Ekip, roller ve denetim günlüğü¶
Bu kılavuz /team ve /audit ekranlarını kapsar. Ekip görüntüleme için users.read, üye/rol değiştirme için users.write, denetim günlüğü için audit.read gerekir. Sistem rollerinde yalnız Admin users.write taşır; Security Lead ekip ve denetimi okuyabilir, entegrasyon ve ayarları yönetebilir, fakat kullanıcı davet edemez.
Üye davet etme¶
- Sol menüden Team'i açın. Members sekmesinde Invite member'ı seçin. Düğme yoksa
users.writeizniniz bulunmuyor ya da rol kataloğu yüklenememiştir. - Davet penceresine Email, Name ve Role girin. Rol seçimi, sizin etkin yetkinizin sınırını aşamaz. Send invitation ile gönderin.
- Sonuç ekranındaki davet durumunu okuyun. E-posta gönderimi yapılandırılmamışsa verilen davet bağlantısını güvenli kanalınızla iletin; bağlantı ekranda gösterildiği sırada kopyalayın.
- Davetli kişi bağlantıyı açıp hesabını kurar. Members listesindeki durum Pending invitation'dan Active'e geçer. Gerekirse Refresh members ile güncelleyin.
Members araması ad/e-posta üzerinden, All roles filtresi role göre çalışır. Filtre değiştiğinde ilk sayfaya dönülür. Liste 20 üyelik sayfalara ayrılır; Previous/Next ile ilerleyin. Tabloda üye, rol/kapsam, hesap durumu ve son giriş bulunur.
Rol veya hesap durumunu değiştirme¶
- Üyenin satırındaki Manage bölümünü açın. Kendi hesabınızda bu işlem gösterilmez.
- Rol değiştirmek için Change role listesinden atanabilir rolü seçin. Hesabı kapatmak/açmak için Deactivate veya Reactivate'i seçin.
- Açılan doğrulama penceresinde kişi ve hedef değişikliği kontrol edip onaylayın. İşlem tamamlanınca liste ve rol kataloğu yenilenir.
Deactivate etkin oturumları ve API anahtarlarını iptal eder; geçmiş denetim kayıtlarını silmez. Ayrılan kullanıcı için geçmişi korumak istiyorsanız bu yolu kullanın. Mevcut Team ekranının görünür iş akışı davet, rol ve aktiflik üzerinedir.
Roller ve izinler¶
- Roles & permissions sekmesine geçin. Soldan bir rol seçin; sağda rol anahtarı, açıklama, atanan üye sayısı ve tanımlı izinleri inceleyin.
- Compare permissions across roles bölümünü açarak sunucudan gelen gerçek RBAC matrisini karşılaştırın.
*bütün izinleri kapsar. Tek bir kullanıcıya uygulanan özel izin kısıtı rol varsayılanlarının yerini alabilir; matris her kullanıcının etkin yetkisini tek tek göstermez. - Yeni rol için Create role'ü seçin. Role name, benzersiz Role key (3–32 karakter, küçük harf/rakam/alt çizgi; ilk karakter harf), isteğe bağlı Description ve en az bir Permission girin. Yalnızca kendi sahip olduğunuz izinleri devredebilirsiniz.
- Özel rolü kaldırmak için rol ayrıntısındaki Delete role'ü seçip doğrulayın. Sistem rolleri ve hâlâ üyeye atanmış özel roller silinemez; önce üyeleri başka role taşıyın.
| Sistem rolü | Temel kapsam |
|---|---|
| Admin | Kiracı içindeki bütün izinler (*); kullanıcı yönetimi dahil. |
| Security Lead | Proje, tarama, bulgu, kural, denetim ve ayarlar; users.write yok. |
| Developer | Eriştiği projelerde tarama başlatma, bulgu okuma, istisna talep etme; yönetim yok. |
| Viewer | Proje, tarama, bulgu ve kural için salt okuma. |
Özel rol ve kişi bazlı yetki kısıtlarında gerçek erişimi ilgili ekran veya API'de permission kontrolü belirler; yalnızca rol adından hareket etmeyin.
Audit Log ile işlem araştırma¶
- Sol menüde Audit Log'u açın. Üstteki Last 24 hours / Last 7 days / Last 30 days sayıları organizasyon geneli içindir; aşağıdaki filtrelerden bağımsızdır.
- Filter by email, All actions, All resources, From ve Until alanlarıyla olayı daraltın. Tarihler tarayıcınızın yerel saat diliminde girilir. Başlangıç bitişten ileri olamaz.
- Satırdaki eyleme veya ayrıntı düğmesine tıklayın. Sağ panelde tam olay kimliği, zaman, aktör, kaynak, IP, user agent ve kaydedilmiş ayrıntılar bulunur. Eksik değer Not recorded olarak gösterilir.
- İhtiyacınız olan filtreleri seçtikten sonra üstten CSV, JSONL veya CEF biçimini seçip Export filtered'a basın. İndirme en fazla 10.000 eşleşen olayı kapsar; daha büyük aralıkları tarih filtresiyle bölün. E-posta araması uygulanırken dışa aktarım bekler, böylece görüntülenen ve indirilen filtre eşleşir.
- Clear filters başa dönmenizi sağlar. Tablo 30 olaylık sayfalıdır; Refresh hem olayları hem üst istatistikleri yeniden alır.
Bu ekran kaydedilmiş olayları gösterir; zincirin kriptografik bütünlüğünü burada doğrulamaz. API'de ayrı bütünlük doğrulama uç noktası vardır. SIEM gönderimi ve kanıt zinciri yönetimi için Ayarlar ve bildirimler ile ürünün yönetici operasyon rehberine bakın.
Hata durumları¶
| Durum | Kontrol |
|---|---|
| Davet/rol düğmesi yok | users.write ve etkin kullanıcı yetkisini kontrol edin. |
| Liste boş | Arama/rol filtresini temizleyin; yükleme hatasında Retry kullanın. |
| Rol silinemiyor | Rol sistem rolü mü, kullanıcı sayısı sıfır mı kontrol edin. |
| Audit olayı görünmüyor | Tarih aralığını, e-posta/eylem/kaynak filtrelerini ve organizasyon kapsamını kontrol edin. |
| İhracat pasif | Tarih aralığı hatalı ya da e-posta filtresi henüz uygulanıyor olabilir. |
Kaynak dayanağı: frontend/src/pages/UserManagementPage.tsx, frontend/src/components/team-console/RoleCatalog.tsx, frontend/src/pages/AuditLogPage.tsx, api/routers/users.py, api/routers/audit.py, api/middleware/auth.py.