企业账号

概述

GeneDock企业账号包括身份认证管理和授权管理,主要针对两个场景:

  • 企业内用户与权限管理;
  • 不同企业(组织)间的资源授权管理。

身份管理

账号

在GeneDock平台上,一个账户表示一个企业和组织,如医院、生物信息分析公司等。

你可以通过GeneDock官网注册唯一账户名,注册成功后,默认生成用户管理员(admin)。

成员管理

用户

使用账户+管理员用户(admin)登录GeneDock管理控制台,创建用户。创建用户成功后,默认生成一对密钥accesskey和accesskeysecret。
管理控制台—>成员管理—>添加成员

用户组

如果你的账号下创建了多个用户,为了更好的管理用户及其权限,可以通过设置用户组(Group)批量进行管理。
管理控制台—>成员管理—>新建分组

权限设置

权限是允许(Allow)或者拒绝(Deny)在某种条件下,对某些资源执行某些操作。

账户(Account) 控制所有权限

每个资源有且仅有一个属主(Owner),属主为企业账号,对资源付费,对资源拥有安全管理权限。

属主不一定是资源创建者。例如A企业的admin创建一个用户B,用户B上传的数据归属于A企业,B为数据的创建者而不是所有者。

管理员(admin)

在默认情况下,用户没有对任何资源的访问权限,在账户下admin用户创立时,系统默认授予admin本账户下所有资源的访问权限。

资源授权

给用户授权的方法是给用户或用户组绑定一个或多个授权资源。

数据授权

登录管理控制台,进入权限设置—>数据权限设置—>选择要授权的用户或用户组—>选择对应文件或文件夹进行授权。

授权分为读权限和写权限,读全写表示可以使用和下载文件,写权限表示被授权的用户可以修改或覆盖该文件。

另外,用户也可以通过 数据->选择数据->授权 来做数据授权。

工作流授权

登录管理控制台,进入权限设置—>工作流权限设置—>选择要授权的用户或用户组—>选择对应工作流进行授权。

工作流的权限只有运行权限。

另外,用户也可以通过 工作流->选择工作流->授权 来做工作流授权。

访问资源

给用户授权后,用户可以通过控制台、GeneDock图形/命令行客户端或API操作资源。