Управление пользователями в Пассворк 7
В новой версии Пассворка в качестве основных инструментов управления сотрудниками выступают Роли и Группы.
- Роли определяют доступ пользователей к настройкам и функциям Пассворка
- Группы позволяют автоматически подключать пользователей к сейфам и папкам на основе заданных уровней доступа
Помимо командных настроек, вы можете управлять правами и возможностями отдельных пользователей для обеспечения максимальной гибкости команды.
В основе нашего продукта лежит продуманное разграничение доступа к настройкам системы и хранимым данным, поэтому для управления пользователями мы также применяем:
- Принцип наследования прав, позволяющий выстраивать архитектуру без необходимости настройки доступов дочерних директорий
- Взаимодействие с Пассворком через API
- Интеграцию с AD/LDAP
- Интеграцию с SSO
- Систему приглашений и возможность самостоятельной регистрации
Управление командным доступом
Роли
Новый функционал ролей объединяет в себе права администрирования, статусы и пользовательские настройки из предыдущих версий Пассворка
Роли позволяют автоматически предоставлять доступ к определенным настройкам и функциям Пассворка множеству пользователей одновременно.
В Пассворке доступно три базовых роли: Владелец, Администратор и Сотрудник. По умолчанию Владелец и Администратор обладают одинаковыми правами, но Владельцем может быть только один пользователь, а его права не могут быть изменены.

Вы можете создать неограниченное количество ролей с индивидуальными правами и настройками, предоставляя сотрудникам только те права, которые необходимы им для выполнения своих обязанностей.
Например:
- Системный администратор сможет пользоваться режимом отладки, настраивать LDAP и фоновые задачи, при этом не имея доступа к хранимым паролям
- Сотрудники службы безопасности смогут просматривать подробную историю действий и управлять политиками безопасности
- HR-менеджер сможет добавлять пользователей и управлять ими без доступа к настройкам системы
- Для пользователей с доступом к особо уязвимым данным можно установить обязательную двухфакторную аутентификацию при входе
Пользователь может иметь только одну роль: при назначении новой роли предыдущая снимается автоматически. При снятии роли пользователю присваивается базовая роль «Сотрудник».
Настройки роли поделены на блоки, каждый из которых отвечает за определенный функционал Пассворка.

С помощью специального блока Управление пользователями на основе ролей вы можете дать одной роли возможность управлять пользователями из другой:

Группы
Группы позволяют автоматически добавлять сотрудников в сейф и назначать им нужный уровень доступа, исключая необходимость делать это вручную. Этот формат управления пользователями более интуитивен и приближен к общепринятым стандартам, например, используемым в Active Directory, OpenLDAP, FreeIPA или ALD Pro.

При добавлении нового пользователя в группу он автоматически подключается к соответствующим сейфам, но доступ будет предоставлен только после подтверждения запроса администратором директории.
Пользователь может состоять в нескольких группах, при этом если его группы подключены к одному и тому же сейфу, то будет применяться наивысший уровень доступа