Справочник ролей
В Spirit IAM роли разделены на роли Spirit и роли Sage. Глобальность определяет область действия роли:
да— полномочия распространяются на все тенанты;нет— полномочия распространяются только в рамках тенанта.
Роли Spirit
Используются для управления системой и предоставляются администратором Spirit IAM.
DevPlatform admin
Описание: администратор Spirit, создает тенанты и управляет ролями в тенанте.
Глобальная: да
Полномочия:
iam.devplatform_adminiam.project_leadiam.users_createiam.users_editiam.users_deleteiam.tenant.createiam.tenant.manage_roles
Project lead
Описание: лид проекта Spirit, разрешает любые операции с проектными ресурсами.
Глобальная: нет
Полномочия:
Роли Sage
Определяют доступ к данным Sage и соответствуют проектным и глобальным ролям модели MtRBAC.
Sage Admin
Описание: администратор Sage.
Глобальная: да
Полномочия:
sage.adminsage_connector.group_catalog.createsage_connector.group_catalog.updatesage_connector.group_catalog.deletesage.usersage.private_group_usersage.component_map.adminsage_anomaly.entity.editsage_anomaly.datasource.add
Sage Super Viewer
Описание: доступ к просмотру данных всех групп всех тенантов Sage.
Глобальная: да
Полномочия:
Sage Manager
Описание: управление группами Sage в интерфейсе Spirit, доступ к сервисам Sage (поиск, алертирование, Grafana и другие).
Глобальная: нет
Полномочия:
sage.usersage.private_group_usersage_connector.group_catalog.createsage_connector.group_catalog.updatesage_connector.group_catalog.deletesage.grafana.org_admin
Sage User
Описание: пользователь Sage.
Глобальная: нет
Полномочия: