*КУБ — полный комплекс облачных услуг!

Управление правами доступа и ролями в Nextcloud: гибкие настройки безопасности

NEXTCLOUD
Управление правами доступа и ролями в Nextcloud: гибкие настройки безопасности

Облачное хранилище NextCloud — безопасный и современный сервис для хранения данных. Открытая архитектура платформы позволяет организовать эффективную удаленную работу, вести переговоры и совместные проекты, проводить встречи. Это возможно благодаря функции ограничения доступа и расширенным параметрам безопасности.

Преимущества модели ролевого управления

Особенность данной модели заключается в том, что доступ к внутренним системам и корпоративным ресурсам может быть предоставлен только путем определения ролей. Открытие или закрытие доступа пользователю бывает необходимо для того, чтобы он понимал свои обязанности и функционал.

Ролевое управление имеет ряд важных преимуществ:

  • построение четкой иерархии с набором прав;
  • быстрое предоставление равных прав большому числу сотрудников;
  • быстрое групповое изменение параметров при необходимости;
  • поддержка принципа разделения полномочий.

Как настроить управление доступом

Облачное хранилище Nextcloud предоставляет пользователям возможность разграничить персональный доступ к конкретным файлам или папкам, пользователям или группам. Управление правами пользователей в сервисе осуществляется через программу «File access control», которая находится в меню пользователя, в разделе «Файлы»
. Для установки необходимо нажать кнопку «Download and enable». По завершении процесса установки в учётной записи администратора появляется возможность управлять правами.

Необходимо рассмотреть структуру файлов, доступ к которым мы будем ограничивать, а также группы пользователей.

Структура выглядит следующим образом:

Папка1Файл1
Фото1
Папка 2Файл2
Фото 2

Для установки разграничения необходимо сгруппировать файлы с помощью тегов. Это делается во вкладке «Действия»«Теги».

Настройка пользователей осуществляется аналогичным образом путем создания новых пользователей.

Эта структура будет выглядеть следующим образом:

Группа1Пользователь1
Пользователь2
Группа2Пользователь3
Пользователь4

На следующем этапе создается доступ к папкам для определенных пользователей или групп. Для этого в настройках папки необходимо выбрать вкладку «Подробно»«Общий доступ», а затем ввести группу или отдельного пользователя.

Администратор может установить фильтры при предоставлении прав:

  • по типу файлов;
  • по имени документа;
  • по членству пользователя в группах.

В примере установлено ограничение для пользователей, входящих в группу «Group1», на доступ ко всем файлам, имеющим теги «Tag2»:

встановлено обмеження для користувачів

Сервис Nextcloud позволяет ограничить доступ пользователей к определенным документам в хранилище. Таким образом, можно создать чёткую файловую структуру, в которой только администратор имеет право изменять доступ сотрудников. Использование современной ролевой модели управления доступом помогает экономить время и средства при проектировании и использовании систем автоматизации.

Menu