Gå til indholdet

User groups

Brugerkontiene er organiseret i logiske grupper, der forenkler tildelingen af adgangsrettigheder til applikationer via access contracts. Grupperne administreres altid i konteksten af en authentication domain: en gruppe hører til præcis ét domæne.

Dette moduls adfærd afhænger af typen på det valgte domæne:

Domænetype Administration af grupper
Local directory Manuel tilføjelse og sletning.
SAML (fødererede domæner) Manuel tilføjelse og sletning. Grupperne identificeres ved et external id, som svarer til gruppens identifikator hos identitetsudbyderen. Masseimport via CSV er tilgængelig.
LDAP (standardtilstand, synkroniserede grupper) Kun læsning — grupperne hentes automatisk fra kataloget. Knapperne til at tilføje og slette er deaktiverede.
LDAP med manuel gruppeadministration Manuel tilføjelse og sletning. Feltet Description er skjult (beskrivelsen kommer fra kataloget).
Anonymt katalog Ikke relevant — anonyme domæner optræder ikke i domænevælgeren.

Valg af domæne og navigation

Element Beskrivelse
Domain (rulleliste) Filtrerer de viste grupper efter domæne. Kun ikke-anonyme domæner opføres. Valget bestemmer, hvilke knapper der er aktive, og synligheden af kolonnen External id.
Søgefelt Filtrerer gruppelisten efter en delstreng af navnet. Søgningen udløses 700 ms efter det sidste tastetryk eller straks med tasten Enter. En udløser × tømmer feltet.
Paginering 15, 25 eller 50 poster pr. side (standard: 15).
Tabellens kolonner Name (med ikon), External id (skjult undtagen ved fødererede domæner) og Description. Er ingen gruppe til stede, viser tabellen No available groups; er intet domæne til stede, viser rullelisten No available domains.

Tilføj en brugergruppe

  1. Vælg måldomænet i rullelisten øverst til højre.
  2. Klik på knappen +.
  3. Udfyld felterne og bekræft.

Felter i formularen

Felt Beskrivelse
Name Gruppens navn. Obligatorisk. Må ikke bestå udelukkende af blanktegn. Tegnet ; er ikke tilladt. Entydigheden kontrolleres inden for domænet uden hensyn til store og små bogstaver: en dublet afvises med The group already exists.
External id Vises kun for føderationsdomæner (SAML). Indeholder gruppens identifikator hos identitetsudbyderen; den bruges til at knytte en autentificeret bruger til den rigtige Bastion-gruppe. Hvis den er tom, bruges værdien i feltet Name som reserve.
Description Fri beskrivelse af gruppen. Tegnet ; er ikke tilladt. Skjult ved LDAP-domæner i tilstanden med manuel administration.

CSV-import — kun ved fødererede domæner

Ved SAML-domæner tillader en knap Import, at grupper tilføjes i stort tal fra en CSV-fil. De forventede kolonner er:

  • External id
  • Name
  • Description

Rediger en brugergruppe

En eksisterende gruppe kan ikke redigeres, uanset domænetypen. Værktøjsbjælken bærer kun tre handlinger — Add, Delete og Import — uden ikonet Properties, og et dobbeltklik på en række i tabellen gør intet.

At ændre en gruppes navn, external id eller beskrivelse betyder derfor at slette den og oprette den igen, med de adgangskontrakter i tankerne, der refererer til den (se afsnittet Slet en brugergruppe).


Slet en brugergruppe

  1. Vælg en eller flere grupper i listen (multivalg understøttes).
  2. Klik på knappen ×.
  3. Bekræft: konsollen spørger Are you sure you want to delete this group?, i flertal når flere grupper er valgt.

Særlige tilfælde

Grupper bundet til adgangskontrakter ”for alle”

Er en eller flere af de valgte grupper bundet til en adgangskontrakt, der omfatter alle grupper i domænet (klausulen ”for alle”), vises et mellemliggende vindue Group deletion før den egentlige sletning.

  • Grupper, der ikke kan slettes (blokeret af en streng afhængighed), opføres øverst i orange.
  • Vælg for hver gruppe, der muligvis kan slettes, i kolonnen Action:
    • Delete for at bekræfte sletningen,
    • Do not delete for at beholde gruppen (standardværdi).
  • Bekræft for at anvende valgene.

Sletterapport

Fejler sletningen for nogle grupper (serverside-begrænsninger, der ikke opfanges på klientsiden), opremser et rapportvindue de berørte grupper med den tilhørende fejlmeddelelse.