Доступ и аутентификация

Примечание

Страница описывает интеграцию встроенного Apache Superset с сервером RuDesktop в объёме, нужном для работы внутри RuDesktop. Полное описание системы ролей Superset см. в официальной документации

Как это работает

Вход в модуль аналитики выполняется через единый вход (SSO) сервера RuDesktop — отдельная учётная запись и пароль для Superset не требуются. Пользователь авторизуется своей учётной записью RuDesktop, а сервер передаёт в Superset его данные, статус и группы

Регистрация пользователей

При первом входе пользователь автоматически регистрируется в Superset — заводить его вручную не нужно

Важно

Войти в модуль аналитики могут только активные пользователи RuDesktop. Для заблокированных (неактивных) учётных записей вход не выполняется

Роли и права

Роль в Superset назначается на основании учётной записи RuDesktop и пересчитывается при каждом входе — изменение статуса пользователя на сервере применяется при его следующем входе в модуль аналитики

  • Суперпользователь RuDesktop получает роль Admin — полный доступ к возможностям Superset

  • Остальные пользователи получают роль по умолчанию (Public), права которой определяются настройками Superset

Подсказка

Доступ к конкретным объектам (дашбордам, диаграммам, датасетам, базам данных) определяет сам Superset на основании ролей. Подробнее о ролях и правах — в официальной документации Superset

Группы

Группы, в которых состоит пользователь в RuDesktop, при входе автоматически создаются в Superset, и пользователь добавляется в них. Это позволяет переиспользовать структуру групп RuDesktop для разграничения доступа в модуле аналитики