> ## Documentation Index
> Fetch the complete documentation index at: https://private-7c7dfe99-mintlify-8c05c8a2.mintlify.site/llms.txt
> Use this file to discover all available pages before exploring further.

# Управление пользовательскими ролями

> На этой странице описано, как администраторы могут создавать, изменять и удалять пользовательские роли

export const Image = ({img, alt, size}) => {
  return <Frame>
      <img src={img} alt={alt} />
    </Frame>;
};

Это руководство предназначено для пользователей с ролью Admin в ClickHouse Cloud.

Клиенты ClickHouse Cloud могут выбирать из предопределённых системных ролей или создавать пользовательские роли и назначать их пользователям. Дополнительные сведения о системных ролях и связанных с ними разрешениях см. в разделе [Роли и разрешения в консоли](/ru/products/cloud/reference/security/console-roles). В этом руководстве описано управление пользовательскими ролями.

<div id="create-custom-role">
  ## Создание пользовательских ролей
</div>

Пользовательские роли могут включать комбинацию разрешений на уровне организации, сервиса и базы данных. Разрешения можно применять ко всем сервисам и базам данных или только к их части.

<Steps>
  <Step>
    ### Откройте настройки организации и выберите Users and roles

    На странице сервисов выберите имя своей организации. Во всплывающем меню выберите пункт `Users and roles`.

    <Image img="https://mintcdn.com/private-7c7dfe99-mintlify-8c05c8a2/NsYs7SP2OxfcRtxb/images/cloud/guides/control_plane/1_users_and_roles.png?fit=max&auto=format&n=NsYs7SP2OxfcRtxb&q=85&s=50c05dfe4daa6e1bb3a2b3c3ea488aa0" size="lg" width="3418" height="1702" data-path="images/cloud/guides/control_plane/1_users_and_roles.png" />
  </Step>

  <Step>
    ### Выберите вкладку `Roles`

    Выберите вкладку `Roles` в верхней части экрана по центру.

    <Image img="https://mintcdn.com/private-7c7dfe99-mintlify-8c05c8a2/NsYs7SP2OxfcRtxb/images/cloud/guides/control_plane/manage_custom_roles/2_custom_role.png?fit=max&auto=format&n=NsYs7SP2OxfcRtxb&q=85&s=bcf3f56f754b1b3397bf05a5067a3d26" size="lg" width="3414" height="984" data-path="images/cloud/guides/control_plane/manage_custom_roles/2_custom_role.png" />
  </Step>

  <Step>
    ### Выберите `Create new role` в правом верхнем углу

    Нажмите кнопку `Create new role` в правом верхнем углу экрана.

    <Image img="https://mintcdn.com/private-7c7dfe99-mintlify-8c05c8a2/NsYs7SP2OxfcRtxb/images/cloud/guides/control_plane/manage_custom_roles/3_custom_role.png?fit=max&auto=format&n=NsYs7SP2OxfcRtxb&q=85&s=b7bad39c893c14aa8ab323a9fb2efea8" size="lg" width="3418" height="1706" data-path="images/cloud/guides/control_plane/manage_custom_roles/3_custom_role.png" />
  </Step>

  <Step>
    ### Назовите роль

    Введите понятное имя роли. Это имя будет отображаться при назначении ролей пользователям и ключам API.

    <Image img="https://mintcdn.com/private-7c7dfe99-mintlify-8c05c8a2/NsYs7SP2OxfcRtxb/images/cloud/guides/control_plane/manage_custom_roles/4_custom_role.png?fit=max&auto=format&n=NsYs7SP2OxfcRtxb&q=85&s=589a708b75217747a0c3e53adf2b5955" size="md" width="1200" height="1704" data-path="images/cloud/guides/control_plane/manage_custom_roles/4_custom_role.png" />
  </Step>

  <Step>
    ### Нажмите `Allow` и выберите область действия разрешений

    Нажмите кнопку `Allow` и выберите разрешения уровня Organization, Service и/или Database. Описание всех разрешений см. в разделе [Роли и разрешения в консоли](/ru/products/cloud/reference/security/console-roles).

    <Tip>
      Убедитесь, что у пользователей, которые будут входить в консоль, есть как минимум разрешение Organization > Access organization.
    </Tip>

    <Info>
      **Доступ к вкладке Data Sources**

      Для доступа к вкладке **Data Sources** роль в настоящее время должна иметь разрешение `Manage and Delete Selected Services`.
    </Info>

    <Image img="https://mintcdn.com/private-7c7dfe99-mintlify-8c05c8a2/NsYs7SP2OxfcRtxb/images/cloud/guides/control_plane/manage_custom_roles/5_custom_role.png?fit=max&auto=format&n=NsYs7SP2OxfcRtxb&q=85&s=dfa464a5dd640cb2c85a24cf9a4ef00f" size="md" width="1192" height="1700" data-path="images/cloud/guides/control_plane/manage_custom_roles/5_custom_role.png" />
  </Step>

  <Step>
    ### Проверьте новую роль

    Перед завершением проверьте разрешения, назначенные новой роли. Когда всё будет готово, нажмите `Create role`.

    <Image img="https://mintcdn.com/private-7c7dfe99-mintlify-8c05c8a2/NsYs7SP2OxfcRtxb/images/cloud/guides/control_plane/manage_custom_roles/6_custom_role.png?fit=max&auto=format&n=NsYs7SP2OxfcRtxb&q=85&s=d8e8b49392416701b3a4ce91a79d0ea0" size="md" width="1190" height="1696" data-path="images/cloud/guides/control_plane/manage_custom_roles/6_custom_role.png" />
  </Step>
</Steps>

<div id="update-custom-role">
  ## Обновление пользовательских ролей
</div>

Пользовательские роли можно изменять после создания. Пользователи потеряют все разрешения, удалённые из роли, и получат все добавленные разрешения.

<Tip>
  Разрешения пользователей суммируются. Если у пользователя есть разрешение на выполнение операции в рамках нескольких ролей, он может не сразу потерять доступ, если разрешение удалено только из одной роли.
</Tip>

1. Откройте настройки организации и выберите `Users and roles`
2. Выберите вкладку `Roles`
3. Нажмите на значок с тремя точками рядом с ролью, которую нужно изменить
4. Выберите `Edit`
5. Измените разрешения
6. Выберите `Edit role`

<div id="delete-custom-role">
  ## Удаление пользовательских ролей
</div>

Пользовательские роли можно удалить в любое время.

<Warning>
  В организации должен быть как минимум один пользователь с административными разрешениями. Если при удалении роли административные разрешения будут отозваны у последнего такого пользователя, удалить эту роль не получится. Чтобы решить эту проблему, перед удалением пользовательской роли назначьте как минимум одному пользователю системную роль Admin.
</Warning>

1. Откройте настройки организации и выберите `Users and roles`
2. Выберите вкладку `Roles`
3. Нажмите на три точки рядом с ролью, которую хотите удалить
4. Проверьте, какие пользователи и ключи API потеряют доступ после удаления роли. При необходимости измените назначения.
5. Выберите `Delete role`, чтобы завершить процесс
