Skip to content

Администраторы ​

Администратор — это аккаунт, который входит в панель: вы, ваши сотрудники и ваши реселлеры. Здесь описано, как их создавать, выбирать, что может каждый, сбрасывать пароли и завершать входы. Раздел находится в Доступ → Администраторы и открыт только главным администраторам.

Страница администраторов: сводка аккаунтов по ролям над списком логинов, ролей и последних входовСтраница администраторов: сводка аккаунтов по ролям над списком логинов, ролей и последних входов

Три уровня ​

У каждого аккаунта есть роль, и каждая роль относится к одному из трёх уровней. Уровень определяет, до какой части панели аккаунт вообще дотягивается.

УровеньКак показанДоступ
Главный администраторГлавный администраторВсё, включая аккаунты администраторов, роли, токены API, лицензию, резервные копии, сервисы и дополнения.
АдминистраторАдминистратор (на странице ролей — Оператор)Управляет панелью: пользователи, узлы, туннели, шаблоны, инбаунды и аутбаунды, сертификаты и настройки. Без администрирования самой панели.
РеселлерРеселлерСвоя база пользователей и больше ничего. См. Реселлеры.

Три встроенные роли носят эти имена. Своя роль дополнительно сужает один из уровней, например оператор, который видит узлы, но не может их менять. См. Роли.

Список показывает роль каждого аккаунта, корону у Владелец, метку 2FA, если включена двухфакторная аутентификация, квоту реселлера и её срок, а также последний вход с адресом, откуда он был выполнен.

Владелец панели ​

Один главный администратор — Владелец: аккаунт, который настраивал панель, если владение с тех пор не передавалось. Владелец:

  • не может быть удалён;
  • не может быть переведён с уровня главного администратора;
  • единственный, кто может передать панель;
  • выбирается командой nexora-panel admin reset-password, если не указать ей логин (см. Командная строка).

Владелец всегда ровно один, поэтому всегда есть аккаунт, в который можно вернуться из консоли сервера.

Передача владения ​

  1. Убедитесь, что новый владелец уже главный администратор.
  2. Войдите как текущий владелец, откройте меню строки нового владельца и выберите Передать владение.
  3. Подтвердите.

Вы остаётесь главным администратором; дальше передать панель может только новый владелец. Передача выполняется только из входа самого владельца, никогда токеном API, и записывается событием admin.owner_changed. Дополнения, зарегистрированные в панели, продолжают работать: их токены переходят к новому владельцу вместе с владением.

Создание аккаунта ​

  1. Добавить.
  2. Заполните Логин и Пароль.
  3. Выберите Роль.
  4. Для реселлера задайте квоту: Квота трафика, Период сброса, Срок действия учётной записи (дней от текущего момента), Максимум пользователей, а также отметьте Может изменять и удалять пользователей или Продавать только по тарифам. Что делает каждый параметр, описано на странице Реселлеры.
  5. Сохранить.

Новый аккаунт входит по адресу панели с этим логином и паролем. Затем он может сменить свой пароль, настроить двухфакторную аутентификацию и привязать учётную запись единого входа из своего меню.

TIP

Если в вашем аккаунте включена двухфакторная аутентификация, создание, изменение или удаление администратора снова запрашивает код, если последний был введён больше десяти минут назад. См. Безопасность.

Изменение аккаунта ​

Изменить в строке меняет логин, роль, а для реселлера и квоту. Смена роли аккаунта завершает все его входы: аккаунт входит заново и получает доступ новой роли. Привязанные к нему чаты Telegram и адреса почты сразу следуют новой роли.

Два изменения панель отклоняет:

  • перевод владельца с уровня главного администратора (сначала передайте владение);
  • перевод последнего главного администратора с этого уровня.

Сброс пароля ​

Сменить пароль в строке задаёт аккаунту новый пароль. Текущий пароль для этого не нужен.

Когда вы сбрасываете пароль другого аккаунта, панель также:

  • завершает все входы этого аккаунта;
  • удаляет его привязки единого входа, привязанные чаты Telegram и подтверждённые адреса почты.

Поэтому у того, кто знал старый пароль, не остаётся пути обратно. Аккаунт заново привязывает всё сам, когда снова окажется в руках своего хозяина.

Чтобы сменить свой пароль, используйте Сменить пароль в меню своего аккаунта: он запрашивает текущий пароль. Если доступа нет ни к одному главному администратору, выполните на сервере nexora-panel admin reset-password: команда также выключает двухфакторную аутентификацию аккаунта (см. Командная строка).

Завершение сессий ​

Выйти везде в строке завершает все входы аккаунта, ничего больше не меняя: на случай потерянного ноутбука или ушедшего сотрудника. Аккаунт может снова войти со своим паролем.

Каждый аккаунт видит свои входы в разделе Сессии своего меню: адрес, клиент и последнюю активность каждого. Там можно нажать Завершить сессию для одной или Выйти на остальных устройствах. Сессия переживает перезапуск панели и завершается после 24 часов без активности или через 30 дней для запомненного входа.

Удаление аккаунта ​

Удалить в строке удаляет аккаунт. Вместе с ним:

  • его пользователи переходят к панели (они продолжают работать, но больше никому не принадлежат);
  • его токены API удаляются;
  • его чаты Telegram, адреса почты и привязки единого входа удаляются;
  • его входы завершаются.

Нельзя удалить свой аккаунт, владельца или последнего главного администратора.

Чего администратор не может сделать с аккаунтами выше себя ​

Главный администратор на суженной своей роли (см. Роли) имеет меньше доступа, чем встроенный Главный администратор. Панель не даёт такому аккаунту выйти за свои пределы. Он не может:

  • дать аккаунту роль более высокого уровня, чем свой;
  • дать аккаунту роль с правами, которых нет у него самого;
  • изменить, сбросить пароль, завершить сессии или удалить аккаунт, роль которого имеет права, которых нет у него;
  • передать владение, если он не владелец.

На каждое такое действие панель отвечает сообщением, что у аккаунта есть права, которых нет у вас. То же правило действует для токена API: токен действует от имени своего администратора и никогда не больше (см. Токены API).

Текст и изображения — CC BY 4.0.