Роли пользователей
Роль определяет, что пользователь может делать в Loop.
| Роль | Кто это | Основные возможности |
|---|---|---|
| Системный администратор | Обычно сотрудник IT-отдела. Первый пользователь нового сервера Loop получает эту роль автоматически | Всё, что может администратор команды, плюс Системная консоль и управление всем сервером |
| Администратор команды | Создатель команды или назначенный участник | Настройки команды и управление её участниками |
| Администратор канала | Создатель канала или назначенный участник | Назначение администраторов канала; остальные права — как у участника, если администратор сервера их не ограничил |
| Участник | Роль по умолчанию | Общение в каналах, создание каналов, личные сообщения |
| Гость | Внешние пользователи: подрядчики, клиенты | Только каналы, в которые гостя пригласили |
Роли администратора команды и канала действуют только в конкретной команде или канале: можно быть администратором в одной команде и обычным участником в другой.
Системный администратор
- Открывает Системную консоль и меняет любые настройки сервера.
- Назначает и снимает роли системного администратора и гостя.
- Деактивирует и повторно активирует учётные записи.
- Может открыть приватный канал по прямой ссылке на него.
Список всех пользователей — в Системная консоль > Управление пользователями > Пользователи: там можно искать пользователей и фильтровать их по команде, роли и статусу.
Персональные токены доступа
Системный администратор может разрешить пользователю создавать персональные токены доступа для интеграций: Системная консоль > Пользователи > меню у пользователя > Управление ролями. Там же можно выдать дополнительные права:
- post:all — публиковать сообщения во всех каналах, включая личные сообщения;
- post:channels — публиковать сообщения во всех публичных каналах.
Администратор команды
- Меняет Настройки команды.
- Управляет участниками команды и их ролями: название команды > Управление участниками.
Администратор канала
- Назначает и снимает роль администратора канала у других участников.
- Настраивает действия канала — автоматические действия при вступлении в канал или публикации сообщения (если включён плагин Playbooks).
По умолчанию переименовывать и архивировать канал, менять его заголовок, добавлять и удалять участников может любой участник канала. Системный администратор может ограничить эти действия, оставив их только администраторам канала — см. Разрешения.
Гость
Гость видит только каналы, в которые его пригласили, и общается только с их участниками. Подробнее — в статье Гостевые аккаунты.
| Гость может | Гость не может |
|---|---|
| Писать в каналах, куда его пригласили | Видеть и открывать другие публичные каналы |
| Закреплять сообщения, добавлять каналы в избранное, отключать уведомления канала | Вступать в открытые команды |
| Редактировать свой профиль | Писать личные сообщения пользователям, с которыми у него нет общих каналов |
| Использовать slash-команды (кроме приглашения пользователей) | Приглашать других пользователей |
Деактивация пользователей
Системный администратор деактивирует учётную запись в Системная консоль > Пользователи > меню у пользователя > Деактивировать.
Что происходит:
- пользователь выходит из системы и больше не может войти;
- он исчезает из списков участников каналов и команд;
- личные сообщения с ним скрываются с боковой панели, но их можно найти через Ctrl+K (⌘K в macOS).
После повторной активации (Активировать) пользователь возвращается в свои каналы и команды.
- Пользователя из AD/LDAP тоже можно деактивировать в консоли, но активировать обратно — только через каталог: после разблокировки в AD/LDAP он снова войдёт в Loop.
- По умолчанию пользователя нельзя удалить полностью — только деактивировать, чтобы сохранить историю переписки. Безвозвратное удаление (Удалить навсегда) появляется в Системной консоли, если на сервере включён параметр
ServiceSettings.EnableAPIUserDeletion.