Менеджеры
Управлять сервис-провайдером — создавать и изменять дочерние аккаунты, менять их тип и срок действия, распределять по ним лицензии и токены, а также создавать менеджеров дочерних аккаунтов — могут только пользователи с ролью менеджера этого сервис-провайдера. Кроме того, менеджер сервис-провайдера может управлять виртуальными серверами его дочерних аккаунтов.
Назначение
Перед назначением менеджеров обратите внимание на следующие ограничения:
- можно назначить менеджером только пользователя, у которого есть хотя бы один токен или действующая задача активации;
- назначать менеджеров можно только в сервис-провайдерах, но не в подписчиках;
- назначать менеджеров корневого аккаунта могут только системные операторы.
Чтобы назначить менеджера аккаунта:
- Войдите в консоль с учетными данными менеджера родительского аккаунта.
- Перейдите на вкладку Аккаунты.
- В раскрывшейся панели Список аккаунтов выберите аккаунт.
- Раскройте панель Добавление менеджеров и нажмите Добавить.
- Выберите пользователя, который будет назначен менеджером этого аккаунта, и нажмите Далее.
- Выберите из выпадающего списка одну из встроенных ролей доступа и нажмите Назначить оператором.
Просмотр списка
Чтобы просмотреть текущий список менеджеров аккаунта:
- Войдите в консоль с учетными данными оператора родительского аккаунта.
- Перейдите на вкладку Аккаунты.
- В раскрывшейся панели Список аккаунтов выберите аккаунт.
- Раскройте панель Управление менеджерами.
- Введите идентификатор учетной записи пользователя или его имя или фамилию, если нужно проверить его присутствие в списке операторов.
- Нажмите Поиск.
Изменение роли
Чтобы изменить присвоенную менеджеру аккаунта роль доступа:
- Войдите в консоль с учетными данными менеджера родительского аккаунта.
- Перейдите на вкладку Аккаунты.
- В раскрывшейся панели Список аккаунтов выберите аккаунт.
- Раскройте панель Управление менеджерами и нажмите Поиск.
- Нажмите логин менеджера. Откроются его свойства.
- Раскройте панель Управление ролью менеджера и нажмите Изменить.
- Выберите из выпадающего списка нужную роль.
- Нажмите Сохранить.
Ограничения входа в консоль
К любому менеджеру можно применить ограничения на вход по следующим критериям:
- IP-адресам;
- дате (не раньше и/или не позже выбранной);
- дням недели.
Эти ограничения независимы от пользовательских, то есть возможна ситуация, когда пользователь сможет войти в целевой сервис, но не сможет управлять аккаунтом, и наоборот.
Чтобы разрешить вход менеджера в консоль только с определенных IP-адресов:
- Войдите в консоль с учетными данными менеджера родительского аккаунта.
- Перейдите на вкладку Аккаунты.
- В раскрывшейся панели Список аккаунтов выберите аккаунт.
- Раскройте панель Управление менеджерами и нажмите Поиск.
- Нажмите логин менеджера. Откроются его свойства.
- Раскройте панель Ограничение доступа в консоль по IP.
- Включите опцию Использовать IP-адрес для входа.
- Нажмите Добавить.
- Введите IP-адрес, вход с которого в консоль будет разрешен.
- Нажмите Сохранить.
- При необходимости повторите пункты 9–10 для других IP-адресов.
Чтобы разрешить вход менеджера в консоль только в определенные даты и/или дни недели:
- Войдите в консоль с учетными данными менеджера родительского аккаунта.
- Перейдите на вкладку Аккаунты.
- В раскрывшейся панели Список аккаунтов выберите аккаунт.
- Раскройте панель Управление менеджерами и нажмите Поиск.
- Нажмите логин менеджера. Откроются его свойства.
- Раскройте панель Ограничение доступа в консоль по дате.
- Нажмите Изменить.
- Включите опцию Разрешить доступ в следующий период.
- Введите диапазон дат, когда будет разрешен вход в консоль.
- Выберите дни недели, когда будет разрешен вход в консоль.
- Нажмите Сохранить.
Аудит действий
Система ведет журнал аудита действий менеджеров в консоли. Журнал хранится в базе данных и отображается в интерфейсе.
Каждая запись журнала включает:
- идентификатор менеджера;
- время события;
- IP-адрес источника события;
- результат;
- описание события.
Чтобы просмотреть события аудита для всех менеджеров аккаунта:
- Войдите в консоль с учетными данными менеджера родительского аккаунта.
- Перейдите на вкладку Аккаунты.
- В раскрывшейся панели Список аккаунтов выберите аккаунт.
- Раскройте панель Аудит менеджеров.
- Если событий слишком много, введите фрагмент текста сообщения и/или диапазон дат.
Чтобы просмотреть события аудита для конкретного менеджера:
- Войдите в консоль с учетными данными менеджера родительского аккаунта.
- Перейдите на вкладку Аккаунты.
- В раскрывшейся панели Список аккаунтов выберите аккаунт.
- Раскройте панель Управление менеджерами и нажмите Поиск.
- Нажмите логин менеджера. Откроются его свойства.
- Раскройте панель Аудит менеджера.
- Если событий слишком много, введите фрагмент текста сообщения и/или диапазон дат.
Удаление
Чтобы удалить менеджеров аккаунта:
- Войдите в консоль с учетными данными менеджера родительского аккаунта.
- Перейдите на вкладку Аккаунты.
- В раскрывшейся панели Список аккаунтов выберите аккаунт.
- Раскройте панель Управление менеджерами и нажмите Поиск.
- Выберите менеджеров и нажмите Удалить.
Удаление менеджеров только отзывает роль менеджера у пользователей, их учетные записи при этом не удаляются.
Нельзя удалить последнего менеджера сервис-провайдера, в котором остался хотя бы один дочерний аккаунт.