В защищённой конфигурации архива имеются преднастроенные пользователи / роли, предназначенные для разных целей. Пользователю может быть сопоставлена одна или несколько ролей.
| Пользователь (переменная окружения Docker) | Роль (переменная окружения Docker) | Назначение | Примечания | |
|---|---|---|---|---|
| user (REGULAR_USER) | auth (AUTH_USER_ROLE) | Роль пользователя, необходимая для доступа к UI и REST API архива | Обязательно — требуется для входа / доступа | |
| user (REGULAR_USER_ROLE) | Даёт доступ к неадминистративным функциям UI и RESTful-сервисам архива | Напр. просмотр / подсчёт исследований / пациентов и т. д. Требует [Настройку прав доступа UI](/wp-content/uploads/dcm4chee-ru/howTo-guides/ui/UI-Permission-Configuration.html) с назначением роли user | ||
| admin (ADMIN_USER) | auth (AUTH_USER_ROLE) | Роль пользователя, необходимая для доступа к UI и REST API архива | Обязательно — требуется для входа / доступа | |
| admin (ADMIN_USER_ROLE) | Даёт доступ к административным функциям UI | Напр. экспорт / извлечение / отклонение исследований / серий и т. д. Требует [Настройку прав доступа UI](/wp-content/uploads/dcm4chee-ru/howTo-guides/ui/UI-Permission-Configuration.html) с назначением роли admin | ||
| root (SUPER_USER) | auth (AUTH_USER_ROLE) | Роль пользователя, необходимая для доступа к UI и REST API архива | Обязательно — требуется для входа / доступа | |
| root (SUPER_USER_ROLE) | Доступ ко всем функциям / RESTful-сервисам в UI архива. Кроме того, при входах (выходах) пользователей с этой ролью генерируются записи аудита Security Alert - Emergency Override Started / Stopped | Не требует [Настройки прав доступа UI](/wp-content/uploads/dcm4chee-ru/howTo-guides/ui/UI-Permission-Configuration.html). | ||
| auditlog | Защищённый доступ к Elasticsearch и Kibana | |||
| ADMINISTRATOR | Защищённый доступ к административной консоли Wildfly | |||
| Все клиентские роли realm-management | Доступ к управлению realm в административной консоли Keycloak | realm-management — это Keycloak Client, содержащий ряд сопоставленных ему ролей, например view-realm или manage-clients и т. д. Этому пользователю root сопоставлены все роли Keycloak-клиента realm-management. | ||
В соответствии с потребностями проекта можно разделить различные роли, создав разных пользователей для ограничения функциональности / использования только определённой группой пользователей, сопоставленных с конкретным типом роли — см. Change preconfigured users and roles.