Clarify that the global administrator sets which domains a domain-admin can manage. Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
@@ -15,7 +15,9 @@
|
|||||||
`mux.Handle("/", s.requireAuth(authed))`), сессия не несёт ничего, кроме факта
|
`mux.Handle("/", s.requireAuth(authed))`), сессия не несёт ничего, кроме факта
|
||||||
входа.
|
входа.
|
||||||
|
|
||||||
Роль выдаёт доступ к **одному домену** и только к нему:
|
Роль выдаёт доступ к **явно назначенным доменам** (одному или нескольким);
|
||||||
|
перечень доменов определяет **глобальный администратор**. Для каждого домена из
|
||||||
|
списка:
|
||||||
|
|
||||||
- приложения этого домена (создание, режим отправителя, перегенерация пароля,
|
- приложения этого домена (создание, режим отправителя, перегенерация пароля,
|
||||||
удаление, свой L2-лимит);
|
удаление, свой L2-лимит);
|
||||||
@@ -26,6 +28,7 @@
|
|||||||
Вне роли остаётся то, что глобально по своей природе:
|
Вне роли остаётся то, что глобально по своей природе:
|
||||||
|
|
||||||
- добавление и удаление доменов;
|
- добавление и удаление доменов;
|
||||||
|
- создание domain-admin пользователей и назначение им доменов;
|
||||||
- `/reload`;
|
- `/reload`;
|
||||||
- полный бэкап (это весь `/data` вместе с `sasldb2`, то есть все домены
|
- полный бэкап (это весь `/data` вместе с `sasldb2`, то есть все домены
|
||||||
сразу);
|
сразу);
|
||||||
@@ -49,12 +52,13 @@ out of scope (один администратор). Появление втор
|
|||||||
*(Прежняя формулировка этого пункта — «2FA и несколько администраторов» —
|
*(Прежняя формулировка этого пункта — «2FA и несколько администраторов» —
|
||||||
заменена: 2FA снята с рассмотрения, а «несколько администраторов» уточнено до
|
заменена: 2FA снята с рассмотрения, а «несколько администраторов» уточнено до
|
||||||
одной конкретной роли, потому что нужна не вторая копия всевластного админа, а
|
одной конкретной роли, потому что нужна не вторая копия всевластного админа, а
|
||||||
ограниченный доступ владельца отдельного домена.)*
|
ограниченный доступ владельца одного или нескольких доменов — перечень задаёт
|
||||||
|
глобальный администратор.)*
|
||||||
|
|
||||||
## Готово, когда
|
## Готово, когда
|
||||||
|
|
||||||
- Глобальный администратор и domain-admin с разными правами работают через
|
- Глобальный администратор и domain-admin с разными правами работают через
|
||||||
панель; domain-admin не может выйти за пределы своего домена;
|
панель; domain-admin не может выйти за пределы **назначенных** доменов;
|
||||||
- текущий единственный админ мигрирует в глобального без потери доступа;
|
- текущий единственный админ мигрирует в глобального без потери доступа;
|
||||||
- бэкап/восстановление учитывает пользователей и привязки;
|
- бэкап/восстановление учитывает пользователей и привязки;
|
||||||
- `build`/`vet`/`test`/образ зелёные.
|
- `build`/`vet`/`test`/образ зелёные.
|
||||||
|
|||||||
+6
-5
@@ -53,13 +53,14 @@ linked plan.
|
|||||||
|
|
||||||
## domain-admin
|
## domain-admin
|
||||||
|
|
||||||
**Цель:** роль с доступом к одному домену — приложения, DKIM/DNS, журнал
|
**Цель:** роль с доступом к одному или нескольким назначенным доменам
|
||||||
отправки по домену; без глобальных операций (добавление доменов, полный бэкап,
|
(перечень задаёт глобальный администратор) — приложения, DKIM/DNS, журнал
|
||||||
очередь, `mail.log`).
|
отправки по каждому из них; без глобальных операций (добавление доменов, полный
|
||||||
|
бэкап, очередь, `mail.log`).
|
||||||
|
|
||||||
**Граница:** расширение v1.0 — [product.md](product.md) фиксирует одного
|
**Граница:** расширение v1.0 — [product.md](product.md) фиксирует одного
|
||||||
администратора. Не вторая копия всевластного админа, а ограниченный владелец
|
администратора. Не вторая копия всевластного админа, а ограниченный доступ к
|
||||||
домена.
|
назначенным доменам (одному или нескольким).
|
||||||
|
|
||||||
**Готово, когда:** см. [plans/domain-admin.md](plans/domain-admin.md).
|
**Готово, когда:** см. [plans/domain-admin.md](plans/domain-admin.md).
|
||||||
|
|
||||||
|
|||||||
Reference in New Issue
Block a user