نقشها
نقش تعیین میکند یک حساب ادمین چه کاری میتواند بکند. پنل سه نقش داخلی دارد؛ میتوانید نقشهای خودتان را اضافه کنید تا یکی از آنها را محدودتر کنید، مثلاً اپراتور پشتیبانی که میتواند کاربران را ببیند ولی حذفشان نکند، یا نمایندهای که فقط پلنهای کوتاه میفروشد. این صفحه زیر دسترسی ← نقشها است و مدیران اصلی به آن دسترسی دارند.


نقش دو چیز است
| بخش | تعیین میکند |
|---|---|
| بر پایهٔ، یعنی سطح | حساب اصلاً به کدام بخش پنل میرسد، و اینکه کاربرانی از آن خودش دارد یا نه. |
| دسترسیها | درون آن سطح به کدام صفحهها و مسیرهای API میرسد. |
نقش همیشه فقط سطحش را محدودتر میکند. نمیتواند از آن بالاتر برود، و نمیتواند دسترسیای بدهد که خودتان ندارید.
نقشهای داخلی
| نقش | بر پایهی | دسترسی |
|---|---|---|
| مدیر اصلی | مدیر اصلی | همهی دسترسیها، از جمله مدیریت خود پنل. |
| اپراتور | اپراتور | کاربران، نودها، تونلها، قالبها، اینباندها، اوتباندها و رولستها، گواهیها، تنظیمات، ترافیک و گزارشها، تولید کلید. |
| نماینده | نماینده | دیدن و ساختن کاربران، دیدن قالبها و تنظیمات، دیدن ترافیک، برای کاربرانی که مال خودش است. |
نقشهای داخلی را خود پنل تعریف میکند و هر دسترسیای که نسخههای بعدی به سطحشان اضافه کنند میگیرند. با برچسب داخلی نشان داده میشوند و قابل ویرایش یا حذف نیستند. برای محدود کردن یکی از آنها، یک نقش سفارشی بر پایهی همان سطح بسازید.
ساختن نقش
- افزودن.
- یک نام و اگر خواستید یک توضیحات به آن بدهید. سه نام داخلی رزرو شدهاند.
- بر پایهٔ را انتخاب کنید: مدیر اصلی، اپراتور یا نماینده.
- دسترسیهایی را که نگه میدارد تیک بزنید. هر دسترسی نوشتن، دسترسی خواندن متناظرش را هم دارد. هر چیزی که خودتان ندارید خاکستری است.
- اگر لازم است سقفهایش را تنظیم کنید (پایینتر).
- ذخیره.
بعد نقش را در صفحهی ادمینها به یک حساب بدهید.
دسترسیها همان فهرستی است که توکنهای API استفاده میکنند، در گروههای کاربران، ناوگان، پیکربندی، عملیات و مدیریت پنل. بخش توکنهای API هر کدام را با نام APIاش فهرست میکند.
سقفها
سقف دسترسی نیست. دسترسی تعیین میکند کدام صفحه پاسخ میدهد؛ سقف تعیین میکند پاسخ چه چیزی میتواند داشته باشد. 0 یعنی بدون سقف.
| سقف | چه چیزی را محدود میکند |
|---|---|
| کاربر به ازای هر حساب | هر حساب با این نقش حداکثر چند کاربر میتواند داشته باشد. فقط برای نقشی بر پایهی نماینده اعمال میشود، چون کاربران اپراتور مال پنلاند. |
| دستگاه به ازای هر کاربر | بیشترین سقف دستگاهی که حسابی با این نقش میتواند به یک کاربر بدهد. وقتی این سقف تنظیم شده، کاربری که اصلاً سقف دستگاه ندارد رد میشود، نه اینکه بیصدا محدود شود. |
| طول پلن (روز) | طولانیترین پلنی که از اولین اتصال کاربر شروع میشود و این نقش میتواند بفروشد. |
سقف نقش، سقفی بالای سهمیهی خود حساب است و هرگز چیزی اعطا نمیکند. وقتی هم نقش و هم حساب (مثلاً حداکثر کاربر یک نماینده) عددی تعیین کردهاند، عدد کوچکتر معتبر است. درخواستی که از سقف نقش فراتر برود با ذکر دلیل رد میشود؛ پنل هرگز مقدار را برایتان پایین نمیآورد، پس آنچه خواستهاید هیچوقت بیصدا به چیز دیگری تبدیل نمیشود.
تغییر یا حذف نقش
ویرایش یک نقش ورودهای همهی حسابهایی را که آن نقش را دارند پایان میدهد. هر حساب دوباره با دسترسی تازهی نقش وارد میشود. همین برای توکنهای API وابسته به آن حسابها هم اتفاق میافتد، که در درخواست بعدیشان از نقش حسابشان پیروی میکنند.
تغییر نام نقش حسابهایش را روی آن نگه میدارد.
نقشی که هنوز حسابی آن را دارد قابل حذف نیست: پنل نام آن حسابها را میگوید. اول آنها را به نقش دیگری ببرید.
فقط وقتی میتوانید نقشی را ویرایش کنید که همهی دسترسیهایش را داشته باشید و سطحش بالاتر از سطح شما نباشد.
دسترسیها صفحهها را تعیین میکنند، مالکیت کاربران را
دو قاعدهی جدا تعیین میکنند نماینده چه میبیند:
- دسترسیها تعیین میکنند کدام صفحهها و مسیرها به آن پاسخ میدهند.
- مالکیت تعیین میکند آنجا کدام کاربران را میبیند: فقط آنهایی را که مال خودش است.
هیچ دسترسیای مالکیت را گستردهتر نمیکند. نمایندهای که نقشش دیدن کاربران را دارد همچنان فقط مشتریهای خودش را میبیند، و هر توکن API وابسته به آن هم همینطور. هیچ دسترسیای به معنای «کاربران همه» برای نماینده وجود ندارد، پس هرگز نمیشود کاربران یک نماینده را به نمایندهی دیگری داد.
مرتبط
- ادمینها: یک حساب را روی یک نقش بگذارید.
- نمایندهها: سهمیهی خود نماینده، کنار سقفهای نقشش.
- توکنهای API: توکنها نقش را بیشتر محدود میکنند، و همراه آن محدود میشوند.
