Приглашение пользователей в организацию и назначение ролей
Чтобы пользователь мог начать работать на платформе MWS Cloud Platform, его нужно пригласить в организацию. В организацию можно приглашать:
- обычных пользователей, которые будут аутентифицироваться с помощью аккаунта МТС ID;
- федеративных пользователей, которые будут аутентифицироваться с помощью федерации удостоверений;
- и тех и других одновременно.
Для работы с платформой любому пользователю также нужно назначить роли. Роль — это набор разрешений, которые определяют, какие действия можно выполнять с ресурсами облака.
Чтобы пригласить пользователей в организацию и назначить им роли:
Перед началом работы
Заголовок раздела «Перед началом работы»Подготовьтесь к работе: зарегистрируйтесь на платформе, создайте биллинг-аккаунт и получите приветственный грант. В проекте, который был создан для вас при регистрации, активируйте сервисы Compute и VPC.
Создайте и настройте федерацию, если вы планируете приглашать федеративных пользователей.
1. Пригласите пользователей в организацию
Заголовок раздела «1. Пригласите пользователей в организацию»Настройте доступ к организации, которая была создана для вас при регистрации. Базовая роль viewer, которая позволяет просматривать ресурсы во всей организации, используется для примера.
В консоли организации выберите Доступы к организации.
Нажмите кнопку Настроить.
Выберите нужный раздел:
Пользователи — чтобы дать доступ к организации обычным пользователям.
Федерации — чтобы дать доступ к организации всем пользователям федерации.
Федеративные пользователи — чтобы дать доступ к организации только определенным пользователям федерации.
- Пользователи
- Федерации
- Федеративные пользователи
Укажите email пользователя.
Выберите базовую роль
viewer.Нажмите кнопку Подтвердить. На email пользователя будет отправлено приглашение в организацию, оно действует 30 дней.
Если приглашение не пришло, возможно, оно попало в спам или было отклонено корпоративными политиками безопасности. Отправить приглашение заново можно по инструкции.
2. Настройте доступ к проекту
Заголовок раздела «2. Настройте доступ к проекту»Настройте доступ к проекту, который был создан для вас при регистрации. В дальнейшем вы сможете назначать одним и тем же пользователям разные роли на разные проекты.
Сервисная роль vpc.editor, которая позволяет просматривать, создавать и изменять ресурсы в сервисе VPC, используется для примера.
В консоли организации выберите Проекты.
Нажмите на имя проекта.
Перейдите на вкладку Доступы к проекту.
Нажмите кнопку Настроить.
Выберите нужный раздел:
Пользователи — чтобы настроить доступ к проекту для обычных пользователей.
Федерации — чтобы настроить доступ к проекту для всех пользователей федерации.
Федеративные пользователи — чтобы настроить доступ к проекту для определенных пользователей федерации.
- Пользователи
- Федерации
- Федеративные пользователи
- Укажите email или имя пользователя.
- Выберите сервисную роль
vpc.editor. - Нажмите кнопку Подтвердить.
3. Убедитесь, что пользователь получил доступ
Заголовок раздела «3. Убедитесь, что пользователь получил доступ»Чтобы убедиться, что пользователю назначена роль vpc.editor, попросите его выполнить следующие действия:
- Обычный пользователь
- Федеративный пользователь
- В письме от МТС Web Services нажмите кнопку Открыть приглашение.
- Авторизуйтесь в веб-консоли с помощью номера телефона.
- В веб-консоли выберите нужный проект.
- В списке сервисов выберите VPC → Сети.
- Нажмите кнопку Создать.
- (опционально) Измените имя и параметры сети.
- Нажмите кнопку Создать.
Если у пользователя получилось создать сеть, значит, у него есть роль vpc.editor на уровне проекта. После прохождения руководства вы можете удалить созданную сеть и отозвать назначенные роли на уровне организации и на уровне проекта.