← Навигация по документации

Обзор

В защищённой конфигурации архива имеются преднастроенные пользователи / роли, предназначенные для разных целей. Пользователю может быть сопоставлена одна или несколько ролей.

Пользователь (переменная окружения Docker) Роль (переменная окружения Docker) Назначение Примечания
user (REGULAR_USER) auth (AUTH_USER_ROLE) Роль пользователя, необходимая для доступа к UI и REST API архива Обязательно — требуется для входа / доступа
user (REGULAR_USER_ROLE) Даёт доступ к неадминистративным функциям UI и RESTful-сервисам архива Напр. просмотр / подсчёт исследований / пациентов и т. д. Требует [Настройку прав доступа UI](/wp-content/uploads/dcm4chee-ru/howTo-guides/ui/UI-Permission-Configuration.html) с назначением роли user
admin (ADMIN_USER) auth (AUTH_USER_ROLE) Роль пользователя, необходимая для доступа к UI и REST API архива Обязательно — требуется для входа / доступа
admin (ADMIN_USER_ROLE) Даёт доступ к административным функциям UI Напр. экспорт / извлечение / отклонение исследований / серий и т. д. Требует [Настройку прав доступа UI](/wp-content/uploads/dcm4chee-ru/howTo-guides/ui/UI-Permission-Configuration.html) с назначением роли admin
root (SUPER_USER) auth (AUTH_USER_ROLE) Роль пользователя, необходимая для доступа к UI и REST API архива Обязательно — требуется для входа / доступа
root (SUPER_USER_ROLE) Доступ ко всем функциям / RESTful-сервисам в UI архива. Кроме того, при входах (выходах) пользователей с этой ролью генерируются записи аудита Security Alert - Emergency Override Started / Stopped Не требует [Настройки прав доступа UI](/wp-content/uploads/dcm4chee-ru/howTo-guides/ui/UI-Permission-Configuration.html).
auditlog Защищённый доступ к Elasticsearch и Kibana
ADMINISTRATOR Защищённый доступ к административной консоли Wildfly
Все клиентские роли realm-management Доступ к управлению realm в административной консоли Keycloak realm-management — это Keycloak Client, содержащий ряд сопоставленных ему ролей, например view-realm или manage-clients и т. д. Этому пользователю root сопоставлены все роли Keycloak-клиента realm-management.

В соответствии с потребностями проекта можно разделить различные роли, создав разных пользователей для ограничения функциональности / использования только определённой группой пользователей, сопоставленных с конкретным типом роли — см. Change preconfigured users and roles.