Настройка прав и доступов

В RuDesktop разграничение полномочий строится на трёх независимых уровнях, которые работают совместно:

  • Группы и права (Организация → Группы) — определяют, что разрешено делать конкретному пользователю или устройству: какие страницы веб-интерфейса видеть, какие политики запускать, какие функции в клиенте использовать

  • Доступы (Удалённый доступ → Доступы) — определяют, кто к кому может подключаться: задают пары «оператор → клиент» и набор прав в рамках сессии (без подтверждения, мастер-пароль, скрытое подключение)

  • Разрешения (вкладка в Доступах) — определяют, по какому типу подключения работает доступ: Удалённый доступ, Передача файлов, Терминал, RDP, TCP-туннелирование, Проброс USB

При подключении сервер собирает итоговый набор прав по всем активным правилам, в которые попадает пара «оператор → клиент». Если подходящего правила нет — подключение запрещено

Подсказка

Группы можно делать как статическими (состав задаётся вручную), так и динамическими (состав пересчитывается по правилу — например, «все Linux»). Динамические группы можно использовать в доступах вместо статических

Кейсы ниже покрывают типовые сценарии настройки

Настройка типовых ролей через группы

Разделение полномочий через предустановленные группы: Администратор, Руководитель, Сотрудник поддержки, Гость

roles_setup.html
Подключение к устройствам без подтверждения

Сценарий для службы техподдержки: подключение к устройствам пользователей без необходимости подтверждения с их стороны

configuring_device_connection_without_confirmation.html
Подключение по мастер-паролю

Подключение к устройствам по единому мастер-паролю — без ввода временного или постоянного пароля устройства

master_password_access.html
Доступы через динамические группы

Настройка доступов через группы с автоматическим составом по правилу (например, «все Linux», подсеть, кастомный фильтр)

access_via_dynamic_group.html
Общая адресная книга для подразделения

Создание общей адресной книги, наполнение адресами и выдача доступа пользователям и группам

shared_addressbook.html