Навигация по настройкам
Раздел администрирования открывается пунктом Настройки в левом меню. Точка входа зависит от ваших прав (первый доступный подраздел), а внутри раздела навигация двухуровневая: верхние вкладки разделов и, где нужно, вторичные вкладки внутри раздела.
Верхние разделы Настроек
Разделов шесть. Каждый рисует ряд вторичных вкладок (список вкладок берётся из единого источника на раздел, поэтому одни и те же вкладки видны независимо от того, с какой страницы вы вошли):
| Раздел | Точка входа | Вторичные вкладки | Право/условие |
|---|---|---|---|
| Интеграции | /settings/connectors |
Коннекторы · Webhook'и · Отправка почты · Chat Senders · Режим извлечения | connectors.view / connectors.manage, settings.view |
| Настройка объектов | /admin/incident-types |
Типы инцидентов и конвейеры, layout-ы, панели War Room, индикаторы (типы/исключения), дедупликация | incident_types.*, layouts.*, war_room.panels.manage, indicators.manage_*, automations.view |
| Пользователи и роли | /settings/users |
Пользователи · Роли | users.*, roles.* |
| Расширенные | /settings/lists |
Списки · Маркетплейс · Аналитика угроз · AI-ассистент · SLA · Рабочие книги расследований · TLS-сертификат | settings.view, automations.view, slas.view, investigation_workbooks.* |
| Федерация | /admin/federation/health |
Состояние · Тенанты · Регистрационные токены · Продвижение каталога | только global_admin |
| О системе | /settings/about/license |
Лицензия · Обновление | settings.view (просмотр «Обновление» — за platform-admin-гейтом) |
Что недавно изменилось. Раскладка Настроек перегруппирована: Маркетплейс переехал из «Интеграций» в Расширенные; TLS-сертификат — из «О системе» в Расширенные; Webhook'и, Отправка почты, Chat Senders и Режим извлечения теперь под Интеграциями. Карточка AI-ассистент (Расширенные) и вкладка О системе → Обновление — новые. У раздела О системе больше нет вкладки Тенанты — управление тенантами живёт в Федерация → Тенанты.
Отдельно в левом меню
- Аудит и соответствие (
/audit/logs,/audit/compliance,/audit/user-activity) — журнал аудита, комплаенс-отчёты, активность пользователей. Правоaudit.view. Описан в разделе 8. - GRC (подменю, когда лицензирован модуль
grcи у вас естьassets.view) — активы, системы, реестр рисков, комплаенс, governance. Описан в отдельном гайде GRC.
Многотенантность — только через федерацию (ADR-0010). Каждый заказчик — это отдельная инсталляция со своей БД и ровно одним логическим тенантом. Главный узел (
main) агрегирует удалённые тенанты по каналу федерации. Здесь нет кросс-тенантных сценариев создания сущностей или переключателей изоляции.