# Ролевая модель и управление ролями пользователей

## Описание

В системе используется гибкая ролевая модель, обеспечивающая разграничение прав и соответствие требованиям информационной безопасности. Доступ настраивается по следующим осям:

- Набор функций
- Уровень доступа 
	- к данным пользователей
	- к локациям
	- администрирование филиалов
	- к панелям администратора.

## Базовые роли и их функции

При установке системы создаются базовые роли с разным набором функций.

Роль «Пользователь» назначается всем пользователям по умолчанию при импорте из домена и имеет минимально необходимый доступ в Личный кабинет.  

В таблице ниже указаны функции ролевой модели и наличие\отсутствие доступов к ним у ролей по умолчанию, где:
 - **+** - функция доступна
 - **-** - функция не доступна

| Функции / Роли                                  | Пользователь | Оператор | Инженер | Администратор | Сотрудник СБ |
| ---------------------------------------------- | :----------: | :------: | :-----: | :-----------: | :----------: |
| Просмотр и редактирование  профиля  |      +       |    +     |    +    |       +       |      +       |
| Доступ к странице Устройства                    |      -       |    +     |    +    |       +       |      -       |
| Изменение и сохранение отчетов в ЛК             |      -       |    +     |    +    |       +       |      -       |
| Доступ к странице Склад                         |      -       |    +     |    +    |       +       |      -       |
| Доступ к странице Журнал                        |      -       |    +     |    +    |       +       |      -       |
| Доступ к странице Задания                       |      +       |    +     |    +    |       +       |      +       |
| Доступ к архиву на странице "Задания"           |      -       |    -     |    -    |       -       |      +       |
| Доступ к странице Журнал ИБ                     |      -       |    -     |    -    |       -       |      +       |
| Управление импортом экспортом справочников      |      -       |    -     |    +    |       +       |      -       |
| Ручная фиксация замен                           |      -       |    -     |    +    |       +       |      -       |
| Доступ к системным настройкам Мониторинга       |      -       |    -     |    -    |       +       |      -       |
| Управление локациями                            |      -       |    -     |    -    |       +       |      -       |
| Управление настройками почты в Мониторинге      |      -       |    -     |    -    |       +       |      -       |
| Управление сетевыми агентами мониторинга        |      -       |    -     |    -    |       +       |      -       |
| Управление локальными агентами мониторинга      |      -       |    -     |    -    |       +       |      -       |
| Управление системными настройками ПМ            |      -       |    -     |    -    |       +       |      -       |
| Управление импортом пользователей               |      -       |    -     |    -    |       +       |      -       |
| Управление принтерами                           |      -       |    -     |    -    |       +       |      -       |
| Управление интеграциями                         |      -       |    -     |    -    |       +       |      -       |
| Управление правилами печати                     |      -       |    -     |    -    |       +       |      -       |
| Управление группами принтеров в ПМ              |      -       |    -     |    -    |       +       |      -       |
| Управление пользователями                       |      -       |    -     |    -    |       +       |      -       |
| Управление запчастями и параметрами |      -       |    -     |    +    |       +       |      -       |

## Как назначить роль пользователю

1. В панели администратора Мониторинга перейдите в раздел **Настройка → Пользователи**.
2. Раскройте карточку настроек нужного пользователя.
3. Найдите параметр **«Роли пользователей:»** и выберите роль из списка.
4. Сохраните настройки.

После сохранения пользователю перейдут все права новой роли.

---

## Собственные роли

Администратор может создавать собственные роли: комбинировать функции, задавать уровень доступа к данным и локациям, выбирать роль по умолчанию для новых пользователей. Для создания собственной роли выполните следующее:

1. В панели администратора Мониторинга перейдите в раздел **Настройка → Роли пользователей**.
2. Нажмите **Добавить роль пользователя**.
3. При необходимости назначьте **Ролью по умолчанию** (роль будет присваиваться всем новым пользователям).
4. Укажите нужные настройки и нажмите **«Сохранить»**.

---

## Связанные страницы

- [Управление пользователями — обзор](http://wiki.printum.io/books/5-upravlenie-sistemoi/page/upravlenie-polzovateliami-obzor)
- [Управление группами пользователей](http://wiki.printum.io/books/5-upravlenie-sistemoi/page/upravlenie-gruppami-polzovatelei)