Права доступа в командных аккаунтах с самообслуживанием
Командные аккаунты с самообслуживанием — это быстрый и простой способ запустить dbt Cloud для небольшой команды. Для команд, которые хотят масштабироваться и получить доступ к расширенным функциям, таким как SSO, управление группами и поддержка большего числа пользователей, обновление до Enterprise аккаунта открывает эти возможности.
Если вы заинтересованы в обновлении, свяжитесь с dbt Labs сегодня.
Группы и права доступа
Группы определяют права доступа пользователя, и для аккаунтов dbt Cloud с планом Team доступны три группы: Владелец, Участник и Все. Первый пользователь с правами Владельца — это человек, создавший аккаунт dbt Cloud.
Новые пользователи добавляются в группы Участник и Все при регистрации, но это можно изменить при создании приглашения. Эти группы влияют только на пользователей с назначенной лицензией Разработчика.
Права доступа групп следующие:
- Владелец — Полный доступ к функциям аккаунта.
- Участник — Широкий доступ к аккаунту с ограничениями на функции, которые могут изменить биллинг или безопасность.
- Все — Группа для всех пользователей в аккаунте. Эта группа не имеет назначенных прав доступа, кроме профиля пользователя. Пользователи должны быть назначены либо в группу Участник, либо в группу Владелец, чтобы работать в dbt Cloud.
Лицензии
Вы назначаете лицензии каждому пользователю, зарегистрированному в dbt Cloud. Вы назначаете пользователей с лицензией Разработчика только в группы Владелец и Участник. Группы не влияют на пользователей с лицензией Только для чтения или IT.
Существует три типа лицензий:
- Разработчик — Лицензия по умолчанию. Лицензии Разработчика не ограничивают доступ к функциям, поэтому пользователи с этой лицензией должны быть назначены либо в группу Владелец, либо в группу Участник. Вам предоставляется до 8 лицензий разработчика на аккаунт.
- Только для чтения — Доступ только для чтения к вашему проекту, включая среды dbt Explorer. Не имеет доступа к настройкам аккаунта. Функционирует одинаково независимо от назначения в группы. Вам предоставляется до 5 лицензий только для чтения на аккаунт.
- IT — Частичный доступ к настройкам аккаунта, включая пользователей, интеграции, биллинг и настройки API. Не может создавать или редактировать подключения или получать доступ к проекту. Функционирует одинаково независимо от назначения в группы. Вам предоставляется 1 место на аккаунт.
См. Места и пользователи для получения дополнительной информации о влиянии лицензий на эти права доступа.
Таблица групп, лицензий и прав доступа
Ключ:
- (W)rite — Создание нового или изменение существующего. Включает
отправить,создать,удалить,назначить,изменитьичитать. - (R)ead — Может просматривать, но не может создавать или изменять какие-либо поля.
- Нет значения — Нет доступа к функции.
Права доступа:
- Права доступа на уровне аккаунта — Права, связанные с управлением аккаунтом dbt Cloud. Например, биллинг и настройки аккаунта.
- Права доступа на уровне проекта — Права, связанные с проектами в dbt Cloud. Например, Explorer и IDE.
Следующие таблицы описывают доступ, который имеют пользователи, если им назначена лицензия Разработчика и они находятся в группе Владелец или Участник, лицензия Только для чтения или лицензия IT.
Права доступа на уровне аккаунта
| Права доступа на уровне аккаунта | Владелец | Участник | Лицензия только для чтения | Лицензия IT |
|---|---|---|---|---|
| Настройки аккаунта | W | W | - | W |
| Биллинг | W | - | - | W |
| Приглашения | W | W | - | W |
| Лицензии | W | R | - | W |
| Пользователи | W | R | - | W |
| Проект (создание) | W | W | - | W |
| Подключения | W | W | - | W |
| Сервисные токены | W | - | - | W |
| Вебхуки | W | W | - | - |
Права доступа на уровне проекта
| Права доступа на уровне проекта | Владелец | Участник | Только для чтения | Лицензия IT |
|---|---|---|---|---|
| Адаптеры | W | W | R | - |
| Подключения | W | W | R | - |
| Учетные данные | W | W | R | - |
| Пользовательские переменные окружения | W | W | R | - |
| Разработка (IDE или dbt Cloud CLI) | W | W | - | - |
| Среды | W | W | R | - |
| Задачи | W | W | R | - |
| dbt Explorer | W | W | R | - |
| Права доступа | W | R | - | - |
| Профиль | W | W | R | - |
| Проекты | W | W | R | - |
| Репозитории | W | W | R | - |
| Запуски | W | W | R | - |
| Конфигурация семантического слоя | W | W | R | - |