Роль — это именованный набор разрешений, назначаемый пользователям по тенантам. На этой странице разобрано ее создание в административной панели. Общая картина описана в разделе Сущности.
Что понадобится
- Тенант, которому принадлежит роль.
- Разрешения, которые она должна выдавать — они должны быть уже зарегистрированы (Как зарегистрировать разрешение).
1. Откройте раздел Roles
Выберите тенант и откройте Roles. На каждой карточке показаны описание, ID роли и бейдж Inactive, если роль отключена; клик по карточке раскрывает ее разрешения.


2. Начните создание роли
Нажмите + Create Role.

3. Заполните идентификацию и разрешения
- Role ID — строчные буквы, цифры и подчеркивания, начинается с буквы (например,
admin,support_user). Неизменяем после создания. - Description — отображается по всей панели.
- Active — оставьте отмеченным, чтобы роль сразу давала доступ. Снимите отметку, чтобы сохранить роль для истории без предоставления доступа — удобно для вывода роли из эксплуатации без потери записи о том, кто ее держал.
- Permissions — отметьте каждое разрешение, которое должна давать эта роль. У каждой записи есть ID, описание и значок info, раскрывающий ресурсы и эндпоинты, которые оно покрывает — не нужно уходить с формы, чтобы это проверить.

4. Создайте роль
Нажмите Create Role. Теперь ее можно назначить пользователям: откройте панель Get Roles пользователя и добавьте роль — см. Как зарегистрировать пользователя.
При обработке запроса edge объединяет разрешения всех ролей, которые пользователь
занимает в тенанте токена, так что пользователь может держать несколько ролей и получать
сумму того, что они дают.
Редактирование или удаление роли
Иконка карандаша на карточке роли позволяет изменить описание, активность или разрешения — сам Role ID изменить после создания нельзя. Иконка корзины удаляет роль; каждый пользователь, который ее держал, немедленно теряет предоставленный ею доступ.