Роли и модель доступа VDI

AirCloud использует гибкую модель доступа с гранулярным управлением привилегиями. Администратор может настраивать права на уровне отдельных операций, включая операции питания ВМ, подключение к ВМ, управление ресурсами и доступ к объектам инфраструктуры.

Наследование прав

Права назначаются в глобальном списке доступа и могут наследоваться по иерархии ресурсов. Типовая иерархия: кластер → хост → виртуальная машина. Если право назначено на родительский объект, оно применяется к дочерним ресурсам в рамках заданной роли и области действия.

Роль / тип доступа

Назначение

Super Admin

Полный доступ ко всем ресурсам и операциям системы.

Пользователь ВМ

Доступ к назначенной ВМ или опубликованному ресурсу. Базовые операции: подключение и управление питанием в пределах выданных прав.

Пользовательская роль

Набор привилегий, собранный администратором под конкретную задачу: оператор, helpdesk, администратор пула, наблюдатель и другие сценарии.

Пользователи и источники идентификации

  • Пользовательские директории: локальные пользователи AirCloud, LDAP, Active Directory

  • Источники идентификации: логин/пароль, SSO, email OTP, RADIUS и другие механизмы, доступные в конкретной конфигурации

  • Автоматизация: синхронизация пользователей и групп автоматизирована; роли назначаются администратором вручную

Важно

MFA, SSO и RADIUS являются интеграционными сущностями. Их параметры настраиваются в соответствующих системах и подключаются к AirCloud в рамках общей схемы аутентификации.

Аудит действий

В текущей версии фиксируются операции с ресурсами, подключения к ВМ и сессии в пулах. События доступны через систему задач и событий AirCloud и используются для диагностики и аудита действий пользователей и администраторов.

ac-roles.png

Раздел «Роли»: список системных и пользовательских ролей; отсюда создаётся роль и назначаются привилегии.