---
metadata:
  - name: generator
    content: Diplodoc Platform v5.63.0
alternate:
  - en/security/manage-users
  - ru/security/manage-users
  - href: ru/security/manage-users.md
    type: text/markdown
    title: Markdown version
csp:
  - script-src:
      - https://mc.yandex.ru
    img-src:
      - https://mc.yandex.ru
    connect-src:
      - https://mc.yandex.ru
      - wss://mc.yandex.ru
    child-src:
      - 'blob:'
      - https://mc.yandex.ru
    frame-src:
      - 'blob:'
      - https://mc.yandex.ru
    frame-ancestors:
      - 'blob:'
      - https://mc.yandex.ru
canonical: ru/security/manage-users.html
title: Как управлять учетными записями в DataLens On-premises
description: >-
  Следуя данной инструкции, вы сможете управлять учетными записями пользователей
  в DataLens.
vcsPath: ru/security/manage-users.md
---

# Управление учетными записями в DataLens On-premises

Управление учетными записями пользователей в DataLens осуществляется администратором — пользователем с [ролью](./roles.md#datalens-admin) `Admin` (`datalens.admin`). Чтобы другие пользователи смогли зайти в DataLens, администратору необходимо создать для них учетные записи. Доступны два вида записей:

* Локальные — учетные записи пользователей создаются и хранятся только в сервисе DataLens. [Подробнее про создание локальных учетных записей](#add-user).
* От службы поставщиков удостоверений (IdP) — например, [LDAP](../concepts/auth-providers/ldap-config.md), [OIDC](../concepts/auth-providers/oidc-config.md), Active Directory, OpenId, Keycloak, Zitadel.


Учетная запись пользователя состоит из:

* профиля пользователя — имя, фамилия, логин, почта, идентификатор, IdP;
* пароля;
* [роли в сервисе](./roles.md#service-roles).


## Просмотр учетных записей {#view}

Администратор может просматривать список всех пользователей сервиса и их учетные записи. Для этого:

1. Откройте настройки сервиса: на панели навигации слева нажмите <!-- diplodoc:svg ![image](../_assets/console-icons/sliders.svg) --><svg xmlns="http://www.w3.org/2000/svg" width="16" height="16" fill="none" viewBox="0 0 16 16"><path fill="currentColor" fill-rule="evenodd" d="M7.5 5a1.5 1.5 0 1 1-3 0 1.5 1.5 0 0 1 3 0m1.405.75a3.001 3.001 0 0 1-5.81 0H1.747a.75.75 0 0 1 0-1.5h1.348a3.001 3.001 0 0 1 5.81 0h5.345a.75.75 0 0 1 0 1.5zm-7.158 4.5h5.345a3.001 3.001 0 0 1 5.811 0h1.347a.75.75 0 1 1 0 1.5h-1.347a3.001 3.001 0 0 1-5.81 0H1.746a.75.75 0 0 1 0-1.5m8.25-.75a1.5 1.5 0 1 0 0 3 1.5 1.5 0 0 0 0-3" clip-rule="evenodd"/></svg> **Настройки сервиса**.
1. Перейдите на вкладку **Пользователи** — вы увидите список всех пользователей.
1. Чтобы посмотреть учетную запись пользователя, нажмите на строку с его логином.


## Создание учетной записи для пользователя {#add-user}

Есть два варианта создания учетной записи для пользователя в DataLens:

* Пользователь самостоятельно регистрируется в DataLens по [инструкции](user-account.md#sign-up). В этом случае он получает минимальную [роль](./roles.md#datalens-visitor) `Visitor` (`datalens.visitor`). Администратор [редактирует созданную учетную запись](#edit-user).
* Администратор создает учетную запись для пользователя, передает пользователю логин и временный пароль. При первом входе в сервис пользователь меняет пароль по [инструкции](./user-account.md#edit-password).

Чтобы создать учетную запись для пользователя:

1. Откройте настройки сервиса: на панели навигации слева нажмите <!-- diplodoc:svg ![image](../_assets/console-icons/sliders.svg) --><svg xmlns="http://www.w3.org/2000/svg" width="16" height="16" fill="none" viewBox="0 0 16 16"><path fill="currentColor" fill-rule="evenodd" d="M7.5 5a1.5 1.5 0 1 1-3 0 1.5 1.5 0 0 1 3 0m1.405.75a3.001 3.001 0 0 1-5.81 0H1.747a.75.75 0 0 1 0-1.5h1.348a3.001 3.001 0 0 1 5.81 0h5.345a.75.75 0 0 1 0 1.5zm-7.158 4.5h5.345a3.001 3.001 0 0 1 5.811 0h1.347a.75.75 0 1 1 0 1.5h-1.347a3.001 3.001 0 0 1-5.81 0H1.746a.75.75 0 0 1 0-1.5m8.25-.75a1.5 1.5 0 1 0 0 3 1.5 1.5 0 0 0 0-3" clip-rule="evenodd"/></svg> **Настройки сервиса**.
1. Перейдите на вкладку **Пользователи** и нажмите кнопку <!-- diplodoc:svg ![image](../_assets/console-icons/plus.svg) --><svg xmlns="http://www.w3.org/2000/svg" width="16" height="16" fill="none" viewBox="0 0 16 16"><path fill="currentColor" fill-rule="evenodd" d="M8 1.75a.75.75 0 0 1 .75.75v4.75h4.75a.75.75 0 0 1 0 1.5H8.75v4.75a.75.75 0 0 1-1.5 0V8.75H2.5a.75.75 0 0 1 0-1.5h4.75V2.5A.75.75 0 0 1 8 1.75" clip-rule="evenodd"/></svg> **Добавить пользователя**.
1. Заполните данные профиля пользователя:

   * **Логин**. Введите логин пользователя для входа и обозначения его учетной записи в сервисе. При выборе названия придерживайтесь правил:

     * длина от 3 до 200 символов;
     * начинается с заглавной или строчной латинской буквы;
     * остальные символы — заглавные и строчные латинские буквы, цифры, символы: `_` или `-`;
     * заканчивается на заглавную или строчную латинскую букву или цифру;
     * в качестве логина также можно использовать адрес электронной почты.

   * (Опционально) **Имя**. Укажите имя пользователя.
   * (Опционально) **Фамилия**. Укажите фамилию пользователя.
   * (Опционально) **Почта**. Укажите адрес электронной почты пользователя.
   * **Роль**. Выберите [роль](./roles.md#service-roles) для пользователя. Вы можете изменить роль при редактировании профиля пользователя.
   * **Пароль**. Введите пароль пользователя для входа в сервис. При выборе пароля придерживайтесь правил:

     * длина от 8 до 200 символов;
     * содержит хотя бы одну заглавную и одну строчную латинскую букву;
     * содержит хотя бы одну цифру;
     * содержит хотя бы один символ: `!`, `@`, `#`, `$`, `%`, `^`, `&`, `*`, `-` или `_`;
     * остальные символы — любые.

1. Нажмите кнопку **Добавить**.

Передайте пользователю логин и пароль и предупредите, что при первом входе в сервис необходимо сменить пароль по [инструкции](./user-account.md#edit-password).


## Редактирование учетной записи пользователя {#edit-user}

Администратор может [редактировать](#admin-edit-user) учетные записи всех пользователей сервиса, в том числе и свою. Редактирование учетной записи включает в себя:

* [редактирование профиля](#edit-profile);
* [смена пароля](#change-password);
* [назначение роли](#assign-role);
* [удаление учетной записи пользователя из системы](#delete-user).


### Редактирование профиля пользователя {#edit-profile}

Чтобы изменить данные профиля пользователя:

1. Откройте настройки сервиса: на панели навигации слева нажмите <!-- diplodoc:svg ![image](../_assets/console-icons/sliders.svg) --><svg xmlns="http://www.w3.org/2000/svg" width="16" height="16" fill="none" viewBox="0 0 16 16"><path fill="currentColor" fill-rule="evenodd" d="M7.5 5a1.5 1.5 0 1 1-3 0 1.5 1.5 0 0 1 3 0m1.405.75a3.001 3.001 0 0 1-5.81 0H1.747a.75.75 0 0 1 0-1.5h1.348a3.001 3.001 0 0 1 5.81 0h5.345a.75.75 0 0 1 0 1.5zm-7.158 4.5h5.345a3.001 3.001 0 0 1 5.811 0h1.347a.75.75 0 1 1 0 1.5h-1.347a3.001 3.001 0 0 1-5.81 0H1.746a.75.75 0 0 1 0-1.5m8.25-.75a1.5 1.5 0 1 0 0 3 1.5 1.5 0 0 0 0-3" clip-rule="evenodd"/></svg> **Настройки сервиса**.
1. Перейдите на вкладку **Пользователи**.
1. В строке с нужным пользователем справа нажмите <!-- diplodoc:svg ![image](../_assets/console-icons/ellipsis.svg) --><svg xmlns="http://www.w3.org/2000/svg" width="16" height="16" fill="none" viewBox="0 0 16 16"><path fill="currentColor" fill-rule="evenodd" d="M3 9.5a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3M9.5 8a1.5 1.5 0 1 1-3 0 1.5 1.5 0 0 1 3 0m5 0a1.5 1.5 0 1 1-3 0 1.5 1.5 0 0 1 3 0" clip-rule="evenodd"/></svg> → **Редактировать профиль**.
1. Скорректируйте имя, фамилию или электронную почту пользователя. Нажмите **Сохранить**.


### Смена пароля {#change-password}

Если пользователь забыл свой пароль, вы можете сбросить его и установить временный пароль, с которым пользователь сможет попасть в систему. Чтобы изменить пароль пользователя:

1. Откройте настройки сервиса: на панели навигации слева нажмите <!-- diplodoc:svg ![image](../_assets/console-icons/sliders.svg) --><svg xmlns="http://www.w3.org/2000/svg" width="16" height="16" fill="none" viewBox="0 0 16 16"><path fill="currentColor" fill-rule="evenodd" d="M7.5 5a1.5 1.5 0 1 1-3 0 1.5 1.5 0 0 1 3 0m1.405.75a3.001 3.001 0 0 1-5.81 0H1.747a.75.75 0 0 1 0-1.5h1.348a3.001 3.001 0 0 1 5.81 0h5.345a.75.75 0 0 1 0 1.5zm-7.158 4.5h5.345a3.001 3.001 0 0 1 5.811 0h1.347a.75.75 0 1 1 0 1.5h-1.347a3.001 3.001 0 0 1-5.81 0H1.746a.75.75 0 0 1 0-1.5m8.25-.75a1.5 1.5 0 1 0 0 3 1.5 1.5 0 0 0 0-3" clip-rule="evenodd"/></svg> **Настройки сервиса**.
1. Перейдите на вкладку **Пользователи**.
1. В строке с нужным пользователем справа нажмите <!-- diplodoc:svg ![image](../_assets/console-icons/ellipsis.svg) --><svg xmlns="http://www.w3.org/2000/svg" width="16" height="16" fill="none" viewBox="0 0 16 16"><path fill="currentColor" fill-rule="evenodd" d="M3 9.5a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3M9.5 8a1.5 1.5 0 1 1-3 0 1.5 1.5 0 0 1 3 0m5 0a1.5 1.5 0 1 1-3 0 1.5 1.5 0 0 1 3 0" clip-rule="evenodd"/></svg> → **Сменить пароль**.
1. Укажите или сгенерируйте временный пароль и нажмите **Сохранить**. Сообщите пользователю этот пароль и попросите сменить его при первом входе в сервис по [инструкции](./user-account.md#edit-password).


### Назначение роли {#assign-role}

Чтобы изменить [роль пользователя в сервисе](./roles.md#service-roles):

1. Откройте настройки сервиса: на панели навигации слева нажмите <!-- diplodoc:svg ![image](../_assets/console-icons/sliders.svg) --><svg xmlns="http://www.w3.org/2000/svg" width="16" height="16" fill="none" viewBox="0 0 16 16"><path fill="currentColor" fill-rule="evenodd" d="M7.5 5a1.5 1.5 0 1 1-3 0 1.5 1.5 0 0 1 3 0m1.405.75a3.001 3.001 0 0 1-5.81 0H1.747a.75.75 0 0 1 0-1.5h1.348a3.001 3.001 0 0 1 5.81 0h5.345a.75.75 0 0 1 0 1.5zm-7.158 4.5h5.345a3.001 3.001 0 0 1 5.811 0h1.347a.75.75 0 1 1 0 1.5h-1.347a3.001 3.001 0 0 1-5.81 0H1.746a.75.75 0 0 1 0-1.5m8.25-.75a1.5 1.5 0 1 0 0 3 1.5 1.5 0 0 0 0-3" clip-rule="evenodd"/></svg> **Настройки сервиса**.
1. Перейдите на вкладку **Пользователи**.
1. В строке с нужным пользователем справа нажмите <!-- diplodoc:svg ![image](../_assets/console-icons/ellipsis.svg) --><svg xmlns="http://www.w3.org/2000/svg" width="16" height="16" fill="none" viewBox="0 0 16 16"><path fill="currentColor" fill-rule="evenodd" d="M3 9.5a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3M9.5 8a1.5 1.5 0 1 1-3 0 1.5 1.5 0 0 1 3 0m5 0a1.5 1.5 0 1 1-3 0 1.5 1.5 0 0 1 3 0" clip-rule="evenodd"/></svg> → **Назначить роль**.
1. Из выпадающего списка выберите роль и нажмите **Сохранить**.



### Добавление в группу {#add-to-group}

Чтобы добавить пользователя в [группу](./manage-user-groups.md):

1. Откройте настройки сервиса: на панели навигации слева нажмите <!-- diplodoc:svg ![image](../_assets/console-icons/sliders.svg) --><svg xmlns="http://www.w3.org/2000/svg" width="16" height="16" fill="none" viewBox="0 0 16 16"><path fill="currentColor" fill-rule="evenodd" d="M7.5 5a1.5 1.5 0 1 1-3 0 1.5 1.5 0 0 1 3 0m1.405.75a3.001 3.001 0 0 1-5.81 0H1.747a.75.75 0 0 1 0-1.5h1.348a3.001 3.001 0 0 1 5.81 0h5.345a.75.75 0 0 1 0 1.5zm-7.158 4.5h5.345a3.001 3.001 0 0 1 5.811 0h1.347a.75.75 0 1 1 0 1.5h-1.347a3.001 3.001 0 0 1-5.81 0H1.746a.75.75 0 0 1 0-1.5m8.25-.75a1.5 1.5 0 1 0 0 3 1.5 1.5 0 0 0 0-3" clip-rule="evenodd"/></svg> **Настройки сервиса**.
1. Перейдите на вкладку **Пользователи**.
1. Нажмите на строку с нужным пользователем, чтобы открыть страницу его учетной записи.
1. В блоке **Группы** нажмите кнопку **Добавить в группу**.
1. Выберите группу, в которую надо добавить пользователя.
1. (Опционально) Чтобы добавить пользователя еще в группу, нажмите <!-- diplodoc:svg ![image](../_assets/console-icons/plus.svg) --><svg xmlns="http://www.w3.org/2000/svg" width="16" height="16" fill="none" viewBox="0 0 16 16"><path fill="currentColor" fill-rule="evenodd" d="M8 1.75a.75.75 0 0 1 .75.75v4.75h4.75a.75.75 0 0 1 0 1.5H8.75v4.75a.75.75 0 0 1-1.5 0V8.75H2.5a.75.75 0 0 1 0-1.5h4.75V2.5A.75.75 0 0 1 8 1.75" clip-rule="evenodd"/></svg> **Выбрать группу**.
1. Нажмите кнопку **Сохранить**.

Вы также можете [добавить или исключить пользователя из группы](./manage-user-groups.md#change-member-list) со страницы группы.



## Удаление пользователя {#delete-user}

{% note warning %}

Администратор не может удалить свою учетную запись.

{% endnote %}

Чтобы удалить пользователя:

1. Откройте настройки сервиса: на панели навигации слева нажмите <!-- diplodoc:svg ![image](../_assets/console-icons/sliders.svg) --><svg xmlns="http://www.w3.org/2000/svg" width="16" height="16" fill="none" viewBox="0 0 16 16"><path fill="currentColor" fill-rule="evenodd" d="M7.5 5a1.5 1.5 0 1 1-3 0 1.5 1.5 0 0 1 3 0m1.405.75a3.001 3.001 0 0 1-5.81 0H1.747a.75.75 0 0 1 0-1.5h1.348a3.001 3.001 0 0 1 5.81 0h5.345a.75.75 0 0 1 0 1.5zm-7.158 4.5h5.345a3.001 3.001 0 0 1 5.811 0h1.347a.75.75 0 1 1 0 1.5h-1.347a3.001 3.001 0 0 1-5.81 0H1.746a.75.75 0 0 1 0-1.5m8.25-.75a1.5 1.5 0 1 0 0 3 1.5 1.5 0 0 0 0-3" clip-rule="evenodd"/></svg> **Настройки сервиса**.
1. Перейдите на вкладку **Пользователи**.
1. В строке с нужным пользователем справа нажмите <!-- diplodoc:svg ![image](../_assets/console-icons/ellipsis.svg) --><svg xmlns="http://www.w3.org/2000/svg" width="16" height="16" fill="none" viewBox="0 0 16 16"><path fill="currentColor" fill-rule="evenodd" d="M3 9.5a1.5 1.5 0 1 0 0-3 1.5 1.5 0 0 0 0 3M9.5 8a1.5 1.5 0 1 1-3 0 1.5 1.5 0 0 1 3 0m5 0a1.5 1.5 0 1 1-3 0 1.5 1.5 0 0 1 3 0" clip-rule="evenodd"/></svg> → **Удалить пользователя**.
1. Чтобы подтвердить удаление, нажмите **Удалить пользователя**.
