Разделы документации
Администрирование

Права доступа

Роли пользователей, группы, наследование прав из источников и синхронизация прав — кто и что видит в Charo.

Модель прав

Принцип Charo: пользователь находит только те документы, которые ему доступны в исходной системе. Права определяются на трёх уровнях:

  1. Роль пользователя — что можно делать в самом Charo.
  2. Тип доступа коннектора — общий, приватный или с автосинхронизацией прав.
  3. Права из источника — для коннекторов с автосинхронизацией Charo переносит права исходной системы на уровень отдельных документов.

Роли

РольВозможности
Базовыйчаты, агенты, поиск по доступным источникам, личные проекты и файлы
Куратор+ управление коннекторами, наборами документов и агентами в тех группах, где он назначен куратором
Глобальный кураторправа куратора сразу во всех группах
Администраторполный доступ: пользователи, модели, настройки, лицензия

В таблице Админка → Пользователи и заявки назначаются три роли: «Администратор», «Глобальный куратор» и «Базовый». Роль «Куратор» назначается не здесь, а внутри конкретной группы — на странице «Группы». Без активной лицензии роль «Глобальный куратор» из списка убирается.

Ещё две роли назначаются автоматически и вручную не выдаются: «Ограниченный» — служебная роль отдельных вызовов API, «Внешний пользователь с правами» — учётная запись, подтянутая из внешней системы прав.

Группы

Группы (Админка → Управление группами пользователей) объединяют пользователей и ограничивают видимость коннекторов, наборов документов, агентов и языковых моделей. Группа назначается коннектору при создании или позже в его настройках. Пользователь может состоять в нескольких группах — видимость складывается.

Группы, роли кураторов, приватные коннекторы и автосинхронизация прав — дополнительные функции: они доступны при активной лицензии.

Тип доступа коннектора

При создании коннектора выбирается один из вариантов:

Тип доступаЧто означает
Общийдокументы коннектора доступны всем пользователям
Приватныйдоступ получают только те, кому он выдан через страницу «Группы»
Автосинхронизация правдокумент найдётся только у того, кому он открыт в источнике

Без лицензии доступен только вариант «Общий».

Синхронизация прав из источников

Автосинхронизация прав доступна для четырёх источников:

Наследование прав означает, что Charo забирает права из самой подключённой системы и показывает документ только тому, кому он доступен там. Для этого при создании коннектора выберите тип доступа «Автосинхронизация прав» и выдайте учётным данным дополнительные права — какие именно, написано на странице конкретного коннектора. Вариант появляется в форме только у источников из списка выше и только при активной лицензии.

Все четыре источника переносят и состав групп источника — права, выданные группе, работают без перечисления пользователей. Группы источника видны в Charo под составным именем: сначала имя источника, затем имя группы в нём — например confluence_dev-team.

Charo периодически опрашивает источник: права пересинхронизируются примерно раз в пять минут. Изменения подхватываются с этой задержкой, а не мгновенно.

У двух источников есть оговорки: Google Drive переносит состав групп только при заполненном поле «Email администратора Workspace», а BookStack требует токена с правами на управление ролями и пользователями.

Разделы истории синхронизации прав есть только у этих четырёх коннекторов — у остальных источников прав, которые можно было бы наследовать, нет.

Как проверить, «кто что видит»

  1. Откройте карточку коннектора: там виден его тип доступа и статус синхронизации прав.
  2. Задайте контрольный вопрос из-под тестового пользователя с известными правами — в ответе не должно быть ссылок на закрытые документы.
  3. Для документа из источника проверьте его права в исходной системе: Charo не расширяет права, он их только наследует.

Ограничения

  • Приватные коннекторы и автосинхронизация прав доступны при активной лицензии.
  • Коннекторы без синхронизации прав (например, «Загрузка файлов» или «Веб-сайты») управляются только типом доступа — не подключайте через них закрытые документы как общие.
  • Права применяются на этапе поиска: администратор индекса технически имеет доступ к содержимому базы данных — см. «Безопасность».