор superAdmin Максимально доступная функциональность. Может принадлежать только пользователям из организации по умолчанию (например, пользователь по умолчанию)

Права доступа

В следующих таблицах обозначены соответствия ролей и имеющихся у них прав доступа.

Сканирования

Действие Организация Суперадминистратор Администратор Пользователь Аналитик Только на чтение
Просмотр списка сканирований Собственная
Чужая
Просмотр детализации сканирования Собственная
Чужая
Создание нового сканирования Собственная
Чужая
Создание прямого сканирования * Собственная
Чужая
Повтор сканирования Собственная
Чужая
Пауза сканирования Собственная
Чужая
Возобновление сканирования Собственная
Чужая
Прерывание сканирования Собственная
Чужая
Удаление сканирования Собственная
Чужая
Перемещение сканирований между организациями

* Сканирование называется прямым, если оно запущено с помощью запроса POST /api/scans с указанным параметром raw. Для такого сканирования не нужно создавать цель, его параметры задаются согласно схеме, поддерживаемой сканером.

Уязвимости

Действие Организация Суперадминистратор Администратор Пользователь Аналитик Только на чтение
Отметка Собственная
Чужая

Цели

Действие Организация Суперадминистратор Администратор Пользователь Аналитик Только на чтение
Просмотр списка целей Собственная
Чужая
Просмотр детализации Собственная
Чужая
Создание новой цели Собственная
Чужая
Редактирование цели Собственная
Чужая
Удаление цели Собственная
Чужая

Конечные точки

Действие Организация Суперадминистратор Администратор Пользователь Аналитик Только на чтение
Просмотр Собственная
Чужая

Технический отчёт

Действие Организация Суперадминистратор Администратор Пользователь Аналитик Только на чтение
Просмотр Собственная
Чужая
Скачивание файла отчёта в формате JSON Собственная
Чужая

Отчёт в формате PDF

Действие Организация Суперадминистратор Администратор Пользователь Аналитик Только на чтение
Просмотр списка отчётов Собственная
Чужая
Генерация отчёта Собственная
Чужая
Удаление отчёта Собственная
Чужая
Скачивание отчёта Собственная
Чужая

Настройки

Действие Суперадминистратор Администратор Пользователь Аналитик Только на чтение
Просмотр настроек
Редактирование данных пользователя
Изменение адреса электронной почты
Изменение имени пользователя
Изменение названия организации
Изменение должности
Изменение пароля

Токены доступа

Действие Суперадминистратор Администратор Пользователь Аналитик Только на чтение
Просмотр списка токенов доступа
Создание нового токена доступа
Отзыв токена доступа
Ссылка Суперадминистратор Администратор Пользователь Аналитик Только на чтение
Документация
Спецификация API
Связаться с нами

Организации

Действие Организация Суперадминистратор Администратор Пользователь Аналитик Только на чтение
Создание новой организации
Изменение организации Cобственная
Чужая
Добавление ограничений на домены Cобственная
Чужая
Удаление ограничений на домены Cобственная
Чужая

Пользователи

Действие Организация Роль целевого пользователя Суперадминистратор Администратор
Создание нового пользователя Собственная Неизвестный
Чужая
Определение пользователя в организацию Собственная Неизвестный
Чужая
Активация пользователя и назначение роли Собственная Суперадминистратор
Чужая
Собственная Администратор
Чужая
Собственная Иная
Чужая
Изменение адреса электронной почты себе Собственная
Изменение адреса электронной почты другим пользователям Собственная Суперадминистратор
Чужая
Собственная Администратор
Чужая
Собственная Иная
Чужая
Изменение пароля себе Собственная
Изменение пароля другим пользователям Собственная Суперадминистратор
Чужая
Собственная Администратор
Чужая
Собственная Иная
Чужая
Изменение иных данных себе Собственная
Изменение иных данных другим пользователям Собственная Суперадминистратор
Чужая
Собственная Администратор
Чужая
Собственная Иная
Чужая