Управление доступом

Eolymp предлагает гибкую систему управления доступом для контроля прав в вашем пространстве. Права доступа описываются с помощью политик, каждая из которых определяет набор разрешенных действий для пользователя в отношении определенного ресурса. Вы можете создавать политики для всего пространства, чтобы предоставить доступ ко всем ресурсам, или настраивать несколько политик, которые ограничивают доступ к отдельным ресурсам.

Если две политики описывают один и тот же ресурс, их разрешения объединяются. Например, если политика для всего пространства позволяет чтение задачи, а политика для конкретной задачи позволяет запись, пользователь сможет и читать, и редактировать эту задачу.

Для обеспечения постоянного доступа к пространству хотя бы одна политика должна предоставлять полный доступ ("Разрешить все действия") хотя бы одному пользователю.

Как создать политику

  1. Откройте консоль и выберите пространство, которым хотите управлять.

  2. Перейдите в раздел «Доступ».

  3. Нажмите «Добавить политику» и настройте параметры политики:

    • Пользователь: Выберите пользователя, которому хотите предоставить доступ.

    • Ресурс: Выберите между пространством, задачей, соревнованием или курсом.

    • Действия: Выберите "Разрешить все действия" для полного доступа или укажите конкретные действия, которые хотите разрешить.

Как определить действия

Большинство ресурсов имеют основные действия "Чтение" и "Запись":

  • Чтение: Позволяет пользователю просматривать конкретный ресурс.

  • Запись: Позволяет пользователю вносить изменения в этот ресурс.

Например, действие "Чтение" для "Настроек оплаты" позволяет пользователю просматривать детали оплаты, даты и использование мест, но не изменять план или платежные данные. Добавление действия "Запись" предоставит разрешение на внесение этих изменений.

Некоторые ресурсы имеют дополнительные действия:

  • Удаление (Пространство): Позволяет удалять пространство.

  • Тестирование (Задача): Предоставляет доступ к управлению настройками тестирования, такими как тестовые данные, чекеры, инвокеры, решения и скрипты. Комбинация "Тестирование" с "Записью" позволяет пользователю изменять эти параметры.

  • Назначение (Курс): Позволяет пользователю управлять студентами и их заданиями. В этом контексте "Запись" позволяет только управлять модулями и материалами курса, тогда как "Назначение" позволяет управлять студентами.

Примеры

Полный доступ к пространству

Чтобы предоставить пользователю полный доступ:

  • Ресурс: Пространство

  • Отметьте "Разрешить все действия."

Административный доступ к пространству

Административный доступ позволяет пользователю выполнять все действия, кроме удаления пространства или изменения разрешений. Чтобы настроить это:

  • Ресурс: Пространство

  • Не отмечайте "Разрешить все действия."

  • Отметьте все действия, кроме: Удаление пространства, Чтение разрешений и Запись разрешений.

Доступ на чтение ко всем задачам и доступ на запись к выбранным задачам

В этом случае нужно создать одну политику для чтения и несколько политик для записи, по одной для каждой выбранной задачи.

  1. Доступ на чтение ко всем задачам:

    • Ресурс: Пространство

    • Не отмечайте "Разрешить все действия."

    • Отметьте "Чтение задачи."

  2. Доступ на запись к отдельным задачам:

    • Ресурс: Задача (выберите конкретную задачу для доступа на запись)

    • Не отмечайте "Разрешить все действия."

    • Отметьте "Чтение задачи," "Запись задачи" и по желанию "Тестирование задачи."