VMS
Docs
VMS
Личный кабинетЛК

Сервис аккаунты


Описание

Данный функционал предоставляет возможность создания и управления Сервисными аккаунтами (Service Accounts) с заданными правами доступа (Scopes). После создания аккаунта пользователю предоставляются уникальные client_id и client_secret, которые используются для OAuth-авторизации.

Основные компоненты

Сервисные аккаунты (Service Accounts)

Сервисные аккаунты представляют собой специальные учетные записи, которые могут быть использованы для выполнения действий от имени приложения. Они предназначены для безопасной и управляемой авторизации через OAuth.

Скоупы (Scopes)

Скоупы — это наборы разрешений, которые определяют доступ сервисного аккаунта к различным частям системы или сервисам. Выбирая скоупы для аккаунта, вы ограничиваете доступ только необходимыми возможностями.

Ниже представлен список доступных скоупов в виде таблицы, где каждый скоуп отображает определенные права доступа.

КатегорияОписаниеСкоуп
ОтчетыПросмотр списка отчетовreports:list
УязвимостиПросмотр списка уязвимостейvulns:list
Создание отчета по уязвимостямvulns_reports:create
Просмотр отчетов по уязвимостямvulns_reports:get
Агенты (UC)Просмотр списка агентовuc:list
Просмотр агентаuc:get
УстройстваПросмотр списка устройствdevices:list
Просмотр устройстваdevices:get
Редактирование устройстваdevices:update
Создание отчета по устройствамdevices_reports:create
Просмотр отчета по устройствамdevices_reports:get
ГруппыСоздание группыgroups:create
Просмотр группgroups:list
Обновление группыgroups:update
Удаление группыgroups:delete
ПользователиПросмотр списка пользователейusers:list
Создание нового пользователяusers:create
Редактирование пользователяusers:update
ПатчиПросмотр списка патчейpatches:list
Просмотр патчаpatches:get
Создание отчета по патчамpatches_reports:create
Просмотр отчета по патчамpatches_reports:get
ТегиСоздание тегаtags:create
Просмотр списка теговtags:list
Обновление тегаtags:update
Удаление тегаtags:delete
Просмотр тегаtags:get

Как создать Сервис аккаунт

  1. Перейдите в соответствующий раздел системы, предназначенный для управления сервисными аккаунтами.

  2. В этом разделе нажмите кнопку "Добавить". В открывшейся форме укажите название сервисного аккаунта и выберите необходимые скоупы из доступного списка.

  3. После успешного создания сервисного аккаунта, вместо формы отобразятся client_id и client_secret, которые потребуется использовать для OAuth-авторизации.

Использование OAuth для аутентификации

После создания сервисного аккаунта и получения client_id и client_secret, эти данные могут быть использованы для авторизации через OAuth. Подробнее в разделе "Rest API"

Редактирование сервисного аккаунта

Вы можете редактировать уже созданные сервисные аккаунты:

  • Изменение имени аккаунта.
  • Добавление или удаление скоупов.

Редактирование позволяет динамически управлять доступом сервисных аккаунтов в зависимости от требований приложения.

Удаление сервисного аккаунта

Сервисный аккаунт может быть удален, если в нем больше нет необходимости. При удалении аккаунта его client_id и client_secret больше не будут действительны.

Заключение

Функционал управления сервисными аккаунтами предоставляет гибкие возможности для настройки доступа к сервисам через OAuth. Вы можете создавать и редактировать сервисные аккаунты, управлять их скоупами, а также использовать OAuth для безопасной авторизации.

Назад
Теги
Вперед
Начало работы