Роли в DataLens
Роли в DataLens бывают двух типов:
- Для доступа к сервису — назначаются на организацию и предоставляют доступ к сервису DataLens.
- На воркбуки и коллекции — определяют уровень доступа непосредственно к каждому воркбуку или коллекции. Эти роли действуют для пользователей, которые перешли на воркбуки и коллекции для хранения своих объектов в DataLens.
Роли для доступа к сервису
Чтобы предоставить пользователю доступ к DataLens, назначьте ему одну из ролей. Роли можно назначить аккаунту на Яндексе, сервисному аккаунту, федеративным пользователям, группе пользователей, системной группе или публичной группе.
datalens.instances.user
Роль datalens.instances.user
предоставляет доступ к сервису DataLens в качестве пользователя с правами на создание, чтение и изменение объектов согласно правам доступа на объекты.
После назначения сервисной роли вы можете назначить пользователю права доступа к объектам и папкам в сервисе DataLens.
Совет
Даже если вы еще не перешли на воркбуки и коллекции, рекомендуем вместо роли datalens.instances.user
использовать datalens.creator
. Новая роль при навигации по папкам действует аналогично старой роли. Единственное отличие заключается в том, что datalens.instances.user
позволяет просматривать все каталоги в организации, поэтому datalens.creator
использовать безопаснее.
datalens.instances.admin
Роль datalens.instances.admin
предоставляет доступ к сервису DataLens в качестве администратора экземпляра DataLens. Администратор получает полные права на все объекты и папки в сервисе DataLens, а также доступ к настройкам DataLens
Совет
Даже если вы еще не перешли на воркбуки и коллекции, рекомендуем вместо роли datalens.instances.admin
использовать datalens.admin
. Новая роль при навигации по папкам действует аналогично старой роли. Единственное отличие заключается в том, что datalens.instances.admin
позволяет просматривать все каталоги в организации, поэтому datalens.admin
использовать безопаснее.
datalens.visitor
Роль datalens.visitor
предоставляет доступ к сервису DataLens. Просмотр или редактирование воркбуков и коллекций возможны при наличии соответствующих ролей для доступа к этим воркбукам и коллекциям.
datalens.creator
Роль datalens.creator
предоставляет доступ к сервису DataLens с правами на создание воркбуков и коллекций в корне DataLens. Просмотр или редактирование воркбуков и коллекций, созданных другими пользователями, возможны только при наличии прав доступа к этим воркбукам и коллекциям.
datalens.admin
Роль datalens.admin
предоставляет полный доступ к сервису DataLens и всем воркбукам и коллекциям в нем.
Роли на воркбуки и коллекции
Эти роли действуют для пользователей, которые перешли на новый подход к организации объектов DataLens — в воркбуках и коллекциях. Роли позволяют определить уровень доступа для пользователя или группы пользователей к каждому воркбуку или коллекции.
Роли на воркбуки
Вы можете назначить пользователю роли на воркбуки.
Ограниченный просмотр
Роль Ограниченный просмотр
позволяет просматривать все чарты и дашборды внутри воркбука без возможности редактирования.
Просмотр
Роль Просмотр
позволяет без возможности редактирования просматривать содержимое воркбука.
Редактирование
Роль Редактирование
позволяет редактировать содержимое воркбука и копировать его.
Администрирование
Роль Администрирование
позволяет просматривать и редактировать содержимое воркбука, а также перемещать, копировать, удалять воркбук и управлять доступом к нему.
Примечание
При создании воркбука автору автоматически назначается роль Администрирование
на этот воркбук.
Роли на коллекции
Вы можете назначить пользователю роли на коллекцию.
Ограниченный просмотр
Роль Ограниченный просмотр
позволяет без возможности редактирования просматривать коллекции и воркбуки внутри коллекции. Внутри воркбуков для просмотра будут доступны только чарты и дашборды.
Просмотр
Роль Просмотр
позволяет без возможности редактирования просматривать содержимое коллекции.
Редактирование
Роль Редактирование
позволяет редактировать коллекцию: создавать и редактировать коллекции и воркбуки внутри нее.
Администрирование
Роль Администрирование
предоставляет полный доступ к коллекции и ее содержимому, в том числе управлять доступом и перемещать коллекцию и ее содержимое.
Примечание
Роль, выданная на коллекцию, распространяется на все коллекции и воркбуки внутри нее. При создании коллекции автору автоматически назначается роль Администрирование
на эту коллекцию.