Управління доступом

Eolymp пропонує гнучку систему управління доступом для контролю прав у вашому просторі. Права доступу описуються за допомогою політик, кожна за яких визначає набір дозволених дій для користувача до певного ресурсу. Ви можете створювати політики для весього простору, щоб надати доступ до всіх ресурсів, або налаштовувати декілька політик, що обмежують доступ до окремих ресурсів.

Якщо дві політики описують один ресурс, їхні дозволи об'єднуються. Наприклад, якщо політика для всього простору дозволяє читання задачі, а політика для конкретної задачі дозволяє запис, користувач зможе і читати, і редагувати цю задачу.

Для забезпечення постійного доступу до простору, хоча б одна політика повинна надавати повний доступ ("Дозволити всі дії") хоча б одному користувачу.

Як створити політику

  1. Відкрийте консоль і виберіть простір, яким хочете керувати.

  2. Перейдіть до розділу «Доступ».

  3. Натисніть «Додати політику» та налаштуйте параметри політики:

    • Користувач: Виберіть користувача, якому хочете надати доступ.

    • Ресурс: Виберіть між простором, задачею, змаганням або курсом.

    • Дії: Виберіть "Дозволити всі дії" для повного доступу або вкажіть конкретні дії, які хочете дозволити.

Як визначити дії

Більшість ресурсів мають основні дії "Читання" і "Запис":

  • Читання: Дозволяє користувачу переглядати конкретний ресурс.

  • Запис: Дозволяє користувачу вносити зміни до цього ресурсу.

Наприклад, дія "Читання" для "Налаштувань оплати" дозволяє користувачу переглядати деталі оплати, дати та використання місць, але не змінювати план або платіжні дані. Додавання дії "Запис" надасть дозвіл на внесення цих змін.

Деякі ресурси мають додаткові дії:

  • Видалення (Простір): Дозволяє видаляти простір.

  • Тестування (Задача): Надає доступ до управління налаштуваннями тестування, такими як тестові дані, чекери, інвокери, розв'язки та скрипти. Комбінація "Тестування" з "Записом" дозволяє користувачу змінювати ці параметри.

  • Призначення (Курс): Дозволяє користувачу керувати студентами та їх завданнями. У цьому контексті "Запис" дозволяє лише керувати модулями та матеріалами курсу, тоді як "Призначення" дозволяє керувати студентами.

Приклади

Повний доступ до простору

Щоб надати користувачу повний доступ:

  • Ресурс: Простір

  • Позначте "Дозволити всі дії."

Адміністративний доступ до простору

Адміністративний доступ дозволяє користувачу виконувати всі дії, окрім видалення простору або зміни дозволів. Щоб налаштувати це:

  • Ресурс: Простір

  • Не позначайте "Дозволити всі дії."

  • Відзначте всі дії, окрім: Видалення простору, Читання дозволів та Запис дозволів.

Доступ на читання до всіх задач і доступ на запис до вибраних задач

У цьому випадку потрібно створити одну політику для читання та кілька політик для запису, по одній для кожної вибраної задачі.

  1. Доступ на читання до всіх задач:

    • Ресурс: Простір

    • Не позначайте "Дозволити всі дії."

    • Позначте "Читання задачі."

  2. Доступ на запис до окремих задач:

    • Ресурс: Задача (виберіть конкретну задачу для доступу на запис)

    • Не позначайте "Дозволити всі дії."

    • Позначте "Читання задачі," "Запис задачі" та за бажанням "Тестування задачі."