Доступ и аутентификация¶
Примечание
Страница описывает интеграцию встроенного Apache Superset с сервером RuDesktop в объёме, нужном для работы внутри RuDesktop. Полное описание системы ролей Superset см. в официальной документации
Как это работает¶
Вход в модуль аналитики выполняется через единый вход (SSO) сервера RuDesktop — отдельная учётная запись и пароль для Superset не требуются. Пользователь авторизуется своей учётной записью RuDesktop, а сервер передаёт в Superset его данные, статус и группы
Регистрация пользователей¶
При первом входе пользователь автоматически регистрируется в Superset — заводить его вручную не нужно
Важно
Войти в модуль аналитики могут только активные пользователи RuDesktop. Для заблокированных (неактивных) учётных записей вход не выполняется
Роли и права¶
Роль в Superset назначается на основании учётной записи RuDesktop и пересчитывается при каждом входе — изменение статуса пользователя на сервере применяется при его следующем входе в модуль аналитики
Суперпользователь RuDesktop получает роль Admin — полный доступ к возможностям Superset
Остальные пользователи получают роль по умолчанию (Public), права которой определяются настройками Superset
Подсказка
Доступ к конкретным объектам (дашбордам, диаграммам, датасетам, базам данных) определяет сам Superset на основании ролей. Подробнее о ролях и правах — в официальной документации Superset
Группы¶
Группы, в которых состоит пользователь в RuDesktop, при входе автоматически создаются в Superset, и пользователь добавляется в них. Это позволяет переиспользовать структуру групп RuDesktop для разграничения доступа в модуле аналитики