Права доступа. Настройка прав доступа к биллингу. Настройка прав доступа к веб-интерфейсу

Ключ
Эта строка удалена.
Это слово было удалено. Это слово было добавлено.
Эта строка добавлена.

Изменения (12)

просмотр истории страницы
{toc}

h1. Ограничение доступа к веб-интерфейсу и SSH
h1. Настройки платформы


* Откройте "*Настройки платформы*"
\\
\\ !security.png|border=0,width=800!\\

h2. Ограничение доступа к веб-интерфейсу и SSH
\\
* Заполните список доверенных IP-адресов и подсетей и включите опцию ограничения доступа.
* Можно указывать отдельные адреса: 10.20.30.40
* Можно указывать подсети: 10.20.30.0/24
* Элементы списка разделяются запятой или пробелом: "192.168.1.10 10.20.30.0/24" или "192.168.1.10, 10.20.30.0/24"
* Элементы списка разделяются пробелом: "192.168.1.10 10.20.30.0/24"

Если список пуст - доступ открыть по всем адресам.
Если задать в списке какие-либо адреса, ограничится доступо по SSH.
При включении опции "Разрешить доступ на порт авторизации только с ip адресов администраторов/менеджеров" доступ так же будет ограничен и по Web


Настройки > Настройки (в файле) > Управление абонентами и тарифами > access_groups
{info}
Группа будет доступна для редактирования только после того, как будет произведен первый вход под администратором из этой группы в панель управления абонентами
{info}

После этого выполните в терминале команду.
!Permission_model_for_group.png|width=900,border=1!

{info} Модель "Сервис" доступна только для группы root. {info}

При попытке добавления *"Услуги"* пользователем, входящим в указанную группу, появится сообщение:



{anchor:grouppermissionssubscribers}


Когда доступ к папке и всем вложенным папкам будет очищен, выполните действия из раздела "*Дать доступ к папке и всем вложенным папкам*"

h3. Установить доступ только к определённым каталогам для [второго провайдера|CarbonBilling:Агентские схемы и ведение филиалов]

Вы подключаете второго оператора и сделали ему свою структуру папок. Администраторам второго провайдера нужно настроить доступ к папке "Все", так как это обязательно, и папкам только этого оператора.

Сделайте следующее:

# Настройте группе доступ на папку "Все" и сохраните
# На "втором" уровне иерархии, снимите доступ со всех папок, кроме ветки второго оператора.
# Сохраните

!Права доступа к папкам абонентов для творого оператора.gif|border=0,width=250!