Пользователи и права доступа
Роли, гранты по тегам и камерам, привилегии и эффективные права.
Доступ в системе состоит из двух независимых слоёв. Роль отвечает на вопрос «что человеку можно администрировать», гранты — на вопрос «какие камеры он видит и что с ними может делать». Администратору гранты не нужны: его полномочия следуют из роли. Оператору роль не даёт ничего — пока вы не выдадите ему хотя бы один грант, он видит пустой список камер.
Разберитесь с моделью до того, как открывать форму: почти все обращения «оператор ничего не видит» или «оператор видит лишнее» объясняются одним из четырёх правил ниже.
Модель доступа#
Три роли#
| Роль | Что администрирует | Гранты |
|---|---|---|
| Суперадмин | всю установку: организации, узлы, хранилища, настройки платформы, TLS | не применяются |
| Админ организации | свою организацию: камеры, пользователей, теги, мозаики, события, шаблоны | не применяются |
| Оператор | ничего | обязательны — определяют весь его доступ |
В редакторе администратора вместо вкладок с правами показан блок «Глобальный доступ, заданный ролью» с пояснением «Администраторы получают полный доступ от своей роли. Гранты организации и тегов к ним не применяются.». Plane не хранит гранты для администраторов намеренно: иначе при последующем понижении роли до оператора «забытые» права ожили бы сами.
Грант — это область плюс набор привилегий#
Грант = область × привилегии. Область отвечает на вопрос «на какие камеры», набор привилегий — «что с ними можно».
| Область | Где выдаётся | На какие камеры действует |
|---|---|---|
| Вся организация | вкладка «Права организации» — «Базовый доступ ко всей организации» | на все камеры организации, включая созданные позже |
| Тег | вкладка «Доступ по тегам» | на все камеры, помеченные этим тегом |
| Одна камера | вкладка «Доступ» карточки камеры — токен доступа | только на эту камеру; выдаётся не учётной записи, а по ссылке |
Первые две области — это и есть гранты учётной записи. Точечная выдача прав на одну камеру конкретному человеку в редакторе пользователя не предусмотрена: для этого либо заводят тег на нужную камеру, либо выпускают именной токен доступа на вкладке «Доступ» карточки камеры (ссылка со сроком жизни, своим набором прав и ограничением по сайту и IP).
Шесть привилегий#
| Привилегия | Что открывает |
|---|---|
| Прямой эфир | просмотр живого видео |
| Архив | просмотр записей DVR |
| События | лента событий этой камеры |
| PTZ | управление поворотом, наклоном и зумом |
| Экспорт | скачивание фрагмента архива файлом |
| Превью | одиночный кадр — плитка в списке и в мозаике |
Привилегии независимы. «Архив» без «Прямого эфира» — рабочая комбинация для сотрудника, который разбирает инциденты, но не наблюдает в реальном времени. «Превью» без «Прямого эфира» позволяет видеть обстановку кадрами, не тратя канал на поток.
Оператор с PTZ уводит камеру с сектора наблюдения — и следующий инцидент останется за кадром. Оператор с «Экспортом» уносит запись файлом за пределы системы. Выдавайте обе привилегии адресно, а не «за компанию» с просмотром.
Как складываются несколько грантов#
Камера несёт набор меток: свою организацию и все свои теги. Итоговые права на камеру — объединение по максимуму всех грантов пользователя, чьи области попали в этот набор.
Практический вывод: гранты только добавляют права и никогда их не отнимают. Если оператору выдан
базовый доступ ко всей организации с правом «Прямой эфир», то грант на тег sklad без этого права
всё равно оставит эфир доступным — «сузить» уже выданное более узким грантом невозможно. Чтобы
ограничить человека подмножеством камер, не давайте базовый доступ вовсе и работайте только
тегами.
Один пользователь может держать не более 128 грантов (базовый плюс по одному на тег). Если упёрлись в предел — значит, теги слишком дробные; объедините их.
Теги — единица выдачи прав#
Тег заводится на странице Теги (/admin/access/tags, доступна суперадмину и админу организации).
У тега есть «Название», «Тип» («обычный», «объект» или «свой») и организация; переносить тег между
организациями можно, только пока он нигде не используется. Камеру помечают тегами в форме камеры
(секция «Теги») или массово — из списка камер действиями «Добавить тег» и «Снять тег».
Планируйте теги под структуру доступа, а не под удобство поиска: тег «объект» на площадку, тег на подъезд, тег на кассовую зону. Каждый такой тег потом станет одной строкой в правах оператора.
Страница «Пользователи и доступ»#
Адрес — /admin/access/users, доступна суперадмину и админу организации. Кнопка в шапке — «Новый
пользователь».

| Колонка | Что показывает |
|---|---|
| Логин | имя для входа; изменить его после создания нельзя |
| Отображаемое имя | как человек подписан в сессиях, аудите и списках операторов |
| Роль | Суперадмин · Админ организации · Оператор |
| Организация | только в мультиорганизационной установке |
| Последний вход | дата и время; у ни разу не входившего — «никогда» |
| Статус | «Активен» или «Отключена» |
Вкладки статуса: «Все», «Активен», «Отключена». Фильтры: «Роль» и «Организация». Действия строки — «Изменить» и «Удалить». Колонка «Последний вход» — быстрый способ найти забытые учётные записи: если человек не входил месяцами, его доступ, скорее всего, уже не нужен.
Редактор пользователя#
Четыре вкладки.
Учётная запись#
| Поле | Примечание |
|---|---|
| Логин | постоянное имя для входа; после создания не меняется |
| Отображаемое имя | видно в сессиях, аудите и списках операторов |
| Роль | задаёт административные полномочия |
| Организация | граница тенанта для учётной записи и всех её прав на камеры |
| Язык | язык интерфейса по умолчанию для этой учётной записи |
| Пароль | при создании — «Задайте начальный пароль.»; при изменении — «Оставьте пустым, чтобы не менять пароль.» |
| Отключена | флажок; вход блокируется, учётная запись и её права сохраняются |
При создании вкладки доступа скрыты: «Сначала создайте учётную запись — после этого сразу появятся вкладки управления доступом.». Это нормальный порядок — сохраните запись и вернитесь в неё за правами.
Права организации#
Блок «Базовый доступ ко всей организации» — «Грант на метку организации — действует на все камеры организации.». Права отмечаются чипами: Прямой эфир · Архив · События · PTZ · Экспорт · Превью, плюс чип «Все».
Это самый широкий грант из возможных. Он подходит дежурному, который обязан видеть всё, и не подходит подрядчику или сотруднику отдельного объекта.
Доступ по тегам#
Таблица «Доступ по тегам» — «Выдайте права на тег; камера с этим тегом их наследует (объединение по максимуму).». Строка на тег, флажок на каждую привилегию, кнопка удаления строки. Новая строка добавляется кнопкой «Добавить грант по тегу».
Если у пользователя нет ни одного гранта, показывается «Нет доступа — пользователь ничего не видит, пока вы не выдадите права.».
Итоговый доступ#
Вкладка доступна только при редактировании и отвечает на вопрос «что в итоге получилось». Показывает «Камер в области» и счётчик по каждой привилегии в формате «из {всего}».
Подсказка вкладки говорит прямо: «Камеры, ОХВАЧЕННЫЕ правами пользователя — это область авторизации, а не то, что доступно к просмотру сейчас.». Камера может входить в область и при этом быть отключённой, недоступной или без архива. Итоговый доступ проверяет права, а не работоспособность камер.
Пример: оператор одного объекта#
Задача: сотрудник смотрит камеры склада в реальном времени и разбирает записи, но не управляет поворотными камерами и не выгружает видео наружу.
- Заведите тег. «Теги» → «Новый тег» → название
sklad, тип «объект». Сохраните. - Пометьте камеры. Откройте «Камеры», отфильтруйте нужные, выделите их чекбоксами и примените
массовое действие «Добавить тег» →
sklad. Тег можно проставить и в форме каждой камеры, в секции «Теги». - Создайте учётную запись. «Пользователи и доступ» → «Новый пользователь»: логин, имя, роль Оператор, организация, начальный пароль. Сохраните.
- Не выдавайте базовый доступ. Вкладку «Права организации» оставьте пустой — иначе человек получит все камеры организации, и тег уже ничего не ограничит.
- Выдайте грант на тег. Вкладка «Доступ по тегам» → «Добавить грант по тегу» →
sklad. Отметьте Прямой эфир, Архив, События и Превью. PTZ и Экспорт оставьте снятыми. Сохраните — появится тост «Доступ сохранён.». - Проверьте результат. Вкладка «Итоговый доступ»: «Камер в области» должно равняться числу камер
с тегом
sklad, а счётчики PTZ и «Экспорт» — нулю. - Проверьте глазами. Войдите под этой учётной записью в отдельном окне браузера: список камер оператора покажет только камеры склада, а колонка «Доступные действия» — «Прямой эфир», «Архив», «События».
Новая камера, помеченная тегом sklad, попадёт в доступ этого оператора автоматически — права
править не нужно. В этом и смысл тегов: доступ описывается один раз и живёт вместе с составом камер.
Что происходит при сохранении#
Права на камеры принадлежат паре «пользователь + организация» и осмысленны только для роли Оператор. Поэтому любое изменение роли или организации в форме учётной записи удаляет все гранты пользователя — и повышение до администратора, и обратное понижение до оператора, и перенос в другую организацию. Одновременно завершаются все активные сессии этого человека — и в консоли, и на нодах.
Интерфейс предупреждает об этом при переносе: «Перенос удалит все права на камеры и завершит все активные сессии в plane и на nodes. Перед сохранением проверьте целевую организацию.».
Восстановления «как было» нет: гранты придётся выдать заново. Прежде чем менять роль оператора, запишите его набор прав со вкладки «Доступ по тегам» — или снимите с неё скриншот.
Вкладки «Права организации» и «Доступ по тегам» сохраняются вместе, целиком: система не «дописывает» изменённую строку, а заменяет весь набор грантов пользователя тем, что показано на экране. Строка, случайно удалённая перед сохранением, исчезает; грант, добавленный в другой вкладке браузера параллельно, будет затёрт.
Одновременно завершаются все активные сессии этого пользователя. Иначе уже выданный токен сессии продолжал бы открывать видео на нодах с прежними правами до истечения срока — то есть отзыв привилегии не сработал бы до конца дня. Как следствие, оператор в этот момент увидит экран входа: это ожидаемое поведение, а не сбой. Планируйте правку прав вне пиковых часов дежурства.
Сессии завершаются также при отключении учётной записи и при смене пароля. Само действие и его результат попадают в журнал аудита — там видно, кто и когда менял права.
Частые ситуации#
| Симптом | Причина | Что сделать |
|---|---|---|
| Оператор видит «Нет доступных камер» | грантов нет вовсе | выдать грант на тег или базовый доступ |
| Оператор видит лишние камеры | выдан базовый доступ ко всей организации | снять базовый доступ, оставить только гранты на теги |
| Новая камера не появилась у оператора | на камере нет нужного тега | проставить тег в форме камеры или массовым действием |
| В списке камера есть, а архив не открывается | не выдана привилегия «Архив» либо у камеры выключен DVR | проверить грант, затем настройки DVR камеры |
| Пропала кнопка PTZ | нет привилегии PTZ либо у камеры не объявлены физические возможности PTZ | проверить грант, затем секцию «Физические возможности PTZ» в форме камеры |
| Оператора выкинуло на экран входа | только что сохранили его права, роль, организацию или пароль | войти заново — это штатное завершение сессий |
Что дальше#
- Организации, квоты и лимиты — граница, внутри которой действуют все права.
- Настройка камер — теги камер и массовое тегирование.
- Аудит и журналы — кто и когда менял доступ.
- Диагностика неисправностей — если доступ ведёт себя не так, как описано.