docs: domain-admin may cover multiple assigned domains

Clarify that the global administrator sets which domains a domain-admin can manage.

Co-authored-by: Cursor <cursoragent@cursor.com>
This commit is contained in:
mixeme
2026-08-09 13:21:43 +03:00
parent 870012514a
commit 44683a4996
2 changed files with 13 additions and 8 deletions
+7 -3
View File
@@ -15,7 +15,9 @@
`mux.Handle("/", s.requireAuth(authed))`), сессия не несёт ничего, кроме факта
входа.
Роль выдаёт доступ к **одному домену** и только к нему:
Роль выдаёт доступ к **явно назначенным доменам** (одному или нескольким);
перечень доменов определяет **глобальный администратор**. Для каждого домена из
списка:
- приложения этого домена (создание, режим отправителя, перегенерация пароля,
удаление, свой L2-лимит);
@@ -26,6 +28,7 @@
Вне роли остаётся то, что глобально по своей природе:
- добавление и удаление доменов;
- создание domain-admin пользователей и назначение им доменов;
- `/reload`;
- полный бэкап (это весь `/data` вместе с `sasldb2`, то есть все домены
сразу);
@@ -49,12 +52,13 @@ out of scope (один администратор). Появление втор
*(Прежняя формулировка этого пункта — «2FA и несколько администраторов» —
заменена: 2FA снята с рассмотрения, а «несколько администраторов» уточнено до
одной конкретной роли, потому что нужна не вторая копия всевластного админа, а
ограниченный доступ владельца отдельного домена.)*
ограниченный доступ владельца одного или нескольких доменов — перечень задаёт
глобальный администратор.)*
## Готово, когда
- Глобальный администратор и domain-admin с разными правами работают через
панель; domain-admin не может выйти за пределы своего домена;
панель; domain-admin не может выйти за пределы **назначенных** доменов;
- текущий единственный админ мигрирует в глобального без потери доступа;
- бэкап/восстановление учитывает пользователей и привязки;
- `build`/`vet`/`test`/образ зелёные.
+6 -5
View File
@@ -53,13 +53,14 @@ linked plan.
## domain-admin
**Цель:** роль с доступом к одному домену — приложения, DKIM/DNS, журнал
отправки по домену; без глобальных операций (добавление доменов, полный бэкап,
очередь, `mail.log`).
**Цель:** роль с доступом к одному или нескольким назначенным доменам
(перечень задаёт глобальный администратор) — приложения, DKIM/DNS, журнал
отправки по каждому из них; без глобальных операций (добавление доменов, полный
бэкап, очередь, `mail.log`).
**Граница:** расширение v1.0 — [product.md](product.md) фиксирует одного
администратора. Не вторая копия всевластного админа, а ограниченный владелец
домена.
администратора. Не вторая копия всевластного админа, а ограниченный доступ к
назначенным доменам (одному или нескольким).
**Готово, когда:** см. [plans/domain-admin.md](plans/domain-admin.md).