Ana içeriğe geç

Kullanıcı Yönetimi

Genel Bakış

Cordatus'taki Kullanıcı Yönetimi sistemi, kuruluş sahiplerinin ve yöneticilerinin kuruluşları içindeki ekip üyelerini yönetmesine olanak tanır. Bu sistem, kuruluşunuza kimlerin erişebileceği, hangi işlemleri gerçekleştirebilecekleri ve erişimlerinin ne kadar süreyle geçerli kalacağı konusunda kapsamlı bir kontrol sağlar.


Kullanıcı Rolleri ve İzinler

Rol Tabanlı Erişim Kontrolü

Cordatus, kaynaklara erişimin her kullanıcıya atanan rollere göre belirlendiği rol tabanlı bir izin sistemi kullanır.

Mevcut İzin Türleri

Her rol, farklı varlıklar için aşağıdaki izin seviyelerine sahip olabilir:

İzinAçıklama
View (GET)Verileri görüntülemeye/okumaya izin verir
Create (POST)Yeni öğeler oluşturmaya izin verir
Update (PUT)Mevcut öğeleri değiştirmeye izin verir
Delete (DELETE)Öğeleri kaldırmaya izin verir

Kontrol Edilebilir Varlıklar

Roller, aşağıdaki sistem varlıkları üzerinde izin verecek şekilde yapılandırılabilir:

Varlık KategorisiAçıklama
UsersKuruluş üyelerini yönetir
Rolesİzin rollerini oluşturur ve yönetir
DevicesUç (edge) cihazlara erişir ve onları kontrol eder
CamerasIP ve fiziksel kameraları yönetir
JobsÇıkarım işlerini kontrol eder
LicencesLisansları görüntüler ve yönetir
ModelsAI modellerine erişir
PipelinesAI pipeline'larını yönetir
EnginesÇıkarım motorlarını kontrol eder
Analytics DashboardAnalitik verilerini görüntüler
Notification ChannelsAlarm kanallarını yapılandırır
SchedulesZamanlanmış görevleri yönetir
Device AlarmsCihaz uyarılarını yapılandırır
Inference AlarmsAI tabanlı uyarılar kurar
NetworksAğ yapılandırmalarını yönetir
RecordsKaydedilmiş verilere erişir
ContainersUygulama container'larını yönetir
Private RepositoriesÖzel container kayıt defterlerine (registry) erişir

Özel Rol: Superadmin

superadmin rolü, aşağıdaki özelliklere sahip sistem tarafından korunan bir roldür:

  • Silinemez veya değiştirilemez
  • Tüm kuruluş kaynaklarına tam erişime sahiptir
  • Otomatik olarak kuruluş sahiplerine atanır
  • Diğer kullanıcılara manuel olarak atanamaz

Rol Sınırları

  • Her kullanıcıya aynı anda en fazla 3 rol atanabilir
  • Rollerin, süresi dolduğunda izinlerin otomatik olarak iptal edildiği bir son kullanma tarihi olabilir

Rol Yönetimi

Yeni Bir Rol Oluşturma

Kuruluşunuz için özel bir rol oluşturmak üzere:

  1. SettingsRoles yoluna gidin
  2. "Create Role" düğmesine tıklayın
  3. Bir Role Name girin (örneğin, "Camera Operator", "Read-Only Viewer")
  4. Her varlık için izinleri yapılandırın:
    • Gerektiği şekilde View, Create, Update, Delete seçeneklerini açıp kapatın
  5. Save düğmesine tıklayın

Create Role

Bir Rolü Düzenleme

  1. Roles listesinde ilgili rolü bulun
  2. Edit düğmesine (kalem simgesi) tıklayın
  3. Rol adını veya izinleri değiştirin
  4. Save düğmesine tıklayın
uyarı

Rol izinlerini değiştirmek, o role o anda atanmış olan tüm kullanıcıları anında etkiler.

Bir Rolü Silme

  1. Roles listesinde ilgili rolü bulun
  2. Delete düğmesine (çöp kutusu simgesi) tıklayın
  3. Silme işlemini onaylayın
uyarı

Kullanıcılara atanmış olan bir rolü silemezsiniz. Önce rolü tüm kullanıcılardan kaldırın, ardından silin.

Rol Tasarımı için En İyi Uygulamalar

SenaryoÖnerilen Yaklaşım
Dış yükleniciler (contractors)Minimum izinlere sahip, süreli roller oluşturun
Departmana özel erişimDepartman başına roller oluşturun (örneğin, "Security Team", "Operations")
Salt okunur erişimYalnızca View iznine sahip bir rol oluşturun
Tam yönetimSuperadmin kullanın veya tüm izinlere sahip bir rol oluşturun

Kullanıcı Yaşam Döngüsü

Bir Kullanıcı Oluşturma/Davet Etme

Kullanıcılar bir davet sistemi aracılığıyla kuruluşa eklenir:

  1. Users Management sayfasına gidin
  2. "Invite Member" düğmesine tıklayın
  3. Bir veya daha fazla e-posta adresi girin (her e-postadan sonra Enter tuşuna basın)
  4. Atanacak rol(ler)i seçin (en fazla 3)
  5. İsteğe bağlı olarak rol son kullanma tarihini ayarlayın:
    • No Limit: Rolün süresi hiçbir zaman dolmaz
    • 7 Days / 30 Days / 90 Days: Seçilen süre sonunda otomatik olarak sona erer
    • Custom: Belirli bir tarih ve saat seçin
  6. Send Invitation düğmesine tıklayın

Send Invitation

bilgi

Davet edilen kullanıcının zaten kayıtlı bir Cordatus hesabı olmalıdır. Davet bağlantısı kullanıcının e-posta adresine gönderilir ve kullanıcıların kuruluşa katılmak için daveti kabul etmesi gerekir.

Bir Daveti Kabul Etme

Bir kullanıcı davet aldığında:

  1. Kullanıcı, bir davet bağlantısı içeren bir e-posta alır
  2. Bağlantıya tıklamak Cordatus davet kabul sayfasını açar
  3. Kullanıcı kabulü onaylar
  4. Kabul edildikten sonra, kullanıcı atanmış rollerle kuruluşa erişim kazanır

User Invite

Kullanıcı Rollerini Düzenleme

Bir kullanıcının atanmış rollerini değiştirmek için:

  1. Users Management tablosunda ilgili kullanıcıyı bulun
  2. Mevcut rolleri görmek için Roles sütunundaki chip'e tıklayın
  3. "Manage Role" düğmesine tıklayın
  4. Gerektiği şekilde rolleri seçin veya seçimi kaldırın
  5. Gerekirse rol son kullanma tarihlerini ayarlayın
  6. Değişiklikleri kaydedin

Kullanıcıları Etkinleştirme / Devre Dışı Bırakma

Kullanıcılar, kuruluştan kaldırılmadan geçici olarak devre dışı bırakılabilir:

Devre Dışı Bırakmak İçin:

  1. Users Management tablosunda kullanıcıyı bulun
  2. actions menu simgesine (üç nokta simgesi) tıklayın
  3. "Deactivate" seçeneğini seçin

Yeniden Etkinleştirmek İçin:

  1. Devre dışı bırakılmış kullanıcıyı bulun
  2. actions menu simgesine tıklayın
  3. "Activate" seçeneğini seçin

Kullanıcıları Silme

Tekli Kullanıcı Silme:

  1. Kullanıcının yanındaki actions menu'ye tıklayın
  2. "Delete" seçeneğini seçin
  3. Onaylamak için DELETE yazın (büyük harflerle)
  4. Onayla düğmesine tıklayın

Toplu Kullanıcı Silme:

  1. Onay kutularını kullanarak birden fazla kullanıcı seçin
  2. "Delete Selected" düğmesine tıklayın
  3. Onaylamak için DELETE yazın
  4. Seçilen tüm kullanıcılar kaldırılacaktır
not

Bir kullanıcıyı silmek, onu kuruluştan kaldırır ancak Cordatus hesabını silmez. Kullanıcı daha sonra tekrar davet edilebilir.


Kullanıcı Durumları

Olası Kullanıcı Durumları

DurumGörünümAçıklama
ActiveYeşil "Active" chipKullanıcı daveti kabul etmiştir ve kuruluşa erişebilir
PendingTuruncu "Pending" chipKullanıcı davet edilmiştir ancak henüz kabul etmemiştir
PassiveGri "Passive" chipKullanıcı bir yönetici tarafından manuel olarak devre dışı bırakılmıştır
ExpiredKırmızı "Expired" chipKullanıcının daveti veya rolü süresi dolmuştur

Her Durumun Etkisi

DurumGiriş YapabilirKuruluşa ErişebilirÜye Listesinde Görünür
Active
Pending✗ (daveti kabul etmesi gerekir)
Passive
Expired

Rol Süresinin Dolması

Rollerin son kullanma tarihleri olabilir:

  • Bir rolün süresi dolduğunda, kullanıcı o rol tarafından verilen izinleri kaybeder
  • Tüm rollerin süresi dolarsa, kullanıcı kuruluşa erişimini fiilen kaybeder
  • Süresi dolmuş roller, rol listesinde "Expired" olarak gösterilir
  • Yöneticiler son kullanma tarihlerini uzatabilir veya kaldırabilir

Sınırlamalar ve Önemli Notlar

Güvenlik Uyarıları

Önemli Güvenlik Hususları
  1. Davet bağlantılarını güvenli bir şekilde paylaşın - Davet bağlantıları kuruluşunuza erişim sağlar
  2. Rol izinlerini dikkatlice inceleyin - Yanlış rol atamaları hassas verilerin açığa çıkmasına neden olabilir
  3. Uygun rol son kullanma tarihleri belirleyin - Özellikle geçici yükleniciler veya dış kullanıcılar için
  4. Kullanıcı erişimini düzenli olarak denetleyin - Artık erişime ihtiyaç duymayan kullanıcıları kaldırın
  5. Güçlü parolalar kullanın - Parola politikası gereksinimlerini zorunlu kılın