Ana içeriğe geç

Ekip, roller ve denetim günlüğü

Bu kılavuz /team ve /audit ekranlarını kapsar. Ekip görüntüleme için users.read, üye/rol değiştirme için users.write, denetim günlüğü için audit.read gerekir. Sistem rollerinde yalnız Admin users.write taşır; Security Lead ekip ve denetimi okuyabilir, entegrasyon ve ayarları yönetebilir, fakat kullanıcı davet edemez.

Üye davet etme

  1. Sol menüden Team'i açın. Members sekmesinde Invite member'ı seçin. Düğme yoksa users.write izniniz bulunmuyor ya da rol kataloğu yüklenememiştir.
  2. Davet penceresine Email, Name ve Role girin. Rol seçimi, sizin etkin yetkinizin sınırını aşamaz. Send invitation ile gönderin.
  3. Sonuç ekranındaki davet durumunu okuyun. E-posta gönderimi yapılandırılmamışsa verilen davet bağlantısını güvenli kanalınızla iletin; bağlantı ekranda gösterildiği sırada kopyalayın.
  4. Davetli kişi bağlantıyı açıp hesabını kurar. Members listesindeki durum Pending invitation'dan Active'e geçer. Gerekirse Refresh members ile güncelleyin.

Members araması ad/e-posta üzerinden, All roles filtresi role göre çalışır. Filtre değiştiğinde ilk sayfaya dönülür. Liste 20 üyelik sayfalara ayrılır; Previous/Next ile ilerleyin. Tabloda üye, rol/kapsam, hesap durumu ve son giriş bulunur.

Rol veya hesap durumunu değiştirme

  1. Üyenin satırındaki Manage bölümünü açın. Kendi hesabınızda bu işlem gösterilmez.
  2. Rol değiştirmek için Change role listesinden atanabilir rolü seçin. Hesabı kapatmak/açmak için Deactivate veya Reactivate'i seçin.
  3. Açılan doğrulama penceresinde kişi ve hedef değişikliği kontrol edip onaylayın. İşlem tamamlanınca liste ve rol kataloğu yenilenir.

Deactivate etkin oturumları ve API anahtarlarını iptal eder; geçmiş denetim kayıtlarını silmez. Ayrılan kullanıcı için geçmişi korumak istiyorsanız bu yolu kullanın. Mevcut Team ekranının görünür iş akışı davet, rol ve aktiflik üzerinedir.

Roller ve izinler

  1. Roles & permissions sekmesine geçin. Soldan bir rol seçin; sağda rol anahtarı, açıklama, atanan üye sayısı ve tanımlı izinleri inceleyin.
  2. Compare permissions across roles bölümünü açarak sunucudan gelen gerçek RBAC matrisini karşılaştırın. * bütün izinleri kapsar. Tek bir kullanıcıya uygulanan özel izin kısıtı rol varsayılanlarının yerini alabilir; matris her kullanıcının etkin yetkisini tek tek göstermez.
  3. Yeni rol için Create role'ü seçin. Role name, benzersiz Role key (3–32 karakter, küçük harf/rakam/alt çizgi; ilk karakter harf), isteğe bağlı Description ve en az bir Permission girin. Yalnızca kendi sahip olduğunuz izinleri devredebilirsiniz.
  4. Özel rolü kaldırmak için rol ayrıntısındaki Delete role'ü seçip doğrulayın. Sistem rolleri ve hâlâ üyeye atanmış özel roller silinemez; önce üyeleri başka role taşıyın.
Sistem rolü Temel kapsam
Admin Kiracı içindeki bütün izinler (*); kullanıcı yönetimi dahil.
Security Lead Proje, tarama, bulgu, kural, denetim ve ayarlar; users.write yok.
Developer Eriştiği projelerde tarama başlatma, bulgu okuma, istisna talep etme; yönetim yok.
Viewer Proje, tarama, bulgu ve kural için salt okuma.

Özel rol ve kişi bazlı yetki kısıtlarında gerçek erişimi ilgili ekran veya API'de permission kontrolü belirler; yalnızca rol adından hareket etmeyin.

Audit Log ile işlem araştırma

  1. Sol menüde Audit Log'u açın. Üstteki Last 24 hours / Last 7 days / Last 30 days sayıları organizasyon geneli içindir; aşağıdaki filtrelerden bağımsızdır.
  2. Filter by email, All actions, All resources, From ve Until alanlarıyla olayı daraltın. Tarihler tarayıcınızın yerel saat diliminde girilir. Başlangıç bitişten ileri olamaz.
  3. Satırdaki eyleme veya ayrıntı düğmesine tıklayın. Sağ panelde tam olay kimliği, zaman, aktör, kaynak, IP, user agent ve kaydedilmiş ayrıntılar bulunur. Eksik değer Not recorded olarak gösterilir.
  4. İhtiyacınız olan filtreleri seçtikten sonra üstten CSV, JSONL veya CEF biçimini seçip Export filtered'a basın. İndirme en fazla 10.000 eşleşen olayı kapsar; daha büyük aralıkları tarih filtresiyle bölün. E-posta araması uygulanırken dışa aktarım bekler, böylece görüntülenen ve indirilen filtre eşleşir.
  5. Clear filters başa dönmenizi sağlar. Tablo 30 olaylık sayfalıdır; Refresh hem olayları hem üst istatistikleri yeniden alır.

Bu ekran kaydedilmiş olayları gösterir; zincirin kriptografik bütünlüğünü burada doğrulamaz. API'de ayrı bütünlük doğrulama uç noktası vardır. SIEM gönderimi ve kanıt zinciri yönetimi için Ayarlar ve bildirimler ile ürünün yönetici operasyon rehberine bakın.

Hata durumları

Durum Kontrol
Davet/rol düğmesi yok users.write ve etkin kullanıcı yetkisini kontrol edin.
Liste boş Arama/rol filtresini temizleyin; yükleme hatasında Retry kullanın.
Rol silinemiyor Rol sistem rolü mü, kullanıcı sayısı sıfır mı kontrol edin.
Audit olayı görünmüyor Tarih aralığını, e-posta/eylem/kaynak filtrelerini ve organizasyon kapsamını kontrol edin.
İhracat pasif Tarih aralığı hatalı ya da e-posta filtresi henüz uygulanıyor olabilir.

Kaynak dayanağı: frontend/src/pages/UserManagementPage.tsx, frontend/src/components/team-console/RoleCatalog.tsx, frontend/src/pages/AuditLogPage.tsx, api/routers/users.py, api/routers/audit.py, api/middleware/auth.py.