История страницы
Аутентификация и авторизация пользователей доступна в варианте
поставкепоставки Enterprise. Учетные записи и ролевая модель контролируются и настраиваются на стороне сервера
.в модуле "Управление доступом". "Пользователь Robin Player".
- После запуска ROBIN Studio или ROBIN Robot Enterpise, в открывшемся окне пользователь нажимает на кнопку "Вход":
Подсказка |
---|
После запуска приложения индикатор подключения к |
ROBIN Agent должен быть зеленым.
Зеленый индикатор указывает на то, что ROBIN Studio |
или ROBIN Player подключен к ROBIN Agent, а Agent подключен к Оркестратору. При наведении курсора на индикатор, отобразиться соответствующая подсказка "Robin Studio подключена к Агенту, а Агент подключен к Оркестратору". Если индикатор красный, то подключение отсутствует |
. В этом случае следует:
|
|
|
2. После нажатия на кнопку "Войти", появится подсказка "Войдите в систему в открывшейся вкладке браузера".
ОткроетсяОткроется окно браузера, который используется у вас по умолчанию, для продолжения процесса входа.
Если вы случайно закрыли открывшуюся вкладку, можно еще раз нажать на кнопку "Войти" - она всегда кликабельна, и при повторном нажатии на нее откроется еще одна вкладка в браузере для продолжения процесса входа.
3. Если ранее вы уже вошли в систему в других приложениях платформы, то на открывшейся вкладке браузера отобразится:
В этом случае не нужно еще раз выполнять ввод учетных данных. При наличии у пользователя роли "Пользователь Robin Studio", Система автоматически разрешит вход в
КШStudioRobin Studio.
Варианты аутентификации пользователей
ROBIN поддерживает два варианта аутентификации пользователя:
- Внутренняя аутентификация. Учетная запись пользователя храниться во внутреннем хранилище учетных записей. В этом случае пользователем при входе в приложения ROBIN вводится логин и пароль.
- Доменная аутентификация. Используется корпоративная (доменная) учетная запись.
Подробнее о внутренних и внешних пользователях в разделе "Управление доступом" - "Пользователи тенанта".
4.1. Вход внутреннего пользователя
Вход возможен только под внутренним пользователем, если для платформы Robin:
ИЛИ
Вход с помощью внутренней пользователя
Вход с внутренней учетной записью при отсутствии настройки взаимодействия с корпоративным Active Directory.
было настроено взаимодействие с Active Directory, но в данный момент вы работаете не в домене (т.е. на ПК/сервере работаете не под доменной учетной записью)В таком случае вход в Систему пользователя будет происходить следующим образом:
a) Сначала браузер на открывшейся вкладке отобразит окно:
b) Его нужно пропустить, нажав на кнопку "Отмена".
c) Откроется страница авторизации, где нужно указать логин и пароль внутреннего пользователя RobinROBIN:
d) Нажать на кнопку "Вход". Т.к. в текущем релизе доступен только один тенант, то система по умолчанию будет производить вход именно в него (подробнее о тенантах в разделе "Общие принципы управления доступом").4.2.
Вход
внешнегодоменного пользователя
Вход под доменной учетной записью внешнего пользователя возможен, только если для платформы Robin было ROBIN было настроено взаимодействие с Active Directory.
- Если пользователь осуществляет вход с ПК или сервера, работающего в домене и
В таком случае вход будет происходить следующим образом:
a) На открывшейся вкладке браузера система автоматически попытается выполнить вход под той же доменной учетной записью, с которой вы вошли на ПК/сервер. При этом еще раз указывать свои логин и пароль не нужно.
b) Вход будет произведен успешно, если:
- доменная учетная запись Пользователя добавлена в базу платформы Robin как внешний пользователь
- внешний Пользователь не заблокирован
- внешний Пользователь добавлен хотя бы в один тенант.
- вход в операционную систему произведен под доменной учетной записью
- , то после открытия вкладки в браузере будет произведен автоматический вход под доменной учетной записью. В этом случае не потребуется вводить логин и пароль.
- Если хотя бы одно из условий не соответствует, будет открыта страница с полями для ввода логина и пароля
- .
- На ней можно попробовать войти под внутренним пользователем, если такой был для Пользователя создан
5. После успешного входа под внутренним или внешним пользователем на вкладке браузера будет отображено:
6. При наличии у Пользователя роли "Пользователь Robin Studio", система разрешит вход в Robin Studio: скроет окно "Вход" и отобразит интерфейс приложения на списке проектов роботов.
7. Вкладку в браузере можно закрыть. При этом Robin Studio остается открытой.
Примечание:
Все вышеперечисленные требования к окну входа должны применяться только для ROBIN Studio_Enterprise, настроенной для работы с web Оркестратором (т.е. когда при установке указываем StorageType=REST).
Если ROBIN Studio_Enterprise настроена на работу с версии Оркестратора до версии 2- .
Решение типовых проблем
Случаи поведения нестандартных ситуаций- При каждом
- открытии вкладки в браузере, на стороне Robin Studio начинается отсчет тайм-аута операции входа.
Если Robin Studio так и не получила ответ на свой запрос, а время тайм-аута закончилось, в окне "Вход" появится окно со следующим сообщением:
Нужно попробовать еще войти еще раз.
2. Если вход в при попытке входа в систему выполнен, но у пользователя нет роли "Пользователь Robin Studio", то в окне "Вход" появится следующее сообщениевозникает ошибка "Недостаточно прав для работы":
Если по каким-то причинам Пользователь закрыл вкладку в браузере, то при этом:
- Пользователь закрывает в браузере вкладку со страницей входа
- Система не разрешает вход в Robin Studio, т.к. не был завершен процесс авторизации. При этом окно Robin Studio не меняется - оно остается открытым, работа с интерфейсом все еще недоступна, все еще отображается окно "Вход" с текстом "Войдите в систему в открывшейся вкладке браузера".
Сообщение означает, что пользователю не назначена роль для работы с соответствующим приложением. В этом случае необходимо назначить ее через модуль "Управление доступом".