Перейти к содержимому

Приглашение пользователей в организацию и назначение ролей

Чтобы пользователь мог начать работать на платформе MWS Cloud Platform, его нужно пригласить в организацию. В организацию можно приглашать:

Для работы с платформой любому пользователю также нужно назначить роли. Роль — это набор разрешений, которые определяют, какие действия можно выполнять с ресурсами облака.

Чтобы пригласить пользователей в организацию и назначить им роли:

  1. Убедитесь, что пользователи получили доступ.

    Совет

    Роли, упоминаемые в руководстве, используются для примера и не являются обязательными для работы с платформой. Сервисы Compute и VPC также используются для примера. Вы можете назначить другие роли и проверить их работу в других сервисах.

  1. Подготовьтесь к работе: зарегистрируйтесь на платформе, создайте биллинг-аккаунт и получите приветственный грант. В проекте, который был создан для вас при регистрации, активируйте сервисы Compute и VPC.

  2. Создайте и настройте федерацию, если вы планируете приглашать федеративных пользователей.

1. Пригласите пользователей в организацию

Заголовок раздела «1. Пригласите пользователей в организацию»

Настройте доступ к организации, которая была создана для вас при регистрации. Базовая роль viewer, которая позволяет просматривать ресурсы во всей организации, используется для примера.

  1. В консоли организации выберите Доступы к организации.

  2. Нажмите кнопку Настроить.

  3. Выберите нужный раздел:

    • Пользователи — чтобы дать доступ к организации обычным пользователям.

    • Федерации — чтобы дать доступ к организации всем пользователям федерации.

    • Федеративные пользователи — чтобы дать доступ к организации только определенным пользователям федерации.

      • Пользователи
      • Федерации
      • Федеративные пользователи
      1. Укажите email пользователя.

      2. Выберите базовую роль viewer.

        Важно

        Не удаляйте роль org.organization.browser — без нее интерфейс веб-консоли может отображаться некорректно.

      3. Нажмите кнопку Подтвердить. На email пользователя будет отправлено приглашение в организацию, оно действует 30 дней.

        Если приглашение не пришло, возможно, оно попало в спам или было отклонено корпоративными политиками безопасности. Отправить приглашение заново можно по инструкции.

Настройте доступ к проекту, который был создан для вас при регистрации. В дальнейшем вы сможете назначать одним и тем же пользователям разные роли на разные проекты.

Сервисная роль vpc.editor, которая позволяет просматривать, создавать и изменять ресурсы в сервисе VPC, используется для примера.

  1. В консоли организации выберите Проекты.

  2. Нажмите на имя проекта.

  3. Перейдите на вкладку Доступы к проекту.

  4. Нажмите кнопку Настроить.

  5. Выберите нужный раздел:

    • Пользователи — чтобы настроить доступ к проекту для обычных пользователей.

    • Федерации — чтобы настроить доступ к проекту для всех пользователей федерации.

    • Федеративные пользователи — чтобы настроить доступ к проекту для определенных пользователей федерации.

      • Пользователи
      • Федерации
      • Федеративные пользователи
      1. Укажите email или имя пользователя.
      2. Выберите сервисную роль vpc.editor.
      3. Нажмите кнопку Подтвердить.

3. Убедитесь, что пользователь получил доступ

Заголовок раздела «3. Убедитесь, что пользователь получил доступ»

Чтобы убедиться, что пользователю назначена роль vpc.editor, попросите его выполнить следующие действия:

  • Обычный пользователь
  • Федеративный пользователь
  1. В письме от МТС Web Services нажмите кнопку Открыть приглашение.
  2. Авторизуйтесь в веб-консоли с помощью номера телефона.
  3. В веб-консоли выберите нужный проект.
  4. В списке сервисов выберите VPCСети.
  5. Нажмите кнопку Создать.
  6. (опционально) Измените имя и параметры сети.
  7. Нажмите кнопку Создать.

Если у пользователя получилось создать сеть, значит, у него есть роль vpc.editor на уровне проекта. После прохождения руководства вы можете удалить созданную сеть и отозвать назначенные роли на уровне организации и на уровне проекта.