Skip to content

Пользователи и группы

Разделы Пользователи и Группы доступны только администратору платформы. Под учётной записью администратора интерфейс выглядит иначе: в меню остаётся блок «Администрирование», а разделов с источниками, датасетами и виджетами нет.

Список пользователей

Типы учётных записей

Тип задаётся при создании учётной записи и определяет, какие разделы платформы человек видит.

ТипЧто делает
Создатель (creator)Подключает источники, собирает датасеты, строит виджеты и дашборды
Исследователь (explorer)Работает с данными и аналитикой
Наблюдатель (viewer)В основном просматривает готовые результаты
Администратор (admin)Дополнительно управляет пользователями, группами, провайдерами входа, типами источников и настройками AI

Тип учётной записи действует глобально и не зависит от роли в конкретном проекте — о ней см. Управление доступом.

Учётная запись

У пользователя хранятся: имя входа, почта, признак активности, дата создания, дата последнего входа и список групп. Отключённая учётная запись сохраняется, но войти под ней нельзя.

Часть полей профиля — должность, подразделение, телефон, «о себе» — заполняет администратор; сам пользователь их не меняет.

В списке пользователей есть поиск по имени и почте, фильтры по типу и статусу, настройка видимых колонок и кнопка Создать пользователя. По каждой записи видно тип, статус и время последнего входа.

Создание учётной записи

Кнопка Создать пользователя. В форме заполняются имя, тип, email (он же логин), пароль и статус.

Логин и email должны быть уникальными, и после создания логин изменить нельзя. При последующем редактировании поле пароля можно оставить пустым — тогда текущий пароль сохранится.

Карточка пользователя

Щелчок по строке списка открывает карточку. В ней:

  • Основные данные — имя, email, тип, статус.
  • Группы пользователя — в каком составе групп он состоит; в режиме редактирования группы добавляются и убираются.
  • Атрибуты — значения, на которые опираются правила RLS вида «Атрибут пользователя». Если атрибутов нет, такие правила дадут пустую выборку. Значения, полученные от внешнего провайдера входа, обновляются при каждом входе пользователя.
  • Объекты — сколько источников, датасетов, виджетов и дашбордов принадлежит пользователю как владельцу.
  • Активность — последние действия и ссылка на полный журнал.

Доступ к объектам из карточки не выдаётся

Подсказка в форме создания обещает, что «доступ к подключениям, датасетам и дашбордам настраивается отдельно из карточки пользователя», но такого раздела в карточке нет. Фактически доступ определяется участием в проектах и группах — см. Управление доступом.

Группы

Группа объединяет пользователей, чтобы выдавать доступ не поимённо. Группу можно назначить участником проекта — тогда права получают все, кто в неё входит.

Список групп

У группы есть название, код (латиницей, по нему на группу ссылаются) и описание. Группы делятся на системные и пользовательские — фильтр над списком переключает между ними.

Карточка группы

Щелчок по названию открывает карточку:

  • Реквизиты — название, код, описание.
  • Участники — таблица с типом и статусом каждого.
  • Состав по типам — сколько в группе администраторов, создателей, исследователей и наблюдателей.
  • Доступы по правам — сколько источников, датасетов, виджетов и дашбордов доступно группе.

Системную группу нельзя переименовать или удалить — у неё меняется только состав участников. Пользовательскую можно править целиком.

Системные группы

Две группы управляют возможностями платформы: важно не то, как они называются, а то, что членство в них включает функции.

ГруппаЧто даёт
Менеджеры рабочих пространствТолько участники этой группы могут создавать проекты
Пользователи AI mcpТолько участники этой группы могут выпускать MCP-токены и работать по ним

Если у пользователя не появляется кнопка Создать проект или вкладка AI mcp токены в профиле — проверьте членство в соответствующей группе.

Функция MCP включается ещё и настройкой

Членства в группе недостаточно: выпуск токенов должен быть разрешён в настройках AI-провайдера. См. AI-провайдер.

Системные группы защищены от удаления — платформа ответит «Cannot delete system group». Название и описание поменять можно, а код остаётся прежним: по нему платформа и узнаёт группу, поэтому переименование ничего не ломает.

Обычные группы прав не дают

Группы, созданные администратором вручную, сами по себе ничего не открывают: они нужны, чтобы выдавать доступ к объектам и назначать участников проекта сразу списком, а не по одному. Права на разделы платформы задаёт тип учётной записи, а особые возможности — членство в двух системных группах выше.

Один пользователь может состоять в любом числе групп. В карточке они перечислены списком — например, explorers, Пользователи AI mcp и произвольная рабочая группа одновременно.