Перейти к основному содержимому

Группы пользователей и права доступа

Доступ к интерфейсу управления группами и правами доступа можно получить через веб-панель администратора, перейдя в раздел «Пользователи» и нажав соответствующую кнопку:

снимок экрана кнопки для перехода к разделу разрешений для пользователей

Управление группами

Механизм групп позволяет определять группы пользователей, которые затем могут ограничивать права доступа к приложениям и другим службам (например, почте или XMPP). Обратите внимание, что создание группы не обязательно: вы также можете ограничить доступ к приложению или службе для каждого пользователя отдельно.

Однако использование групп полезно с точки зрения семантики. Например, если на вашем сервере размещено несколько групп друзей, ассоциаций или предприятий, вы можете создать группы, такие как association1 и association2 и добавить участников каждой ассоциации в соответствующую группу.

Также можно определить почтовые псевдонимы для группы, так что письма, отправленные на адрес groupe@domain.tld, будут рассылаться всем участникам группы.

Группы по умолчанию

По умолчанию создаются следующие специальные группы:

  • all_users, содержащий всех пользователей, зарегистрированных на YunoHost;
  • visitors, относящийся к пользователям, просматривающим сервер, не войдя в систему;
  • admins, содержащий администраторов YunoHost, которые будут иметь доступ по SSH, а также к веб-панели администратора.

Содержание этих групп изменить нельзя, можно изменить только предоставленные им права доступа.

Список существующих групп

Существующие группы перечислены в верхней части страницы группы и разрешения (groups and permissions).

Создание новой группы

Чтобы создать новую группу, просто нажмите кнопку «Новая группа» (New Group) вверху страницы. Вы можете выбрать только название, состоящее из букв (прописных и строчных) и пробелов. Группа будет создана пустой и без каких-либо прав доступа.

снимок экрана с кнопкой создания новой группы

Обновление группы

Давайте добавим в эту группу первого пользователя: на панели групп нажмите кнопку «Добавить пользователя», прокрутите список до нужного пользователя и щёлкните по нему.

Чтобы удалить пользователя, нажмите на крестик рядом с его именем на панели групп.

Удаление групп

Чтобы удалить группу, нажмите на красный крестик в правом верхнем углу панели группы. Вам будет предложено подтвердить действие.

Управление правами доступа

Механизм прав доступа позволяет ограничивать доступ к службам (например, почте, XMPP...) и приложениям или даже к отдельным их частям (например, к интерфейсу администрирования WordPress).

Список разрешений

На странице групп перечислены права доступа, предоставленные каждой группе, включая специальные группы all_users и visitors.

Предоставить доступ группе или пользователям

Чтобы добавить разрешение группе, просто нажмите кнопку «+» на панели группы, прокрутите список до нужного разрешения и нажмите на него.

Обратите внимание, что вы также можете предоставить доступ отдельному пользователю, воспользовавшись специальной панелью в нижней части страницы.

Обратите внимание, что некоторые права доступа могут быть «защищёнными»: это означает, что вы не сможете добавить группу посетителей к такому праву или удалить её из него. Как правило, это связано с тем, что подобные действия лишены смысла или создают угрозу безопасности.

Веб-панель администратора выдаст предупреждение, если вы установите разрешение, которое перекрывается более широким разрешением.

Скрыть/отобразить определенные плитки на пользовательском портале

Начиная с версии YunoHost 4.1, можно скрывать или отображать определённые плитки в SSO.

В веб-интерфейсе администратора это можно сделать, перейдя к представлению соответствующего приложения, выбрав пункт «Управление метками и плитками» (Manage label and tiles) и установив или сняв флажок «Отображать плитку на пользовательском портале» (Display the tile in the user portal) для соответствующего права доступа.

Настройка групповых псевдонимов

Для каждой группы можно использовать почтовые псевдонимы, однако их настройка пока доступна только через интерфейс командной строки (CLI). Например, для группы admins настроены такие псевдонимы, как admins@domain.tld, root@domain.tld и т. д.: письма, отправленные на эти адреса, будут пересылаться всем участникам группы admins.

Команда yunohost user group info выведет их список.

yunohost user group info admins
[...]
mail-aliases:
- root@maindomain.tld
- admin@maindomain.tld
- admins@maindomain.tld
- webmaster@maindomain.tld
- postmaster@maindomain.tld
- abuse@maindomain.tld
[...]

Чтобы добавить новое письмо, используйте действие add-mailalias или remove-mailalias, чтобы удалить его.

yunohost user group add-mailalias <group> <address@domaine.tld>