Роль определяет набор прав, предоставленных участнику. Права назначаются участникам с помощью роли по умолчанию или пользовательской роли. Роль присваивается участнику в момент, когда он добавляется в организацию.
Если вы не знаете точно, какую роль вам назначили, или хотите получить более подробную информацию о своей роли, щелкните кнопку Информация о роли
в разделе Роль своего профиля.
Примечание:
После присоединения пользователя к организации его роль может быть изменена администратором или другим участником с соответствующими правами. Только администраторы могут менять административную роль участника или назначать ее.
Роли по умолчанию
ArcGIS Enterprise определяет набор прав доступа для ролей по умолчанию.
Примечание:
Тип пользователя участника определяет, какие роли по умолчанию могут быть предоставлены этому участнику.
Каждая роль по умолчанию, перечисленная ниже, включает в себя краткое описание того, что она позволяет пользователям делать, а также типы пользователей, совместимые с ней.
| Роль по умолчанию | Описание | Совместимые типы пользователей |
|---|---|---|
Вьюер | Просмотр элементов, таких как карты, приложения, демография и слои анализа высот, которыми поделились другие пользователи ArcGIS. Те, кому назначена роль Вьюер, могут присоединяться к группам, принадлежащим организации, а также использовать геокодирование, геопоиск и сетевой анализ (маршрутизацию и путевые листы). Участники с ролью Вьюер не могут создавать ресурсы или публиковать их, а также выполнять анализ и обогащение данных. | Все типы пользователей |
Редактор данных | Включает те же права, что и роль Вьюер, а также возможность редактировать объекты, доступные другим пользователям ArcGIS. | Все типы пользователя кроме Вьюер |
Пользователь | Включает те же права, что и роль Редактора данных, а также возможность создавать группы и ресурсы. Пользователи – могут использовать карты, приложения, слои и инструменты, а также возможность присоединения к группам, принадлежащим организации. Участники, которым назначена роль Пользователь, также могут создавать карты и приложения, редактировать пространственные объекты, добавлять элементы, предоставлять общий доступ к ресурсам и создавать группы. | Creator, Professional и Professional Plus |
Издатель | Включает те же права, что и роль Пользователь, а также возможность публиковать размещенные веб-слои, слои ArcGIS Server, регистрировать хранилища данных, публиковать из источников данных и выполнять анализ векторных и растровых слоев. | Creator, Professional и Professional Plus |
Администратор | Включает те же права, что и роль Издатель, а также права для управления организацией и другими пользователями. В организации должен быть как минимум один администратор, рекомендуется два. Не существует ограничений на количество участников, которым может быть присвоена роль Администратор в организации; но по соображениям безопасности вы должны присваивать эту роль только тем, кому соответствующие права действительно необходимы. | Creator, Professional и Professional Plus |
Подсказка:
Дополнительные сведения о конкретных правах доступа, включенных в каждую роль по умолчанию, см. в разделе Права, предоставляемые ролям.
Чтобы выбрать роль по умолчанию, назначаемую новым участникам, перейдите в Организация > Настройки > Настройки по умолчанию для новых участников и выберите роль в раскрывающемся меню Роль.
Необходимо учитывать следующее:
- Вы можете выбрать роль по умолчанию, только если выбран тип пользователя по умолчанию. Только роли, совместимые с выбранным типом пользователя по умолчанию, будут перечислены в ниспадающем меню.
- При интеграции сервера с порталом хранилище безопасности портала полностью управляет доступом к серверу. С одной стороны это делает вход на портал более удобным, но с другой - влияет на то, как будет выполняться доступ к интегрированному серверу и его администрирование. Например, при интеграции все пользователи, роли и права, которые вы заранее настроили для ArcGIS Server, больше не используются. Доступ к сервисам теперь определяется участниками, ролями и правами доступа, настроенными на портале.Более подробно о том, как интеграция повлияет на сайт, см. информацию раздела Администрирование интегрированного сервера.
Пользовательские роли
Если вам необходим более детальный контроль прав доступа, предоставляемых участникам, создайте пользовательские роли. Например, чтобы предоставить некоторым участникам те же права доступа, что и у Издателя по умолчанию, но без возможности использования ArcGIS GeoEnrichment Service, выполните следующие шаги:
- Создайте пользовательскую роль на основе роли Издателя по умолчанию, но отключите право использования GeoEnrichment.
- Назовите пользовательскую роль так, чтобы она отражала предоставляемые ею права; например, назовите ее Publisher_without_GeoEnrichment или как-то похоже.
Создавать и изменять пользовательские роли могут только участники роли администраторов по умолчанию или лица, которым назначена роль администратора с правами доступа Ролей участников. Администраторы по умолчанию могут настраивать пользовательские роли с учетом любого сочетания доступных общих и административных прав доступа.
Администраторы могут использовать один из доступных предопределенных шаблонов, содержащих права для общих рабочих процессов, таких как курирование данных или создание ресурсов. Шаблоны можно использовать в соответствии с настройками или настраивать по мере необходимости, добавляя или удаляя права. Когда пользовательская роль создана, любой участник организации, имеющий право на изменение ролей, может назначить эту роль участникам.
При создании пользовательской роли зависимые друг от друга права включены по умолчанию. Например, чтобы опубликовать размещенный векторный слой, у участников роли также должно быть право создания, обновления и удаления ресурса. Если вы отключите любое из этих прав, участники этой роли не смогут публиковать размещенные векторные слои. См. раздел Права для стандартных рабочих процессов, чтобы получить список зависимых прав, необходимых участникам для выполнения конкретных задач.
Вы можете создавать собственные роли с правами администрирования для управления настройками портала. Это позволяет администраторам делегировать определенный набор административных задач пользователям, не предоставляя им полный набор прав в роли администратора по умолчанию. Например, пользователь с пользовательской ролью, включающей права доступа Веб-сайт организации, может управлять настройками веб-сайта портала без возможности выполнения других административных задач, таких как управление настройками безопасности или сервера.
Права доступа, предоставленные участнику через пользовательскую роль, не могут быть выше, чем те права, которыми обладает данный участник в рамках предоставленного ему типа пользователя. Например, участнику с типом пользователя Viewer не может быть предоставлена роль с правами доступа для редактирования.
Подсказка:
Если вы являетесь участником пользовательской роли, вы можете получить информацию о правах доступа этой роли с помощью кнопки Информация о роли в своем профиле.