• Русский
  • Управление участниками проекта

    В этом руководстве объясняется, как управлять участниками проекта, включая импорт участников и назначение ролей, связанных с проектом.

    Импорт участников

    Вы можете предоставить пользователям права на управление проектом и его namespace, импортируя существующих пользователей платформы или добавляя пользователей OIDC. Назначайте роли, предоставляемые платформой, такие как администраторы проекта, администраторы namespace или разработчики. Если необходимы индивидуальные права, создайте нативную Kubernetes Role/ClusterRole в разделе Users > Platform Roles > Kubernetes Roles и свяжите её с нужными пользователями через RoleBinding/ClusterRoleBinding.

    Ограничения и условия

    • Если на платформе не настроен OIDC IDP:

      • В проект можно импортировать только существующих пользователей платформы, включая:
        • OIDC пользователей, успешно вошедших в систему
        • Пользователей, синхронизированных через LDAP
        • Локальных пользователей
        • Пользователей, добавленных в другие проекты как OIDC пользователи (с источником, отмеченным как -)
    • Если настроен OIDC IDP:

      • Можно добавлять действительные OIDC аккаунты, соответствующие требованиям ввода
      • При добавлении нельзя проверить действительность аккаунта
      • Убедитесь, что аккаунт действителен, иначе вход будет невозможен
    • Пользователи с системными правами администратора и текущий вошедший пользователь не могут быть импортированы

    Порядок действий

    1. В представлении Project Management нажмите на имя проекта, которым нужно управлять.

    2. В левой навигационной панели выберите Members.

    3. Нажмите Import Member.

    4. Выберите либо Member List, либо OIDC Users.

    Импорт из списка участников

    Можно импортировать всех пользователей или выбрать конкретных из списка участников.

    TIP

    Используйте выпадающее меню групп пользователей в правом верхнем углу и поле поиска для фильтрации пользователей по имени.

    Чтобы импортировать всех пользователей:

    1. Выберите Member List.

    2. Нажмите на выпадающее меню Bind и выберите роль, которую нужно назначить всем пользователям.
      Если роль требует namespace, выберите его в выпадающем меню Namespaces.

    3. Нажмите Import All.

    Чтобы импортировать конкретных пользователей:

    1. Выберите Member List.

    2. Отметьте одного или нескольких пользователей с помощью чекбоксов.

    3. Нажмите на выпадающее меню Bind и выберите роль, которую нужно назначить выбранным пользователям.
      Если роль требует namespace, выберите его в выпадающем меню Namespaces.

    4. Нажмите Import.

    Импорт пользователей OIDC

    1. Выберите OIDC Users.

    2. Нажмите Add для создания записи участника (повторите для нескольких участников).

    3. Введите имя пользователя, аутентифицированного через OIDC, в поле Name.

    WARNING

    Убедитесь, что имя пользователя соответствует аккаунту, который может быть аутентифицирован настроенной системой OIDC, иначе вход будет невозможен.

    1. Выберите роль из выпадающего меню Roles.
      Если роль требует namespace, выберите его в выпадающем меню Namespaces.

    2. Нажмите Import.

    После успешного импорта вы можете увидеть:

    • Участника в списке участников проекта
    • Пользователя в Platform Management > Users
      • Источник отображается как "-" до первого входа/синхронизации
      • Источник обновляется после успешного входа/синхронизации

    Удаление участников

    Удалите участника проекта, чтобы отозвать его права.

    Порядок действий

    1. В представлении Project Management нажмите на имя проекта.

    2. В левой навигационной панели выберите Members.

    TIP

    Используйте выпадающий список рядом с полем поиска для фильтрации участников по Name, Display name или User Group.

    1. Нажмите Remove рядом с участником, которого хотите удалить.

    2. Подтвердите удаление в появившемся диалоговом окне.