Versions Compared

Key

  • This line was added.
  • This line was removed.
  • Formatting was changed.

Administrátoři aplikace mohou mít přidělena různá práva. Lze tak snadno založit administrátora, který bude mít na starost pouze práci se zásilkami (řešit karanténu apod.), ale nebude moci změnit nastavení. Nebo naopak administrátora starajícího se pouze o nastavení a nemajícího přístup k zásilkám a jejich obsahu.

Jednotlivá práva, která lze administrátorům přidělit nebo odebrat jsou následující:

Správa administrátorů

Administrátor s tímto právem může zakládat nové administrátory, upravovat stávájící, včetně jejich práv a nebo stávající mazat. Má tedy právo provádět všechny akce v:

Správa uživatelů

Toto právo umožňuje administrátorovi spravovat uživatele aplikace. Tedy zakládat nové lokální uživatele, upravovat stávající, měnit jim hesla, nebo je mazat. Rovněž může spravovat API tokeny, neboť tyto jsou vždy vázány na konkrétního uživatele. Administrátor tak může provádět všechny akce v:

Přístup k logům

Účty s tímto právem mají plný přístup k Audit Logům a rovněž nastavení cílového Syslogu, kam se mohou kopie audit logů posílat. Administrátor pak tedy může:

Nastavení aplikace

Administrátorům toto právo umožní provádět kompletní konfiguraci aplikace, s výjimkou částí určených jinými zde popsanými právy. Může tak provádět všechny akce v:

Přístup k seznamům a meta datům zásilek

Právo prohlížet informace o zásilkách - zobrazovat jejich seznamy a detaily konkrétních zásilek. Toto právo však neumožňuje provádět žádné akce u zásilek, ani stahovat soubory zásilek. Dává tedy možnost zobrazit:

Přístup k souborům zásilek

Vyžaduje jako závislost předchozí právo “přístup k seznamům a meta datům zásilek” a navíc opravňuje administrátora stahovat soubory zásilky, vytvářet archiv zásilky a stahovat archiv zásilky.

Správa zásilek

Vyžaduje jako závislost předchozí právo “přístup k seznamům a meta datům zásilek” a navíc opravňuje administrátora provádět všechny akce u zásilek (např. vyjmout z karantény, smazat, obnovit smazanou, aj.)Different application administrators may have different permissions assigned. So it is possible for example to create an administrator, which will only have the necessary permissions to handle packages (check and release from quarantine, restore deleted, etc.), but will not be able to change the settings. Or on the contrary an administrator, who will only handle the application settings and will not have access to packages and their contents.

The permissions, which may be granted to or revoked from each administrator, are as follows:

Administrator management

An administrator with this permission may create new administrators, edit existing ones, including their permissions, or delete existing ones. So he has the right to perform all actions in:

But because this allows the administrator to edit all permissions of all administrators, including himself, this permission is in fact above all others and means the highest privileges. Since version 2.1 this is therefore clearly indicated and granting this permission means automatically granting all others.

User management

This permission allows an administrator to manage the users of the application. That means creating new local users, edit existing ones, change their passwords, or delete them. He can also manage API tokens, because the tokens are always bound to a specific user. So the administrator can perform all actions in:

Access to logs

Administrator accounts with this permission have full access to Audit Logs and also to setting a syslog target, where copies of all audit log messages are sent. So such an administrator can:

Application settings

This permission allows administrators to perform complete configuration of the application, with the exception of features and sections defined in the other permissions. So an administrator with this permission can do all actions in:

Encryption settings

As a prerequisite this permission requires the permission “application settings“ above. It allows the administrator to access and modify the settings related to encryption, located in section:

Access to list of packages and it's metadata

The permission to view information about packages - view package lists and details of specific packages. This permission does not allow the administrator to perform any actions on the packages, nor download the packages contents. It allows to view:

Access to files of packages

As a prerequisite this permission requires the permission “access to list of packages and it's metadata” described above. It allows the administrator to download all package files, create ZIP archives from packages and download them.

Package management

As a prerequisite this permission requires the permission “access to list of packages and it's metadata” described above. It further allows the administrator to perform all package actions (like release from quarantine, delete, restore deleted, etc.) except de/encryption.

Encrypt / decrypt package

As a prerequisite this permission requires the permission “Package management” described above. It further allows the administrator to perform decryption or encryption of selected packages at will.