Действия над пользователями в домене аутентификации

Пользователи – перечень объектов, имеющих в рамках домена аутентификации служебные функции на использование фондов РМ.

Создание учетной записи пользователя в Termidesk VDI выполняется после его первой авторизации на портале Termidesk VDI.

Администратору доступны следующие действия над пользователями внутри домена аутентификации:

  • редактирование. Для редактирования пользователя следует выделить строку с именем пользователя и нажать экранную кнопку [Изменить]. Действие поддерживается и для домена аутентификации с типом «Встроенный»;

  • удаление. Для удаления пользователя из домена аутентификации следует выделить строку с именем пользователя и нажать экранную кнопку [Удалить]. Действие поддерживается и для домена аутентификации с типом «Встроенный». Если у пользователя есть назначенное РМ, то его удаление будет недоступно;

  • просмотр сведений.

Редактирование и удаление пользователя в домене аутентификации в указанных порталах Termidesk VDI не приводит к каким-либо изменениям объекта в службе каталогов.

В компоненте «Универсальный диспетчер» предусмотрена возможность автоматической регистрации пользователей, запросивших опубликованные ресурсы через портал «Агрегатора». Для этого нужно, чтобы идентичные группы были добавлены как в доменах аутентификации портала «Агрегатор администратора», так и в доменах аутентификации «Портала администратора» Termidesk VDI. Если пользователь состоит в указанных группах, то после входа на портал «Агрегатора» и запроса ресурсов его учетная запись будет автоматически зарегистрирована для компонента «Универсальный диспетчер», использующегося в ферме Termidesk VDI.

Termidesk VDI хранит информацию о назначении прав пользователя в БД, поэтому в случае, если пользователь должен быть исключен из группы администрирования Termidesk VDI, то необходимо удалить пользователя из группы непосредственно в доменной службе каталогов и на стороне Termidesk VDI одновременно.

Для отображения списка пользователей следует перейти «Системные параметры - Домены аутентификации». Основные параметры списка приведены в таблице (см. таблицу Параметры списка пользователей).

Таблица 1. Параметры списка пользователей
Параметр Описание

«Логин»

Идентификатор пользователя в домене аутентификации

«Имя»

Отображаемое имя пользователя в Termidesk

«Комментарий»

Информационное сообщение, используемое для описания назначения пользователя

«Тип пользователя»

Тип служебных функций, назначенный пользователю

«Состояние»

Характеристика состояния субъекта при доступе к фонду РМ

«Последний вход»

Временная метка, отражающая момент последней авторизации

Поддерживается:

  • поиск записей по таблице;

  • изменение внешнего вида таблицы.

Внешний вид таблицы можно модифицировать, изменив:

  • список отображаемых столбцов. Для изменения списка нужно воспользоваться графическим элементом image и отметить наименования столбцов, которые будут отображены, или снять отметку с наименований, которые должны быть скрыты из отображения. Для возврата к исходному состоянию отображения следует воспользоваться экранной кнопкой [Сбросить видимость]. Экранная кнопка будет заблокирована, если нет изменений для возврата к исходному состоянию;

  • ширину столбцов. Для изменения ширины нужно нажать и удерживать левую кнопку мыши на границе столбцов, перемещая ее в сторону расширения или сужения столбца. Для возврата к исходному состоянию отображения следует воспользоваться экранной кнопкой [Сбросить ширину]. Экранная кнопка будет заблокирована, если нет изменений для возврата к исходному состоянию;

  • порядок отображения столбцов. Для изменения порядка отображения столбцов нужно нажать и удерживать левую кнопку мыши на наименовании столбца, перемещая его вверх или вниз по списку. Для возврата к исходному состоянию отображения следует воспользоваться экранной кнопкой [Сбросить порядок]. Экранная кнопка будет заблокирована, если нет изменений для возврата к исходному состоянию;

  • сортировку записей. Для сортировки нужно воспользоваться графическим элементом image для соответствующего столбца.

Поддерживается выбор количества отображаемых записей на одной странице. Для настройки нужно:

  • выбрать графический элемент image под таблицей. По умолчанию отображаются 10 записей на одной странице;

  • выбрать одно из предлагаемых значений, отображаемых в выпадающем списке графического элемента или ввести свой вариант в поле ввода.

Для редактирования пользователя администратору Termidesk VDI необходимо заполнить данные, перечисленные в столбце «Параметр» следующей на таблицы (см. таблицу Данные для редактирования пользователя домена аутентификации).

Таблица 2. Данные для редактирования пользователя домена аутентификации
Параметр Описание

«Логин»

Идентификатор субъекта в службе каталогов

«Имя»

Отображаемое имя субъекта в Termidesk

«Комментарий»

Информационное сообщение, используемое для описания назначения пользователя

«Статус»

Характеристика состояния субъекта при доступе к фонду РМ.

Доступные значения:

  • «Активный» - субъект может аутентифицироваться в Termidesk VDI;

  • «Неактивный» - субъект не может аутентифицироваться в Termidesk VDI;

  • «Временно заблокирован» - субъект не может аутентифицироваться в Termidesk VDI. Статус присваивается также по истечении попыток аутентификации, определенных в параметрах «Максимум попыток входа Администраторов», «Максимум попыток входа Персонала», «Максимум попыток входа Пользователей» на странице «Системные параметры - Системные настройки - Безопасность».

Время блокировки определяется параметром «Время блокировки входа» на странице «Системные параметры - Системные настройки - Общие»

«Тип учетной записи»

Служебные функции субъекта при доступе к Termidesk VDI. Значение наследуется от группы, в которую входит пользователь. При этом по умолчанию тип учетной записи устанавливается в значение с более высоким уровнем прав.

Пример: если пользователь одновременно состоит в группе с типом учетной записи «Администратор» и группе с типом «Пользователь», то по умолчанию для пользователя будет установлен тип учетной записи «Администратор».

Доступные значения параметра:

  • «Пользователь» - субъект не будет иметь доступ к «Порталу администратора». При выборе этого значения параметр «Роли» будет пустым;

  • «Персонал» - субъект будет иметь доступ к странице «Обзор» и будет обладать набором разрешений, определенных служебными функциями. При выборе этого значения в параметре «Роль» можно выбрать одно или несколько значений классов администратора, созданных на странице «Системные параметры - Управление ролями»;

  • «Администратор» - субъект будет иметь полный доступ к «Порталу администратора». При выборе этого значения параметр «Роли» будет пустым

Если пользователь состоит в группе администраторов Termidesk VDI, то ему автоматически будет присвоен тип учетной записи «Администратор» после первой авторизации на портале Termidesk VDI.

Для того чтобы пользователь не обладал административными правами, нужно изменить для него параметр «Тип учетной записи» и удалить его из группы администраторов (либо изменить тип группы) Termidesk VDI.

«Группы»

Наименования групп, используемых для определения разрешений по доступу к фондам РМ.

Назначение параметра «Группы» будет доступно, если «Тип учетной записи» соответствует «Персонал».

Список групп пользователя будет получен автоматически от службы каталогов

«Роли»

Назначение служебной функции указанному пользователю.

Доступность выбора значений зависит от параметра «Тип учетной записи» и того, созданы ли роли на странице «Системные параметры - Управление ролями».

Назначение параметра «Роли» будет доступно, если «Тип учетной записи» соответствует «Персонал»