نقشهای ادمین
مجوزها، محدودهها و کنترل دسترسی ادمینها
نقشهای ادمین مشخص میکنند هر ادمین چه چیزی را بخواند، بسازد، ویرایش کند یا حذف کند. نقشها همچنین محدودیتها، دسترسی به امکانات و گروهها یا قالبهای مجاز را تعیین میکنند.
ساخت نقش
- صفحه نقشهای ادمین را باز کنید.
- روی ایجاد نقش بزنید.
- نام واضحی برای نقش انتخاب کنید.
- مجوزهای هر منبع را مشخص کنید.
- محدودیتها و دسترسی به امکانات را تنظیم کنید.
- در صورت نیاز گروهها یا قالبهای مجاز را محدود کنید.
- نقش را ذخیره کنید و از صفحه ادمینها به ادمین وصل کنید.
محدوده مجوزها
بعضی مجوزهای مربوط به کاربر محدوده دارند:
- هیچکدام: عملیات مجاز نیست.
- خود: ادمین فقط روی کاربران خودش عمل میکند.
- همه: ادمین در کل پنل عمل میکند.
گزینه همه را فقط برای ادمینهای قابل اعتماد استفاده کنید. برای پشتیبانی یا نمایندهها، خود معمولاً امنتر است.
نقشهای داخلی و محافظتشده
نقش مالک و نقشهای محافظتشده مثل نقش معمولی قابل ویرایش نیستند. میتوانید آنها را ببینید، اما تغییرات را بهتر است با نقش سفارشی جدید یا تغییر اتصال ادمین انجام دهید.
محدودیتها و امکانات
نقش میتواند قوانین ساخت کاربر، الزام قالب، سیاست HWID، قالبهای مجاز، گروههای مجاز و دسترسی به منابع پنل را کنترل کند.
اگر الزام قالب روشن باشد، ادمینهای آن نقش فقط میتوانند از قالبهای مجاز کاربر بسازند. این کار برای پلنهای ثابت و کاهش خطا مفید است.
الگوی پیشنهادی
- یک نقش برای پشتیبانی بسازید.
- یک نقش برای مدیر کاربران یا نمایندهها بسازید.
- یک نقش برای ادمینهای فنی گره و هسته بسازید.
- تنظیمات، نقشها و عملیات مالک را محدود نگه دارید.
- هر نقش را قبل از استفاده گسترده با یک حساب واقعی تست کنید.
نقشها بهتر است محدود باشند. اضافه کردن مجوز در آینده سادهتر از شروع با دسترسی خیلی گسترده است.