Добавление пользователей в UniFi

Настройка учётных записей администраторов, ролей и прав доступа для управления сетью UniFi

UniFi позволяет создавать несколько учётных записей администраторов с различными уровнями доступа. Это важно для организаций, где управлением сети занимаются несколько человек.

Типы учётных записей

UI Account (облачная учётная запись)

Единая учётная запись Ubiquiti, которая используется для:

  • Доступа к UniFi Site Manager
  • Управления несколькими сайтами
  • Покупок в UI Store
  • Доступа к сообществу Ubiquiti

Локальная учётная запись

Создаётся непосредственно на контроллере UniFi:

  • Работает только на конкретном контроллере
  • Не требует интернет-подключения
  • Подходит для изолированных сетей

Роли пользователей

РольПрава доступаПрименение
Super AdminПолный доступ ко всем функциям и настройкамВладелец системы, главный администратор
AdminУправление сетью, устройствами, клиентамиIT-администраторы
Limited AdminОграниченный доступ к выбранным функциямТехподдержка, младшие специалисты
View OnlyТолько просмотр, без возможности измененийМониторинг, аудит

Добавление пользователя через UI Account

Рекомендуемый способ для большинства случаев:

Шаг 1: Перейдите в настройки

  1. Откройте UniFi Network Application
  2. Перейдите в Settings → Admins

Шаг 2: Добавьте пользователя

  1. Нажмите Add Admin
  2. Выберите Invite (для UI Account) или Create (для локального)
  3. Введите email адрес пользователя
  4. Выберите роль (Admin, Limited Admin, View Only)

Шаг 3: Настройте разрешения

Для роли Limited Admin можно настроить детальные разрешения:

  • Devices — управление устройствами (adopt, restart, upgrade)
  • WiFi — настройка беспроводных сетей
  • Clients — управление клиентами сети
  • System — системные настройки контроллера
  • Hotspot — управление гостевым порталом
Примечание: Пользователь с UI Account получит email-приглашение и должен принять его, чтобы получить доступ к сайту.

Добавление локального пользователя

Для изолированных сетей без доступа к интернету:

  1. Перейдите в Settings → Admins
  2. Нажмите Add Admin
  3. Выберите Create
  4. Введите имя пользователя и пароль
  5. Выберите роль
  6. Нажмите Add
Важно: Локальные учётные записи не синхронизируются между сайтами и не дают доступ через UniFi Site Manager.

Управление доступом к нескольким сайтам

Через Site Manager

Если у вас несколько площадок, управляемых через Site Manager:

  1. Перейдите на unifi.ui.com
  2. Выберите организацию (если их несколько)
  3. Перейдите в Settings → Users
  4. Добавьте пользователя и назначьте доступ к нужным сайтам

Уровни доступа в организации

  • Owner — полный контроль над организацией и всеми сайтами
  • Super Admin — управление всеми сайтами
  • Site Admin — доступ только к назначенным сайтам

Двухфакторная аутентификация

Настоятельно рекомендуется включить 2FA для всех администраторов:

Для UI Account

  1. Перейдите на account.ui.com
  2. Откройте Security
  3. Включите Two-Factor Authentication
  4. Используйте приложение-аутентификатор (Google Authenticator, Authy)

Для локальных учётных записей

Локальные учётные записи не поддерживают 2FA. Для повышения безопасности:

  • Используйте сложные пароли
  • Ограничьте доступ к контроллеру по IP
  • Используйте VPN для удалённого доступа
Рекомендация: Всегда используйте UI Account вместо локальных учётных записей, когда это возможно. Это обеспечивает 2FA, удобное управление и доступ через Site Manager.

Удаление и деактивация пользователей

Удаление пользователя

  1. Перейдите в Settings → Admins
  2. Найдите пользователя в списке
  3. Нажмите на иконку удаления
  4. Подтвердите действие

Изменение прав

Вы можете в любой момент изменить роль пользователя или его разрешения без удаления учётной записи.

Аудит действий администраторов

UniFi ведёт журнал действий администраторов:

  1. Перейдите в System Log
  2. Отфильтруйте по типу Admin Activity
  3. Просмотрите историю изменений

Best Practices

  • Используйте принцип минимальных привилегий — давайте только необходимые права
  • Создайте отдельную учётную запись для каждого администратора
  • Включите 2FA для всех аккаунтов
  • Регулярно проверяйте список администраторов и удаляйте неактивных
  • Документируйте, кто имеет доступ к системе

Дополнительные материалы

Была ли эта статья полезной?

NetEvo
NetEvo Store Онлайн
👋

Привет!

Есть вопросы по оборудованию UniFi? Напишите нам, и мы поможем с выбором!

Представьтесь, чтобы начать диалог: