Перейти к содержанию

Управление пользователями КриптоАРМ ID#

В этом руководстве вы узнаете, как создавать и редактировать профили пользователей в КриптоАРМ ID, назначать им роли и права доступа, блокировать и удалять аккаунты, завершать активные сеансы, управлять публичностью и экспортировать данные профиля.

Содержание:


Создание пользователя#

В КриптоАРМ ID возможны несколько способов регистрации пользователей:

  • самостоятельная регистрация через виджет,
  • ручное создание пользователей.

💡 Если организация использует инсталляцию КриптоАРМ ID как внутреннюю корпоративную систему и одновременно предоставляет возможность самостоятельной регистрации внешним пользователям, рекомендуется создавать сотрудников через механизм внутренних пользователей.

В данной инструкции мы рассмотрим, как создать пользователя вручную:

  1. Перейдите в панель ID → вкладка Пользователи.
  2. Нажмите на кнопку Создать пользователя Создать пользователя.
  3. Откроется форма создания пользователя.
  4. На форме создания заполните поля профиля:

    • Публичное имя — отображаемое имя пользователя в системе;
    • Имя — имя и отчество пользователя;
    • Фамилия — фамилия пользователя;
    • Логин — должен быть уникальным для сервиса, в дальнейшем с его помощью можно авторизоваться;
    • Электронная почта — адрес должен быть уникальным для сервиса, в дальнейшем с его помощью можно авторизоваться;
    • Создать email как подтвержденный — если настройка отключена, адрес электронной почты будет добавлен как неподтвержденный. Неподтвержденный адрес нельзя использовать для входа в систему, получения уведомлений и восстановления доступа к аккаунту. Администратор может позже подтвердить адрес вручную из профиля пользователя.
    • Номер телефона — должен быть уникальным для сервиса, в дальнейшем с его помощью можно авторизоваться;
    • Создать телефон как подтвержденный — по аналогии с почтовым адресом: если настройка отключена, номер телефона добавляется как неподтвержденный;
    • Пароль — должен соответствовать парольной политике, заданной в настройках сервиса.

      🔗 Подробнее в инструкции Настройка парольной политики.

    • Требовать смены пароля при следующей авторизации — пользователь будет перенаправлен на экран смены пароля при следующем входе через виджет.

    • Дата рождения;
    • Фото профиля.
  5. Нажмите Сохранить.

💡 Профиль пользователя может содержать дополнительные поля.


Просмотр и редактирование профиля пользователя#

Просмотр профиля пользователя#

Чтобы получить детальную информацию об аккаунте, откройте его профиль.

  1. Перейдите в панель ID → вкладка Пользователи.
  2. Нажмите на панель с пользователем, профиль которого необходимо просмотреть.
  3. Откроется профиль пользователя с детальной информацией: контактные данные, идентификаторы, настройки публичности.

    Просмотр профиля пользователя в КриптоАРМ ID

Редактирование данных профиля#

Для внесения изменений в профиль пользователя:

  1. Перейдите в панель ID → вкладка Пользователи.
  2. Откройте профиль пользователя.
  3. Нажмите Изменить в блоке Основная информация.
  4. В открывшейся форме Редактировать пользователя внесите необходимые изменения.
  5. Нажмите Сохранить.

Управление данными профиля#

Управление идентификаторами профиля#

В разделе Идентификаторы профиля пользователя отображаются способы входа пользователя, которые он добавил самостоятельно или использовал для входа в приложение или в систему КриптоАРМ ID. Администратор может настроить публичность идентификатора и удалить его из профиля пользователя.

💡 Важно: Добавлять новые идентификаторы может только владелец аккаунта. Подробнее в руководстве Идентификаторы внешних сервисов.

Чтобы удалить идентификатор:

  1. Перейдите в панель ID → вкладка Пользователи.
  2. Откройте профиль пользователя.
  3. Нажмите Удалить на панели со способом входа, который необходимо удалить из профиля.

    Удаление идентификатора из профиля пользователя КриптоАРМ ID

Идентификатор будет немедленно удален из профиля.

Настройка публичности полей профиля#

В каждом поле профиля можно настроить уровень публичности, определяющий, кто сможет видеть эту информацию. Доступны настройки для основных и дополнительных данных о пользователе, а также для способов входа.

Уровни публичности#

Уровень Иконка Описание
Доступно только вам Закрытый доступ Данные не передаются в сторонние системы и доступны только пользователю.
Доступно по запросу Доступ по согласованию Данные доступны в сторонних системах, с которыми настроена интеграция КриптоАРМ ID.
Для доступа к данным требуется согласие пользователя.
Доступно всем Открытый доступ Данные публичны всегда. Для доступа к ним не требуется согласие пользователя.

Как изменить публичность поля профиля#

  1. Перейдите в панель ID → вкладка Пользователи.
  2. Откройте профиль пользователя.
  3. Нажмите на текущую иконку публичности рядом с полем.
  4. В выпадающем меню выберите новый уровень.

    Меню действий для управления пользователями и ролями в КриптоАРМ ID

Изменение применяется мгновенно.

Экспорт данных профиля#

КриптоАРМ ID позволяет экспортировать все данные профиля в JSON формате.

Чтобы скачать данные профиля:

  1. Перейдите в панель ID → вкладка Пользователи.
  2. Откройте профиль пользователя.
  3. Раскройте блок Другие действия.

    Скачивание данных профиля пользователя в КриптоАРМ ID

  4. Выберите действие Скачать данные.

  5. Загрузка JSON-файла начнется автоматически.

Структура экспортированного файла#

Экспортированный файл содержит полный список данных пользователя:

{
  "user": {
    "id": 1573,
    "email": "ivanov.petr89@mail.com",
    "birthdate": "1992-11-14T15:22:11.123Z",
    "family_name": "Иванов",
    "given_name": "Петр",
    "nickname": "Петя",
    "login": "petr_ivanov92",
    "phone_number": "+79991234567",
    "picture": "public/images/profile/3f7b21d8e4c2a6f1b2c9d3a0e5f7b1c4",
    "public_profile_claims_oauth": "id email family_name given_name picture",
    "public_profile_claims_gravatar": "family_name given_name email picture",
    "blocked": false,
    "deleted": null,
    "custom_fields": {
      "country": "Россия"
    },
    "password_updated_at": "2025-10-12T08:45:33.222Z"
  },
  "role": "ADMIN"
}

Доступ и безопасность#

Завершение сеансов пользователя#

Функция принудительного завершения всех активных сессий — важный инструмент безопасности. Используйте его в случае утери устройства, подозрения на взлом аккаунта или для немедленного обновления токенов доступа.

📌 Эта операция немедленно аннулирует все access- и refresh-токены пользователя, завершая все его текущие сессии во всех приложениях. Пользователю потребуется войти заново.

Как завершить сеансы пользователя#

Способ 1: Из общего списка пользователей

  1. Перейдите в панель ID → вкладка Пользователи.
  2. Нажмите Завершить сеансы в меню действий с пользователем.

    Завершение сессий пользователя в списке пользователей КриптоАРМ ID

Способ 2: Из профиля пользователя

  1. Перейдите в панель ID → вкладка Пользователи.
  2. Нажмите Завершить сеансы в профиле пользователя в блоке Другие действия.

    Завершение сессий пользователя в профиле пользователя КриптоАРМ ID

Что происходит после подтверждения:

  • Все активные сессии пользователя завершаются
  • Токены доступа (access_token) становятся недействительными
  • Токены обновления (refresh_token) аннулируются
  • Пользователю потребуется войти заново при следующем обращении к приложению

📌 Эта операция не блокирует пользователя. Он сможет авторизоваться снова.

Назначение и изменение полномочий пользователя#

  1. Перейдите в панель ID → вкладка Пользователи.
  2. Вызовите меню действий по кнопке Еще для пользователя, права которого необходимо изменить.
  3. Выберите действие Изменить права.

    Назначение роли пользователя в списке пользователей КриптоАРМ ID

  4. В открывшемся окне выберите необходимую роль и нажмите Сохранить.

    Диалог для выбора полномочий пользователя КриптоАРМ ID

Пользователь получит выбранную роль и соответствующие ей права.


Статус аккаунта#

Блокирование пользователей КриптоАРМ ID#

Блокировка запрещает доступ ко всем сервисам, использующим КриптоАРМ ID для входа.

Чтобы заблокировать пользователя:

  1. Вызовите меню действий с активным пользователем в одном из интерфейсов:

    • В меню действий с пользователем в профиле приложения.
    • В меню действий с пользователем на вкладке Пользователи.

    Блокировка пользователя в списке пользователей КриптоАРМ ID

  2. Выберите действие Блокировать в КриптоАРМ ID.

  3. Подтвердите действие в модальном окне.

    Диалог подтверждения блокировки пользователя в КриптоАРМ ID

Что происходит после блокировки:

  • Статус пользователя изменится на Заблокированный.

    Статус заблокированного пользователя в списке пользователей КриптоАРМ ID

  • Заблокированный пользователь не сможет войти в приложение.

    При попытке входа будет отображаться следующий виджет:

    Пример виджета входа для заблокированного пользователя КриптоАРМ ID

Разблокирование пользователей КриптоАРМ ID#

Чтобы разблокировать пользователя:

  1. Вызовите меню действий с заблокированным пользователем в одном из интерфейсов:

    • В меню действий с пользователем в профиле приложения.
    • В меню действий с пользователем на вкладке Пользователи.
  2. Выберите действие Разблокировать в КриптоАРМ ID.

  3. Подтвердите действие в модальном окне.

После подтверждения действия статус пользователя изменится на Активный.


Удаление пользователя#

Администратор может навсегда удалить пользователя. После подтверждения удаления аккаунт и все данные исчезнут безвозвратно. Пользователь потеряет доступ ко всем приложениям, где использовался его аккаунт КриптоАРМ ID.

💡 Пользователь может самостоятельно удалить свой аккаунт через личный профиль. Удаление реализовано с механизмом отсрочки. В течение определенного времени пользователь может восстановить доступ к своему аккаунту. Подробнее об этом можно узнать в инструкции Профиль пользователя.

Как удалить пользователя КриптоАРМ ID#

💡 Альтернатива: Рассмотрите возможность блокировки аккаунта вместо удаления, если есть вероятность восстановления доступа.

Чтобы удалить пользователя:

  1. Нажмите Удалить аккаунт в одном из интерфейсов:

    • В меню действий с пользователем на вкладке Пользователи.

      Меню действий с пользователем КриптоАРМ ID

    • В профиле пользователя в блоке Другие действия.

      Меню действий с профилем пользователя КриптоАРМ ID

  2. Подтвердите действие в модальном окне.

После подтверждения пользователь будет удален.

Что происходит после удаления:

  • Приложения, где удаляемый пользователь является единственным владельцем, будут безвозвратно удалены.
  • Все данные аккаунта стираются без возможности восстановления после окончательного удаления.
  • Пользователь теряет доступ ко всем интегрированным сервисам.

Смотрите также#

Для повышения удобства работы и хранения данных веб-сайт TRUSTED.RU использует файлы COOKIE. Продолжая работу с веб-сайтом, Вы даете свое согласие на работу с этими файлами.