Разделы документации
Права доступа
Роли пользователей, группы, наследование прав из источников и синхронизация прав — кто и что видит в Charo.
Модель прав
Принцип Charo: пользователь находит только те документы, которые ему доступны в исходной системе. Права определяются на трёх уровнях:
- Роль пользователя — что можно делать в самом Charo.
- Тип доступа коннектора — общий, приватный или с автосинхронизацией прав.
- Права из источника — для коннекторов с автосинхронизацией Charo переносит права исходной системы на уровень отдельных документов.
Роли
| Роль | Возможности |
|---|---|
| Базовый | чаты, агенты, поиск по доступным источникам, личные проекты и файлы |
| Куратор | + управление коннекторами, наборами документов и агентами в тех группах, где он назначен куратором |
| Глобальный куратор | права куратора сразу во всех группах |
| Администратор | полный доступ: пользователи, модели, настройки, лицензия |
В таблице Админка → Пользователи и заявки назначаются три роли: «Администратор», «Глобальный куратор» и «Базовый». Роль «Куратор» назначается не здесь, а внутри конкретной группы — на странице «Группы». Без активной лицензии роль «Глобальный куратор» из списка убирается.
Ещё две роли назначаются автоматически и вручную не выдаются: «Ограниченный» — служебная роль отдельных вызовов API, «Внешний пользователь с правами» — учётная запись, подтянутая из внешней системы прав.
Группы
Группы (Админка → Управление группами пользователей) объединяют пользователей и ограничивают видимость коннекторов, наборов документов, агентов и языковых моделей. Группа назначается коннектору при создании или позже в его настройках. Пользователь может состоять в нескольких группах — видимость складывается.
Группы, роли кураторов, приватные коннекторы и автосинхронизация прав — дополнительные функции: они доступны при активной лицензии.
Тип доступа коннектора
При создании коннектора выбирается один из вариантов:
| Тип доступа | Что означает |
|---|---|
| Общий | документы коннектора доступны всем пользователям |
| Приватный | доступ получают только те, кому он выдан через страницу «Группы» |
| Автосинхронизация прав | документ найдётся только у того, кому он открыт в источнике |
Без лицензии доступен только вариант «Общий».
Синхронизация прав из источников
Автосинхронизация прав доступна для четырёх источников:
Наследование прав означает, что Charo забирает права из самой подключённой системы и показывает документ только тому, кому он доступен там. Для этого при создании коннектора выберите тип доступа «Автосинхронизация прав» и выдайте учётным данным дополнительные права — какие именно, написано на странице конкретного коннектора. Вариант появляется в форме только у источников из списка выше и только при активной лицензии.
Все четыре источника переносят и состав групп источника — права, выданные
группе, работают без перечисления пользователей. Группы источника видны в Charo
под составным именем: сначала имя источника, затем имя группы в нём — например
confluence_dev-team.
Charo периодически опрашивает источник: права пересинхронизируются примерно раз в пять минут. Изменения подхватываются с этой задержкой, а не мгновенно.
У двух источников есть оговорки: Google Drive переносит состав групп только при заполненном поле «Email администратора Workspace», а BookStack требует токена с правами на управление ролями и пользователями.
Разделы истории синхронизации прав есть только у этих четырёх коннекторов — у остальных источников прав, которые можно было бы наследовать, нет.
Как проверить, «кто что видит»
- Откройте карточку коннектора: там виден его тип доступа и статус синхронизации прав.
- Задайте контрольный вопрос из-под тестового пользователя с известными правами — в ответе не должно быть ссылок на закрытые документы.
- Для документа из источника проверьте его права в исходной системе: Charo не расширяет права, он их только наследует.
Ограничения
- Приватные коннекторы и автосинхронизация прав доступны при активной лицензии.
- Коннекторы без синхронизации прав (например, «Загрузка файлов» или «Веб-сайты») управляются только типом доступа — не подключайте через них закрытые документы как общие.
- Права применяются на этапе поиска: администратор индекса технически имеет доступ к содержимому базы данных — см. «Безопасность».