Права доступа в командных аккаунтах с самообслуживанием
Командные аккаунты с самообслуживанием — это быстрый и простой способ запустить dbt Cloud для небольшой команды. Для команд, которые хотят масштабироваться и получить доступ к расширенным функциям, таким как SSO, управление группами и поддержка большего числа пользователей, обновление до Enterprise аккаунта открывает эти возможности.
Если вы заинтересованы в обновлении, свяжитесь с dbt Labs сегодня.
Группы и права доступа
Группы определяют права доступа пользователя, и для аккаунтов dbt Cloud с планом Team доступны три группы: Владелец, Участник и Все. Первый пользователь с правами Владельца — это человек, создавший аккаунт dbt Cloud.
Новые пользователи добавляются в группы Участник и Все при регистрации, но это можно изменить при создании приглашения. Эти группы влияют только на пользователей с назначенной лицензией Разработчика.
Права доступа групп следующие:
- Владелец — Полный доступ к функциям аккаунта.
- Участник — Широкий доступ к аккаунту с ограничениями на функции, которые могут изменить биллинг или безопасность.
- Все — Группа для всех пользователей в аккаунте. Эта группа не имеет назначенных прав доступа, кроме профиля пользователя. Пользователи должны быть назначены либо в группу Участник, либо в группу Владелец, чтобы работать в dbt Cloud.
Лицензии
Вы назначаете лицензии каждому пользователю, зарегистрированному в dbt Cloud. Вы назначаете пользователей с лицензией Разработчика только в группы Владелец и Участник. Группы не влияют на пользователей с лицензией Только для чтения или IT.
Существует три типа лицензий:
- Разработчик — Лицензия по умолчанию. Лицензии Разработчика не ограничивают доступ к функциям, поэтому пользователи с этой лицензией должны быть назначены либо в группу Владелец, либо в группу Участник. Вам предоставляется до 8 лицензий разработчика на аккаунт.
- Только для чтения — Доступ только для чтения к вашему проекту, включая среды dbt Explorer. Не имеет доступа к настройкам аккаунта. Функционирует одинаково независимо от назначения в группы. Вам предоставляется до 5 лицензий только для чтения на аккаунт.
- IT — Частичный доступ к настройкам аккаунта, включая пользователей, интеграции, биллинг и настройки API. Не может создавать или редактировать подключения или получать доступ к проекту. Функционирует одинаково независимо от назначения в группы. Вам предоставляется 1 место на аккаунт.
См. Места и пользователи для получения дополнительной информации о влиянии лицензий на эти права доступа.
Таблица групп, лицензий и прав доступа
Ключ:
- (W)rite — Создание нового или изменение существующего. Включает
отправить
,создать
,удалить
,назначить
,изменить
ичитать
. - (R)ead — Может просматривать, но не может создавать или изменять какие-либо поля.
- Нет значения — Нет доступа к функции.
Права доступа:
- Права доступа на уровне аккаунта — Права, связанные с управлением аккаунтом dbt Cloud. Например, биллинг и настройки аккаунта.
- Права доступа на уровне проекта — Права, связанные с проектами в dbt Cloud. Например, Explorer и IDE.
Следующие таблицы описывают доступ, который имеют пользователи, если им назначена лицензия Разработчика и они находятся в группе Владелец или Участник, лицензия Только для чтения или лицензия IT.
Права доступа на уровне аккаунта
Права доступа на уровне аккаунта | Владелец | Участник | Лицензия только для чтения | Лицензия IT |
---|---|---|---|---|
Настройки аккаунта | W | W | - | W |
Биллинг | W | - | - | W |
Приглашения | W | W | - | W |
Лицензии | W | R | - | W |
Пользователи | W | R | - | W |
Проект (создание) | W | W | - | W |
Подключения | W | W | - | W |
Сервисные токены | W | - | - | W |
Вебхуки | W | W | - | - |
Права доступа на уровне проекта
Права доступа на уровне проекта | Владелец | Участник | Только для чтения | Лицензия IT |
---|---|---|---|---|
Адаптеры | W | W | R | - |
Подключения | W | W | R | - |
Учетные данные | W | W | R | - |
Пользовательские переменные окружения | W | W | R | - |
Разработка (IDE или dbt Cloud CLI) | W | W | - | - |
Среды | W | W | R | - |
Задачи | W | W | R | - |
dbt Explorer | W | W | R | - |
Права доступа | W | R | - | - |
Профиль | W | W | R | - |
Проекты | W | W | R | - |
Репозитории | W | W | R | - |
Запуски | W | W | R | - |
Конфигурация семантического слоя | W | W | R | - |