Оформление
Пользователи и группы
Разделы Пользователи и Группы доступны только администратору платформы. Под учётной записью администратора интерфейс выглядит иначе: в меню остаётся блок «Администрирование», а разделов с источниками, датасетами и виджетами нет.

Типы учётных записей
Тип задаётся при создании учётной записи и определяет, какие разделы платформы человек видит.
| Тип | Что делает |
|---|---|
Создатель (creator) | Подключает источники, собирает датасеты, строит виджеты и дашборды |
Исследователь (explorer) | Работает с данными и аналитикой |
Наблюдатель (viewer) | В основном просматривает готовые результаты |
Администратор (admin) | Дополнительно управляет пользователями, группами, провайдерами входа, типами источников и настройками AI |
Тип учётной записи действует глобально и не зависит от роли в конкретном проекте — о ней см. Управление доступом.
Учётная запись
У пользователя хранятся: имя входа, почта, признак активности, дата создания, дата последнего входа и список групп. Отключённая учётная запись сохраняется, но войти под ней нельзя.
Часть полей профиля — должность, подразделение, телефон, «о себе» — заполняет администратор; сам пользователь их не меняет.
В списке пользователей есть поиск по имени и почте, фильтры по типу и статусу, настройка видимых колонок и кнопка Создать пользователя. По каждой записи видно тип, статус и время последнего входа.
Создание учётной записи
Кнопка Создать пользователя. В форме заполняются имя, тип, email (он же логин), пароль и статус.
Логин и email должны быть уникальными, и после создания логин изменить нельзя. При последующем редактировании поле пароля можно оставить пустым — тогда текущий пароль сохранится.
Карточка пользователя
Щелчок по строке списка открывает карточку. В ней:
- Основные данные — имя, email, тип, статус.
- Группы пользователя — в каком составе групп он состоит; в режиме редактирования группы добавляются и убираются.
- Атрибуты — значения, на которые опираются правила RLS вида «Атрибут пользователя». Если атрибутов нет, такие правила дадут пустую выборку. Значения, полученные от внешнего провайдера входа, обновляются при каждом входе пользователя.
- Объекты — сколько источников, датасетов, виджетов и дашбордов принадлежит пользователю как владельцу.
- Активность — последние действия и ссылка на полный журнал.
Доступ к объектам из карточки не выдаётся
Подсказка в форме создания обещает, что «доступ к подключениям, датасетам и дашбордам настраивается отдельно из карточки пользователя», но такого раздела в карточке нет. Фактически доступ определяется участием в проектах и группах — см. Управление доступом.
Группы
Группа объединяет пользователей, чтобы выдавать доступ не поимённо. Группу можно назначить участником проекта — тогда права получают все, кто в неё входит.

У группы есть название, код (латиницей, по нему на группу ссылаются) и описание. Группы делятся на системные и пользовательские — фильтр над списком переключает между ними.
Карточка группы
Щелчок по названию открывает карточку:
- Реквизиты — название, код, описание.
- Участники — таблица с типом и статусом каждого.
- Состав по типам — сколько в группе администраторов, создателей, исследователей и наблюдателей.
- Доступы по правам — сколько источников, датасетов, виджетов и дашбордов доступно группе.
Системную группу нельзя переименовать или удалить — у неё меняется только состав участников. Пользовательскую можно править целиком.
Системные группы
Две группы управляют возможностями платформы: важно не то, как они называются, а то, что членство в них включает функции.
| Группа | Что даёт |
|---|---|
| Менеджеры рабочих пространств | Только участники этой группы могут создавать проекты |
| Пользователи AI mcp | Только участники этой группы могут выпускать MCP-токены и работать по ним |
Если у пользователя не появляется кнопка Создать проект или вкладка AI mcp токены в профиле — проверьте членство в соответствующей группе.
Функция MCP включается ещё и настройкой
Членства в группе недостаточно: выпуск токенов должен быть разрешён в настройках AI-провайдера. См. AI-провайдер.
Системные группы защищены от удаления — платформа ответит «Cannot delete system group». Название и описание поменять можно, а код остаётся прежним: по нему платформа и узнаёт группу, поэтому переименование ничего не ломает.
Обычные группы прав не дают
Группы, созданные администратором вручную, сами по себе ничего не открывают: они нужны, чтобы выдавать доступ к объектам и назначать участников проекта сразу списком, а не по одному. Права на разделы платформы задаёт тип учётной записи, а особые возможности — членство в двух системных группах выше.
Один пользователь может состоять в любом числе групп. В карточке они перечислены списком — например, explorers, Пользователи AI mcp и произвольная рабочая группа одновременно.