Руководство по управлению правами доступа

1. Введение

Этот документ описывает систему прав доступа на платформе Нейровижн. Он предназначен для владельцев аккаунтов (овнеров) — здесь вы узнаете, как управлять правами ваших пользователей, какие разрешения доступны и как работает система ролей.


2. Иерархия пользователей

Платформа использует двухуровневую иерархию:

Администратор платформы
  └── Владелец аккаунта (вы)
        └── Пользователи аккаунта

Вы (владелец) — создатель аккаунта. Вы определяете, какие права и разделы доступны вашим пользователям через систему ролей.

Пользователи — приглашённые вами сотрудники. Их возможности определяются ролями, которые вы назначаете.


3. Типы пользователей, которые вы можете создать

Пользователи делятся на обычных и расширенных в зависимости от того, включено ли разрешение «Делегирование» в назначенных им ролях.

ВозможностьОбычный пользовательРасширенный пользователь
Доступ к назначенным разделамДаДа
Действия в рамках своих разрешенийДаДа
Смена пароля и настройка 2FAДаДа
Просмотр вкладки «Роли»НетДа
Создание, редактирование и удаление ролейНетДа
Назначение ролей другим пользователямНетДа
Управление IP-списком (вкладка «Безопасность»)НетДа
Приглашение новых пользователейНетДа
Импорт пользователей из CSVНетДа
Блокировка и разблокировка пользователейНетДа
Экспорт списка пользователейНетНет (только владелец и админ)

4. Разделы навигации

Видимость разделов в боковом меню зависит от роли пользователя. Вы контролируете видимость разделов через специальные разрешения навигации в роли.

Раздел менюЧто содержитДополнительные разрешения внутри
ДашбордСводная панель с ключевыми показателямиНет — доступен, если раздел виден
KYC/AMLИстория и управление KYC-сессиямиДа (см. раздел 5)
Поиск лицПоиск и сравнение по изображению лицаДа (см. раздел 5)
ПерсоныБаза персон и списки персонДа (см. раздел 5)
ИсточникиИсточники изображений и группы источниковДа (см. раздел 5)
ДоступУправление токенами доступа к APIДа (см. раздел 5)
НастройкиУправление пользователями, ролями и безопасностьюДа (см. раздел 5)
БалансПросмотр баланса и расхода средствНет — доступен, если раздел виден

Разделы «Помощь» и «Документация» доступны всем пользователям по умолчанию.


5. Разрешения по категориям

Ниже перечислены все разрешения, которые вы можете назначать пользователям через роли. При создании роли в редакторе вы видите полное дерево разрешений.

Управление пользователями (User managment)

РазрешениеОписание
Find all userПросмотр всех пользователей в аккаунте
Find user by emailПоиск конкретного пользователя по email-адресу
Find user by idПросмотр данных конкретного пользователя по идентификатору
Find all rolesПросмотр списка ролей, созданных в аккаунте
See group rolesПросмотр ролей, назначенных владельцу
Create roleСоздание новой роли с набором разрешений
Update roleИзменение названия, описания или разрешений роли
Delete roleУдаление существующей роли
Set role to userПривязка роли к пользователю
Send invitationОтправка приглашения новому пользователю
Update userИзменение данных пользователя
Disable userБлокировка пользователя (запрет входа)
Enable userРазблокировка ранее заблокированного пользователя
Read groupПросмотр информации об аккаунте
Update groupИзменение настроек аккаунта
Giving a subordinate access to part of the owner’s partitionsПревращает пользователя в расширенного (см. раздел 6)

KYC

РазрешениеОписание
View KYC history menu itemПросмотр истории KYC-сессий
View kyc documents imagesЗапуск и просмотр проверки документов
View selfie imagesЗапуск и просмотр проверки документов с фотографией лица
Delete KYC sessionsУдаление записей о проверках
Changing the KYC session statusРучное изменение статуса KYC-сессии
View kyc documents ocrПросмотр данных, извлечённых из документов
View kyc documents checksПросмотр результатов автоматических проверок документов

KYC-схемы

РазрешениеОписание
Get KYC schemasПросмотр всех KYC-схем
Get KYC schema by IDПросмотр деталей конкретной схемы
Create KYC schemaСоздание новой KYC-схемы
Update KYC schemaИзменение существующей схемы
Delete KYC schemaУдаление KYC-схемы
Enable KYC schemaАктивация или деактивация схемы
View KYC schemasПросмотр и доступ к редактору KYC-схем
View unique clientПросмотр списка уникальных клиентов

Базы данных сессий (Session Databases)

РазрешениеОписание
Session DB — ReadПросмотр данных сессий
Session DB — CreateСоздание новой базы данных сессий
Session DB — UpdateИзменение данных в базе сессий
Session DB — DeleteУдаление данных из базы сессий

В редакторе ролей эти разрешения находятся внутри категории «Know Your Customer API Services».

Поиск по лицу (Face search)

РазрешениеОписание
View search history menu itemПросмотр ранее выполненных поисков
Search a persons by imageВыполнение поиска по фотографии лица
Faces comparing on imagesСоздание нового сравнения лиц
Get list of face comparesПросмотр результатов сравнений

Персоны (Persons faces database)

РазрешениеОписание
Get persons in a listПросмотр базы данных персон
Create new person in a listДобавление новой персоны
Update a person informationИзменение данных персоны
Delete a person from the listУдаление персоны из базы
Get a person informationПросмотр детальной информации о конкретной персоне
Get info about all lists of personsПросмотр списков (групп) персон
Create a new list of personsСоздание нового списка персон
Update a list of personsИзменение существующего списка
Delete a list of personsУдаление списка персон
Create a fusion vector for personГенерация единого биометрического вектора на основе нескольких фотографий
Get persons count in a listЗапрос числа персон в указанном списке

Источники (Data Sources)

РазрешениеОписание
Get all data sources in a groupПросмотр списка источников изображений
Get all groups of data sourcesПросмотр групп, объединяющих источники
Create a group of data sourcesСоздание новой группы
Update a group of data sourcesИзменение существующей группы
Delete a group of data sourcesУдаление группы источников
Create a data source in a groupСоздание нового источника в группе
Update a data source in a groupИзменение настроек источника
Delete a data source in a groupУдаление отдельного источника

Токены доступа (Security)

РазрешениеОписание
Get all access tokensПросмотр списка API-токенов
Create an access tokenГенерация нового токена доступа
Update an access tokenИзменение настроек токена
Delete an access tokenУдаление токена

Логи (Logs view and export)

РазрешениеОписание
Face search logsПросмотр и экспорт логов Face Search
KYC logsПросмотр и экспорт логов KYC-операций

Видимость изображений (Interface)

Отдельные разрешения контролируют, какие изображения видит пользователь в интерфейсе:

РазрешениеГде применяется
View face imagesРезультаты поиска по лицу
View kyc documents imagesKYC-сессии
View selfie imagesKYC-сессии
View face crops imagesKYC-сессии
View persons face imagesБаза данных персон

Если эти разрешения не включены в роль, пользователь увидит данные сессий/персон, но сами изображения будут скрыты.

API-разрешения

При создании ролей в редакторе вы также увидите разрешения на API-операции. Они определяют, какие API-вызовы доступны через токены, привязанные к пользователю.

Face recognition

РазрешениеНазвание API-операции
Faces detection on images (Детекция лица)detect
Search a persons by image (Поиск по изображению)faceSearchImage
Search a person by vector (Поиск по вектору)faceSearchVector
Get face searches (История поисков)faceSearches
Add compare (Добавление сравнения лиц)compareAdd
Get compares (Просмотр сравнений лиц)compares

Face features check

РазрешениеНазвание API-операции
Get ethnicity by face (Этничность)featureEthnicity
Get gender by face (Пол)featureGender
Get age by face (Возраст)featureAge
Get face landmarks (Ключевые точки)featureLandmarks
Get mood by face (Настроение)featureMood
Check glasses on face (Очки)featureGlasses
Check mask on face (Маска)featureMask
Check face is alive (Лайвнес)featureAlive
Check animal on image (Проверить животное на картинке)featureAnimal

Know Your Customer API Services

РазрешениеНазвание API-операции
Active liveness (Лайвнес-проверка)livenessCreate
Process document (Проверка документа)kycDocument
Process document & selfie (Документ и селфи)kycDocumentAndSelfie
Process document & selfie with document (Документ и селфи с документом)kycDocumentAndSelfieWithDocument

6. Делегирование: расширенные пользователи

Добавив разрешение «Делегирование» в роль, вы создаёте расширенного пользователя. Это открывает ему дополнительные возможности:

  • Вкладка «Роли» в разделе «Настройки» — создание, редактирование и удаление ролей
  • Назначение ролей другим пользователям
  • Вкладка «Безопасность» — управление IP-списком (whitelist)
  • Приглашение новых пользователей в аккаунт
  • Импорт пользователей из CSV
  • Блокировка и разблокировка пользователей

Важно: расширенный пользователь может назначать другим только те разрешения, которые есть в его собственных ролях. Поскольку при создании он получает копию прав владельца (без делегирования), изначально его возможности совпадают с вашими. Если вы позже измените его роль — его возможности по назначению прав изменятся соответственно.


7. Пошаговые инструкции

Приглашение пользователя

  1. Перейдите в Настройки → Пользователи
  2. Нажмите кнопку приглашения
  3. Заполните email, имя и фамилию
  4. Система создаст пользователя, назначит ему роль с копией ваших разрешений (кроме делегирования) и отправит email с приглашением
  5. Новый пользователь примет приглашение и установит пароль
  6. При необходимости измените роль нового пользователя (см. «Назначение роли»)

Импорт пользователей из CSV

  1. Перейдите в Настройки → Пользователи
  2. Откройте карточку группы
  3. Нажмите кнопку импорта из файла
  4. Загрузите CSV-файл с колонками: email, firstName, lastName, password
  5. Система создаст пользователей и отправит приглашения

Доступно владельцу и расширенным пользователям с разрешением на приглашение.

Создание роли

  1. Перейдите в Настройки → Роли
  2. Нажмите Создать Роль
  3. Шаг 1 — Базовая информация: введите название (3–64 символа) и описание (необязательно)
  4. Шаг 2 — Разрешения: отметьте нужные разрешения в дереве
  • Отметка родительского пункта автоматически включает все вложенные
  • Снятие отметки с вложенного пункта снимает отметку с родительского
  • Доступны только разрешения, которые есть у вас как владельца
  1. Шаг 3 — Обзор: проверьте выбранные разрешения и подтвердите

Редактирование роли

  1. Перейдите в Настройки → Роли
  2. Нажмите на нужную роль
  3. Измените название, описание или набор разрешений
  4. Сохраните изменения

Назначение роли

  1. Перейдите в Настройки → Пользователи
  2. Откройте карточку пользователя
  3. В разделе Роли включите или выключите нужные роли
  4. Нажмите Сохранить

Блокировка и разблокировка пользователя

  1. Перейдите в Настройки → Пользователи
  2. Откройте карточку пользователя
  3. Нажмите Deactivate для блокировки или Activate для разблокировки
  4. Заблокированный пользователь не сможет войти в систему, но его данные сохранятся

Управление IP-списком

  1. Перейдите в Настройки → Безопасность
  2. Добавьте или удалите IP-адреса из белого списка
  3. Пользователи смогут входить только с разрешённых IP-адресов

IP-список влияет на всех пользователей аккаунта, включая вас.


8. Каскадное изменение прав

Если администратор платформы изменяет ваш набор разрешений, это автоматически влияет на всех пользователей аккаунта:

  • Удаление разрешения у владельца — разрешение автоматически убирается из всех ролей в аккаунте. Пользователи теряют эту возможность.
  • Добавление разрешения владельцу — разрешение становится доступным для назначения в ролях, но не появляется в существующих ролях автоматически. Вам нужно вручную добавить его в нужные роли.

9. FAQ

Почему пользователь не видит некоторые разделы в меню? Видимость разделов зависит от роли. Проверьте, включены ли нужные разрешения навигации в роли пользователя.

Почему пользователь не может выполнить действие, хотя видит раздел? Видимость раздела и разрешение на действия в нём — это разные настройки. Пользователю может быть доступен раздел, но не конкретная операция. Добавьте нужные разрешения в его роль.

Можно ли дать пользователю больше прав, чем у меня? Нет. При создании роли доступны только те разрешения, которые есть у вас как владельца аккаунта. Набор ваших разрешений определяет администратор платформы.

Что произойдёт, если удалить роль, назначенную пользователям? Пользователи потеряют все разрешения этой роли. Если у пользователя была только одна роль, он сможет войти в систему, но не будет видеть рабочие разделы.

Как пользователь может сменить пароль или настроить 2FA? Пользователь может самостоятельно перейти в настройки профиля (иконка пользователя в верхнем правом углу).