Действия над группами в домене аутентификации
Группы – перечень объектов домена аутентификации, определяющих разрешения пользователей на доступ к фондам ВРМ. Перечень групп, доступных для добавления в Termidesk VDI, запрашивается у домена аутентификации.
Для просмотра групп следует перейти «Системные параметры - Домены аутентификации», затем в столбце «Название» сводной таблицы нажать на наименование домена аутентификации.
Доступны следующие действия над группами домена аутентификации:
-
создание (добавление существующей в службе каталогов группы в Termidesk VDI). Для этого нужно нажать экранную кнопку [Создать];
-
редактирование. Для этого нужно пометить группу и нажать экранную кнопку [Изменить]. В режиме редактирования невозможно изменить идентификатор группы домена аутентификации, поскольку он получен автоматически от службы каталогов;
-
удаление. Для этого нужно пометить группу и нажать экранную кнопку [Удалить]. Группа может быть удалена даже в том случае, если в ней есть пользователи;
-
просмотр сведений таблицы «Группы»;
-
назначение политик группе пользователей. Для этого нужно пометить группу и нажать экранную кнопку [Политики]. Значения по умолчанию наследуются от глобальных политик. Список политик и общее описание по применению политик приведено в подразделе Политики. Для разрешения ситуаций с порядком применения разного набора политик для объектов используется механизм приоритизации политик (параметр «Приоритет политик»);
-
назначение тегов группе пользователей. Для этого нужно пометить группу и нажать экранную кнопку [Теги]. Общее описание по применению тегов приведено в подразделе Общие сведения о тегах.
| Редактирование и удаление групп в домене аутентификации в «Портале администратора» Termidesk VDI не приводит к каким-либо изменениям объекта в службе каталогов. |
Основные параметры списка групп приведены в таблице (см. таблицу Параметры списка групп домена аутентификации).
| Параметр | Описание |
|---|---|
«Название» |
Наименование группы |
«Комментарий» |
Информационное сообщение, используемое для описания группы |
«Тип» |
Тип группы |
«Состояние» |
Характеристика состояния субъектов группы |
«Приоритет политик» |
Приоритет действия политик для группы |
«Теги» |
Список тегов, назначенных группе. При выборе тега выполняется переход к разделу «Системные параметры – Управление тегами» со списком объектов, которым назначен данный тег |
Поддерживается:
-
поиск записей по таблице;
-
изменение внешнего вида таблицы.
Внешний вид таблицы можно модифицировать, изменив:
-
список отображаемых столбцов. Для изменения списка нужно воспользоваться графическим элементом
и отметить наименования столбцов, которые будут отображены, или снять отметку с наименований, которые должны быть скрыты из отображения. Для возврата к исходному состоянию отображения следует воспользоваться экранной кнопкой [Сбросить видимость]. Экранная кнопка будет заблокирована, если нет изменений для возврата к исходному состоянию; -
ширину столбцов. Для изменения ширины нужно нажать и удерживать левую кнопку мыши на границе столбцов, перемещая ее в сторону расширения или сужения столбца. Для возврата к исходному состоянию отображения следует воспользоваться экранной кнопкой [Сбросить ширину]. Экранная кнопка будет заблокирована, если нет изменений для возврата к исходному состоянию;
-
порядок отображения столбцов. Для изменения порядка отображения столбцов нужно нажать и удерживать левую кнопку мыши на наименовании столбца, перемещая его вверх или вниз по списку. Для возврата к исходному состоянию отображения следует воспользоваться экранной кнопкой [Сбросить порядок]. Экранная кнопка будет заблокирована, если нет изменений для возврата к исходному состоянию;
-
сортировку записей. Для сортировки нужно воспользоваться графическим элементом
для соответствующего столбца.
Для добавления доступны два типа групп:
-
«Группа» - стандартная группа, созданная в службе каталогов и которая будет добавлена в Termidesk VDI (см. рисунок Окно добавления группы домена аутентификации);
-
«Метагруппа» - группа, объединяющая несколько стандартных групп в Termidesk VDI (см. рисунок Окно добавления метагруппы домена аутентификации).
| Для метагруппы недоступен функционал выбора политик группы. Создание метагруппы недоступно для домена аутентификации «IP аутентификация». |
Для добавления группы администратору Termidesk VDI необходимо заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления группы домена аутентификации).
| Параметр | Описание | ||
|---|---|---|---|
«Группа» |
Наименование группы, полученное от домена аутентификации. Для выбора группы из списка доступных необходимо начать ввод ее наименования |
||
«Диапазон IP» |
IP-адрес или IP-адреса группы. Может быть указан IP-адрес, диапазон IP-адресов, перечень IP-адресов. Пример:
|
||
«Комментарий» |
Информационное сообщение, используемое для описания группы |
||
«Статус» |
Характеристика состояния субъектов группы при доступе к фонду РМ. Доступные значения:
|
||
«Тип учетной записи» |
Служебные функции субъектов группы при доступе к Termidesk VDI. Доступные значения параметра:
|
||
«Роли» |
Назначение служебных функций пользователям группы. Доступность выбора значений зависит от параметра «Тип учетной записи» и того, созданы ли роли на странице «Системные параметры - Управление ролями» |
||
«Приоритет политик» |
Приоритет действия политик для группы пользователей. Чем меньше число, тем выше приоритет. Пример: пользователь состоит в двух группах домена аутентификации, для каждой из которой задан свой набор политик. В этом случае администратор должен настроить разные приоритеты применения политик для групп пользователя: одной группе задать приоритет выше, другой - ниже |
Для добавления метагруппы администратору Termidesk VDI необходимо заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления метагруппы домена аутентификации).
| Параметр | Описание | ||
|---|---|---|---|
«Группа» |
Наименование группы |
||
«Диапазон IP» |
IP-адрес или IP-адреса группы. Может быть указан IP-адрес, диапазон IP-адресов, перечень IP-адресов. Пример:
|
||
«Тип совпадения» |
Выбор способа определения принадлежности группы к метагруппе. Доступные значения:
|
||
«Комментарий» |
Информационное сообщение, используемое для описания метагруппы |
||
«Статус» |
Характеристика состояния субъектов метагруппы при доступе к фонду ВРМ. Доступные значения:
|
||
«Группы» |
Наименования групп, к которым должна примениться метагруппа |