Действия над группами в домене аутентификации

Группы – перечень объектов домена аутентификации, определяющих разрешения пользователей на доступ к фондам ВРМ. Перечень групп, доступных для добавления в Termidesk, запрашивается у домена аутентификации.

Для просмотра групп следует перейти «Системные параметры - Домены аутентификации», затем в столбце «Название» сводной таблицы нажать на наименование домена аутентификации.

Доступны следующие действия над группами домена аутентификации:

  • создание (добавление существующей в службе каталогов группы в Termidesk). Для этого нужно нажать экранную кнопку [Создать];

  • редактирование. Для этого нужно пометить группу и нажать экранную кнопку [Изменить]. В режиме редактирования невозможно изменить идентификатор группы домена аутентификации, поскольку он получен автоматически от службы каталогов;

  • удаление. Для этого нужно пометить группу и нажать экранную кнопку [Удалить]. Группа может быть удалена даже в том случае, если в ней есть пользователи;

  • просмотр сведений таблицы «Группы»;

  • назначение политик группе пользователей. Для этого нужно пометить группу и нажать экранную кнопку [Политики]. Значения по умолчанию наследуются от глобальных политик. Список политик и общее описание по применению политик приведено в подразделе Политики. Для разрешения ситуаций с порядком применения разного набора политик для объектов используется механизм приоритизации политик (параметр «Приоритет политик»);

  • назначение тегов группе пользователей. Для этого нужно пометить группу и нажать экранную кнопку [Теги]. Общее описание по применению тегов приведено в подразделе Общие сведения о тегах.

Редактирование и удаление групп в домене аутентификации в «Портале администратора» Termidesk не приводит к каким-либо изменениям объекта в службе каталогов.

Основные параметры списка групп приведены в таблице (см. таблицу Параметры списка групп домена аутентификации).

Таблица 1. Параметры списка групп домена аутентификации
Параметр Описание

«Название»

Наименование группы

«Комментарий»

Информационное сообщение, используемое для описания группы

«Тип»

Тип группы

«Состояние»

Характеристика состояния субъектов группы

«Приоритет политик»

Приоритет действия политик для группы

«Теги»

Список тегов, назначенных группе.

При выборе тега выполняется переход к разделу «Системные параметры – Управление тегами» со списком объектов, которым назначен данный тег

Поддерживается:

  • поиск записей по таблице;

  • изменение внешнего вида таблицы.

Внешний вид таблицы можно модифицировать, изменив:

  • список отображаемых столбцов. Для изменения списка нужно воспользоваться графическим элементом image и отметить наименования столбцов, которые будут отображены, или снять отметку с наименований, которые должны быть скрыты из отображения. Для возврата к исходному состоянию отображения следует воспользоваться экранной кнопкой [Сбросить видимость]. Экранная кнопка будет заблокирована, если нет изменений для возврата к исходному состоянию;

  • ширину столбцов. Для изменения ширины нужно нажать и удерживать левую кнопку мыши на границе столбцов, перемещая ее в сторону расширения или сужения столбца. Для возврата к исходному состоянию отображения следует воспользоваться экранной кнопкой [Сбросить ширину]. Экранная кнопка будет заблокирована, если нет изменений для возврата к исходному состоянию;

  • порядок отображения столбцов. Для изменения порядка отображения столбцов нужно нажать и удерживать левую кнопку мыши на наименовании столбца, перемещая его вверх или вниз по списку. Для возврата к исходному состоянию отображения следует воспользоваться экранной кнопкой [Сбросить порядок]. Экранная кнопка будет заблокирована, если нет изменений для возврата к исходному состоянию;

  • сортировку записей. Для сортировки нужно воспользоваться графическим элементом image для соответствующего столбца.

Для добавления доступны два типа групп:

Для метагруппы недоступен функционал выбора политик группы. Создание метагруппы недоступно для домена аутентификации «IP аутентификация».
image
Рисунок 1. Окно добавления группы домена аутентификации

Для добавления группы администратору Termidesk необходимо заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления группы домена аутентификации).

Таблица 2. Данные для добавления группы домена аутентификации
Параметр Описание

«Группа»

Наименование группы, полученное от домена аутентификации. Для выбора группы из списка доступных необходимо начать ввод ее наименования

«Диапазон IP»

Параметр доступен только для домена аутентификации с типом «IP аутентификация».

IP-адрес или IP-адреса группы. Может быть указан IP-адрес, диапазон IP-адресов, перечень IP-адресов.

Пример:

  • «192.0.2.2»;

  • «192.0.2.0/24»;

  • «192.0.2.1/24, 192.0.2.5/24, 192.0.2.10/24»;

  • «192.0.2.2-192.0.2.253»

«Комментарий»

Информационное сообщение, используемое для описания группы

«Статус»

Характеристика состояния субъектов группы при доступе к фонду РМ.

Доступные значения:

  • «Активный» - субъекты группы могут аутентифицироваться в Termidesk;

  • «Неактивный» - субъекты группы не могут аутентифицироваться в Termidesk;

  • «Временно заблокирован» - субъекты группы не могут аутентифицироваться в Termidesk. Статус присваивается также по истечении попыток аутентификации, определенных в параметрах «Максимум попыток входа Администраторов», «Максимум попыток входа Персонала», «Максимум попыток входа Пользователей» на странице «Системные параметры - Системные настройки - Безопасность»

«Тип учетной записи»

Служебные функции субъектов группы при доступе к Termidesk.

Доступные значения параметра:

  • «Пользователь» - субъекты группы не будут иметь доступ к порталу администратора. При выборе этого значения параметр «Роли» будет пустым;

  • «Персонал» - субъекты группы будут иметь доступ к странице «Обзор» и будут обладать набором разрешений, определенных служебными функциями. При выборе этого значения в параметре «Роль» можно выбрать одно или несколько значений классов администратора, созданных на странице «Системные параметры - Управление ролями»;

  • «Администратор» - субъекты группы будут иметь полный доступ к порталу администратора. При выборе этого значения параметр «Роли» будет пустым

«Роли»

Назначение служебных функций пользователям группы.

Доступность выбора значений зависит от параметра «Тип учетной записи» и того, созданы ли роли на странице «Системные параметры - Управление ролями»

«Приоритет политик»

Приоритет действия политик для группы пользователей.

Чем меньше число, тем выше приоритет.

Пример: пользователь состоит в двух группах домена аутентификации, для каждой из которой задан свой набор политик. В этом случае администратор должен настроить разные приоритеты применения политик для групп пользователя: одной группе задать приоритет выше, другой - ниже

image
Рисунок 2. Окно добавления метагруппы домена аутентификации

Для добавления метагруппы администратору Termidesk необходимо заполнить данные, перечисленные в столбце «Параметр» следующей таблицы (см. таблицу Данные для добавления метагруппы домена аутентификации).

Таблица 3. Данные для добавления метагруппы домена аутентификации
Параметр Описание

«Группа»

Наименование группы

«Диапазон IP»

Параметр доступен только для домена аутентификации с типом «IP аутентификация».

IP-адрес или IP-адреса группы. Может быть указан IP-адрес, диапазон IP-адресов, перечень IP-адресов.

Пример:

  • «192.0.2.2»;

  • «192.0.2.0/24»;

  • «192.0.2.1/24, 192.0.2.5/24, 192.0.2.10/24»;

  • «192.0.2.2-192.0.2.253»

«Тип совпадения»

Выбор способа определения принадлежности группы к метагруппе.

Доступные значения:

  • «Любой» - любая из групп, перечисленных в параметре «Группы»;

  • «Все» (значение по умолчанию) - все группы, перечисленные в параметре «Группы»

«Комментарий»

Информационное сообщение, используемое для описания метагруппы

«Статус»

Характеристика состояния субъектов метагруппы при доступе к фонду ВРМ.

Доступные значения:

  • «Активный» - субъекты метагруппы могут аутентифицироваться в Termidesk;

  • «Неактивный» - субъекты метагруппы не могут аутентифицироваться в Termidesk

«Группы»

Наименования групп, к которым должна примениться метагруппа