Перейти к основному содержимому

Права доступа в командных аккаунтах с самообслуживанием

Командные аккаунты с самообслуживанием — это быстрый и простой способ запустить dbt Cloud для небольшой команды. Для команд, которые хотят масштабироваться и получить доступ к расширенным функциям, таким как SSO, управление группами и поддержка большего числа пользователей, обновление до Enterprise аккаунта открывает эти возможности.

Если вы заинтересованы в обновлении, свяжитесь с dbt Labs сегодня.

Группы и права доступа

Группы определяют права доступа пользователя, и для аккаунтов dbt Cloud с планом Team доступны три группы: Владелец, Участник и Все. Первый пользователь с правами Владельца — это человек, создавший аккаунт dbt Cloud.

Новые пользователи добавляются в группы Участник и Все при регистрации, но это можно изменить при создании приглашения. Эти группы влияют только на пользователей с назначенной лицензией Разработчика.

Права доступа групп следующие:

  • Владелец — Полный доступ к функциям аккаунта.
  • Участник — Широкий доступ к аккаунту с ограничениями на функции, которые могут изменить биллинг или безопасность.
  • Все — Группа для всех пользователей в аккаунте. Эта группа не имеет назначенных прав доступа, кроме профиля пользователя. Пользователи должны быть назначены либо в группу Участник, либо в группу Владелец, чтобы работать в dbt Cloud.

Лицензии

Вы назначаете лицензии каждому пользователю, зарегистрированному в dbt Cloud. Вы назначаете пользователей с лицензией Разработчика только в группы Владелец и Участник. Группы не влияют на пользователей с лицензией Только для чтения или IT.

Существует три типа лицензий:

  • Разработчик — Лицензия по умолчанию. Лицензии Разработчика не ограничивают доступ к функциям, поэтому пользователи с этой лицензией должны быть назначены либо в группу Владелец, либо в группу Участник. Вам предоставляется до 8 лицензий разработчика на аккаунт.
  • Только для чтения — Доступ только для чтения к вашему проекту, включая среды dbt Explorer. Не имеет доступа к настройкам аккаунта. Функционирует одинаково независимо от назначения в группы. Вам предоставляется до 5 лицензий только для чтения на аккаунт.
  • IT — Частичный доступ к настройкам аккаунта, включая пользователей, интеграции, биллинг и настройки API. Не может создавать или редактировать подключения или получать доступ к проекту. Функционирует одинаково независимо от назначения в группы. Вам предоставляется 1 место на аккаунт.

См. Места и пользователи для получения дополнительной информации о влиянии лицензий на эти права доступа.

Таблица групп, лицензий и прав доступа

Ключ:

  • (W)rite — Создание нового или изменение существующего. Включает отправить, создать, удалить, назначить, изменить и читать.
  • (R)ead — Может просматривать, но не может создавать или изменять какие-либо поля.
  • Нет значения — Нет доступа к функции.

Права доступа:

Следующие таблицы описывают доступ, который имеют пользователи, если им назначена лицензия Разработчика и они находятся в группе Владелец или Участник, лицензия Только для чтения или лицензия IT.

Права доступа на уровне аккаунта

Права доступа на уровне аккаунтаВладелецУчастникЛицензия только для чтенияЛицензия IT
Настройки аккаунтаWW-W
БиллингW--W
ПриглашенияWW-W
ЛицензииWR-W
ПользователиWR-W
Проект (создание)WW-W
ПодключенияWW-W
Сервисные токеныW--W
ВебхукиWW--

Права доступа на уровне проекта

Права доступа на уровне проектаВладелецУчастникТолько для чтенияЛицензия IT
АдаптерыWWR-
ПодключенияWWR-
Учетные данныеWWR-
Пользовательские переменные окруженияWWR-
Разработка (IDE или dbt Cloud CLI)WW--
СредыWWR-
ЗадачиWWR-
dbt ExplorerWWR-
Права доступаWR--
ПрофильWWR-
ПроектыWWR-
РепозиторииWWR-
ЗапускиWWR-
Конфигурация семантического слояWWR-
0