Каталог Поиск 0 Сравнить 0 Закладки 0 Корзина Войти
Каталог
105082, Москва, ул. Фридриха Энгельса, 75с21, БЦ Бауманский ИТКОЛ
Пн - Пт: с 09-00 до 18-00 Сб: с 10-00 до 18-00 Вс: выходной
Страницы: 1 2 След.
RSS
Многоадминистратор/многопользователь - делегирование прав?, UniFi Network
 
Привет, я использую Unifi уже около года и очень доволен продуктом. Недавно, по совету коллеги, начал работать с последней бета-версией, и мне очень нравится функция мульти-сайтов.

Один аспект хотелось бы уточнить: сейчас, кажется, есть возможность добавлять несколько сайтов (кстати, не вижу способа удалить сайт?), а также добавлять несколько пользователей в контроллере Unifi; и назначать им права Read-only (только чтение) или Full-Admin. Есть ли возможность ограничить доступ пользователя к данным на уровне конкретного сайта?

Например, если у меня настроен контроллер Unifi с несколькими сайтами: я использую своего основного администратора для полного доступа, чтобы администрировать несколько сайтов. Затем я создаю два клиентских сайта, site1 и site2. Далее я создаю двух клиентских пользователей с правами Read-only, site1-user и site2-user. Но было бы идеально, если бы пользователь site1 не мог видеть статус сайта site2, и наоборот. То есть, в идеальном мире, если бы был способ ограничить видимость данных сразу при входе (site1user) или (site2user) — чтобы они могли работать только на своем сайте — это было бы замечательно.

Возможно, я прошу слишком многого, но решил высказаться.

Большое спасибо за потрясающий продукт и за то, что продолжаете такую активную разработку, продвигая платформу вперед!

Tim Chipman
 
Я согласен. Это очевидная функция, которая годами без году подворачивается. Надеюсь, твой пост о том, что они потеряли клиента, поможет им осознать, что им это нужно.
 
Нам это нужно. У нас 3 l3 контроллера с 400+ сайтами и 200+ Cloud Key/Dream Machine. Нам нужно автоматически делегировать права администратора всем нашим техникам для всех сайтов на всех контроллерах и ключах/UDM с возможностью отзывать и предоставлять права для отдельных сайтов, которые являются особенными случаями.
 
Тот же вопрос здесь. Какие-нибудь новости по этому поводу?
 
Это 2021 год. Это вообще когда-нибудь будет реализовано?
 
Я бы тоже очень хотел эту функцию. У меня уже больше 300 сайтов, и нет простого способа предоставить или отозвать доступ ко всем им, если техник уволится.
 
Какие-нибудь новости о фиксе или временном решении по этому вопросу?
 
Шутка? Как бы ты это исправил на контроллере со 100+ точками подключения?
 
Начиная с версии 5.10.17, эта проблема решена. Чтобы дать ОДНОМУ пользователю доступ к МНОЖЕСТВУ конкретных сайтов, выполните следующее:

1. Создайте пользователя как нового администратора на одном из ваших сайтов с ролью ТОЛЬКО ДЛЯ ЧТЕНИЯ или с правами АДМИНИСТРАТОРА — запомните имя администратора. Не важно, на каком сайте вы это сделаете сначала.
2. После создания пользователя перейдите на другой сайт и добавьте ещё одного администратора. Однако, ВМЕСТО этого выберите опцию "ПРИГЛАСИТЬ СУЩЕСТВУЮЩЕГО АДМИНИСТРАТОРА".
3. Выберите или найдите имя администратора, которое вы создали на другом сайте.
4. Выберите роль, которую вы хотите предоставить этому администратору на этом сайте, как вы это сделали на первом шаге. ТОЛЬКО ДЛЯ ЧТЕНИЯ или АДМИНИСТРАТОР (Обратите внимание: для одного администратора можно выбрать разную роль для каждого сайта. Например: Сайт 1 — только для чтения, Сайт 2 — администратор).
5. Нажмите "ПРИГЛАСИТЬ" — пользователь мгновенно получает доступ к дополнительному сайту. То есть, даже если там написано "ПРИГЛАСИТЬ", конечному пользователю не нужно фактически принимать приглашение.
— Повторяйте шаги 2-5 для каждого дополнительного сайта.
Вола!
Теперь ваш единственный администратор сможет получить доступ к 2 и более сайтов!
Надеюсь, это поможет! 😀
 
Честно говоря, нет никакого оправдания тому, что Ubiquiti до сих пор это не исправили. Нам нужны несколько пользователей с правами "Супер администратора". Сейчас у нас два контроллера, на каждом по 150 объектов. Нашим техникам нужен доступ ко всем, а сейчас они вынуждены использовать одни и те же учетные данные. Каждый раз, когда увольняем техника, приходится менять пароль. Добавлять всех 15 техников на каждый создаваемый объект — это не вариант. Я вообще не понимаю, почему у нас этого до сих пор нет. Это вынуждает нас отказываться от продуктов Ubiquiti. Жаль, если честно.
 
Запустил новый контроллер 5.6.12, создал новых админ-пользователей: itsupport и siteadmin, добавил новые сайты: site 1, site 2, site3, & site 4. Выбрал site 1 -> Settings -> admins, удалил siteadmin. Повторил это для сайтов site 2 и site 4. Выбрал site 3 -> Settings -> admins, удалил itsupport. Вышел из системы, а затем снова вошел под каждым пользователем.
 
По-моему, предложение состоит в том, чтобы назначить администратора для определенного количества выбранных сайтов, а не давать выбор "один или все".
 
Unifi контроллер версии 5.4.18.
Только что создал нового админа для одной из моих локаций в этом контроллере.

Залогинился как Super Administrator (с моими обычными данными, так как я был единственным админом).
Выбрал нужную локацию.
В настройках выбрал Admins, затем "Add New Admin".
Указал имя пользователя.
Выбрал "manually set & share the password", ввёл пароль для нового админа.
Снял галочку "Require the user to change their password".
Выбрал роль "Administrator", затем "Create".
Вышел из системы и залогинился как новый админ.

Логин позволяет видеть и изменять только твою локацию.

Для тех, кто хочет дать доступ ко всем локациям через Super Administrator, просто выбери роль Super Administrator.
 
Если вы готовы поделиться учетными данными администратора, то отлично. Но многие из нас считают, что это не допустимое решение. Для тех, кто не хочет делиться учетными данными, этот запрос на функцию остается открытым.
 
Что я могу сказать? У меня 34 сайта на контроллере Hyper-V, и несколько клиентских администраторов видят группы сайтов. Подключил нового клиента сегодня на свежем софте, а у него уже видно 2 новых сайта.
 
Ну значит, у тебя это не заработало. Поделись пользовательскими учетными данными — не решение этой проблемы.
 
Я уже около полутора лет этим пользуюсь... Просто добавляю админа на обоих сайтах с одинаковым именем пользователя и email-адресом.
 
Я тоже.
 
И у меня так же. Множество клиентов/сайтов/админов.
 
Я тоже был бы очень заинтересован в этом!
Страницы: 1 2 След.
Читают тему (гостей: 1)