Содержание

Владелец и сотрудники

На этой странице

Первый вход

На чистом сервере установщик спрашивает логин владельца и пароль. Пустой пароль означает генерацию случайного пароля. После подготовки базы установщик создаёт аккаунт с ролью owner через sn-admin. Публичной регистрации в административной панели нет.

Откройте домен панели и введите выбранные данные. На сервере они сохранены в /root/stealthnet-access.txt с правами 600. Перенесите их в менеджер паролей и удалите этот файл. Обновление не создаёт владельца повторно и не меняет его пароль.

Если пароль потерян, войдите на сервер по SSH как root и выполните:

stealthnet admin-password

Укажите существующий логин и новый пароль. Команда сохраняет роль аккаунта, завершает его сессии и отзывает API-токены. Настройка 2FA остаётся в силе.

Личный профиль

Нажмите свой аккаунт внизу меню → Профиль администратора (#/admin-profile). Здесь можно изменить логин и контактный email с подтверждением текущего пароля, сменить пароль, включить TOTP, настроить passkeys и завершить остальные сессии. Email служит контактом: для входа используется логин.

Сотрудники поддержки

Владелец открывает меню своего аккаунта → Команда и доступ (#/team) → Добавить сотрудника. Укажите отдельный логин, пароль длиной 12–128 символов и роль. Передайте сотруднику адрес панели и данные входа. Сотрудник входит через обычную страницу входа, меняет пароль в своём профиле и включает 2FA.

Роль Доступ
Владелец Управляет сервисом, кабинетом и сотрудниками
Администратор Управляет сервисом; не может управлять сотрудниками или настройками кабинета, доступными только владельцу
Поддержка Просматривает клиентов, платежи, тарифы и сеть; ведёт заметки/теги, отвечает на обращения, отзывает подключения и удаляет устройства. Не изменяет тарифы, покупки, лимиты и инфраструктуру
Наблюдатель Читает данные панели; не изменяет сервис. Личная безопасность доступна

В карточке сотрудника можно изменить роль, отключить/включить доступ, заменить пароль или отозвать сессии. Смена роли, отключение, замена пароля и явный отзыв завершают сессии и отзывают API-токены сотрудника. Выданные интеграциям токены нужно создать заново. Самостоятельно отключить свой аккаунт владельца или снять с себя эту роль нельзя.

Действия с сотрудниками записываются в журнал аудита без паролей. Ограничения ролей действуют на API, включая прямые запросы вне интерфейса. Аккаунты клиентов и сотрудников — разные сущности.

Установка · Безопасность · Поддержка

Поиск по документации

СодержаниеВсе категории