Настройка прав и доступов¶
В RuDesktop разграничение полномочий строится на трёх независимых уровнях, которые работают совместно:
Группы и права (Организация → Группы) — определяют, что разрешено делать конкретному пользователю или устройству: какие страницы веб-интерфейса видеть, какие политики запускать, какие функции в клиенте использовать
Доступы (Удалённый доступ → Доступы) — определяют, кто к кому может подключаться: задают пары «оператор → клиент» и набор прав в рамках сессии (без подтверждения, мастер-пароль, скрытое подключение)
Разрешения (вкладка в Доступах) — определяют, по какому типу подключения работает доступ: Удалённый доступ, Передача файлов, Терминал, RDP, TCP-туннелирование, Проброс USB
При подключении сервер собирает итоговый набор прав по всем активным правилам, в которые попадает пара «оператор → клиент». Если подходящего правила нет — подключение запрещено
Подсказка
Группы можно делать как статическими (состав задаётся вручную), так и динамическими (состав пересчитывается по правилу — например, «все Linux»). Динамические группы можно использовать в доступах вместо статических
Кейсы ниже покрывают типовые сценарии настройки
Разделение полномочий через предустановленные группы: Администратор, Руководитель, Сотрудник поддержки, Гость
Сценарий для службы техподдержки: подключение к устройствам пользователей без необходимости подтверждения с их стороны
Подключение к устройствам по единому мастер-паролю — без ввода временного или постоянного пароля устройства
Настройка доступов через группы с автоматическим составом по правилу (например, «все Linux», подсеть, кастомный фильтр)
Создание общей адресной книги, наполнение адресами и выдача доступа пользователям и группам