03 · Helix · ITSM
Тенанты и IAM
Компания — изолированный контур: роли, группы, ACL, каталог, портал, ключи API. Пользователь может состоять в нескольких компаниях.
Каждая компания — изолированный тенант: свои типы (системные копируются при провижининге), ACL, каталог, порталы, ключи API, потоки FlowForge. Пользователь может состоять в нескольких компаниях и переключать тенант.
Регистрация и вход
- Публично: POST /api/auth/register — компания, владелец, пароль. Provisioner создаёт объекты, поля, ACL, SLA, потоки, портал help, демо-записи.
- Вход: POST /api/auth/login. Сессия. /api/me — текущий пользователь и тенант.
- Смена компании: POST /api/tenants/switch. Создание ещё одной: POST /api/tenants.
- Инвайт коллег — админка: пользователи, роли, группы Service / Infra.
Роли и ACL
Сидовые роли: владелец, агент, заявитель (requester). Агент читает, создаёт, обновляет и комментирует все восемь типов. Заявитель читает свои incident и request (условие self). Портал не открывает чужие карточки и не отдаёт CMDB в самообслуживание.
Ключи и аудит
Токен MCP выпускается в консоли: MCP → Выпустить токен, префикс hx_. Список токенов и аудит — /api/admin/tokens и /api/admin/audit. Исходящие MCP-серверы настраиваются отдельно: Helix может сам вызвать внешний tool из узла процесса.