User groups¶
Brugerkontiene er organiseret i logiske grupper, der forenkler tildelingen af adgangsrettigheder til applikationer via access contracts. Grupperne administreres altid i konteksten af en authentication domain: en gruppe hører til præcis ét domæne.
Dette moduls adfærd afhænger af typen på det valgte domæne:
| Domænetype | Administration af grupper |
|---|---|
| Local directory | Manuel tilføjelse og sletning. |
| SAML (fødererede domæner) | Manuel tilføjelse og sletning. Grupperne identificeres ved et external id, som svarer til gruppens identifikator hos identitetsudbyderen. Masseimport via CSV er tilgængelig. |
| LDAP (standardtilstand, synkroniserede grupper) | Kun læsning — grupperne hentes automatisk fra kataloget. Knapperne til at tilføje og slette er deaktiverede. |
| LDAP med manuel gruppeadministration | Manuel tilføjelse og sletning. Feltet Description er skjult (beskrivelsen kommer fra kataloget). |
| Anonymt katalog | Ikke relevant — anonyme domæner optræder ikke i domænevælgeren. |
Valg af domæne og navigation¶
| Element | Beskrivelse |
|---|---|
| Domain (rulleliste) | Filtrerer de viste grupper efter domæne. Kun ikke-anonyme domæner opføres. Valget bestemmer, hvilke knapper der er aktive, og synligheden af kolonnen External id. |
| Søgefelt | Filtrerer gruppelisten efter en delstreng af navnet. Søgningen udløses 700 ms efter det sidste tastetryk eller straks med tasten Enter. En udløser × tømmer feltet. |
| Paginering | 15, 25 eller 50 poster pr. side (standard: 15). |
| Tabellens kolonner | Name (med ikon), External id (skjult undtagen ved fødererede domæner) og Description. Er ingen gruppe til stede, viser tabellen No available groups; er intet domæne til stede, viser rullelisten No available domains. |
Tilføj en brugergruppe¶
- Vælg måldomænet i rullelisten øverst til højre.
- Klik på knappen +.
- Udfyld felterne og bekræft.
Felter i formularen¶
| Felt | Beskrivelse |
|---|---|
| Name | Gruppens navn. Obligatorisk. Må ikke bestå udelukkende af blanktegn. Tegnet ; er ikke tilladt. Entydigheden kontrolleres inden for domænet uden hensyn til store og små bogstaver: en dublet afvises med The group already exists. |
| External id | Vises kun for føderationsdomæner (SAML). Indeholder gruppens identifikator hos identitetsudbyderen; den bruges til at knytte en autentificeret bruger til den rigtige Bastion-gruppe. Hvis den er tom, bruges værdien i feltet Name som reserve. |
| Description | Fri beskrivelse af gruppen. Tegnet ; er ikke tilladt. Skjult ved LDAP-domæner i tilstanden med manuel administration. |
CSV-import — kun ved fødererede domæner
Ved SAML-domæner tillader en knap Import, at grupper tilføjes i stort tal fra en CSV-fil. De forventede kolonner er:
External idNameDescription
Rediger en brugergruppe¶
⛔ En eksisterende gruppe kan ikke redigeres, uanset domænetypen. Værktøjsbjælken bærer kun tre handlinger — Add, Delete og Import — uden ikonet Properties, og et dobbeltklik på en række i tabellen gør intet.
At ændre en gruppes navn, external id eller beskrivelse betyder derfor at slette den og oprette den igen, med de adgangskontrakter i tankerne, der refererer til den (se afsnittet Slet en brugergruppe).
Slet en brugergruppe¶
- Vælg en eller flere grupper i listen (multivalg understøttes).
- Klik på knappen ×.
- Bekræft: konsollen spørger Are you sure you want to delete this group?, i flertal når flere grupper er valgt.
Særlige tilfælde¶
Grupper bundet til adgangskontrakter ”for alle”
Er en eller flere af de valgte grupper bundet til en adgangskontrakt, der omfatter alle grupper i domænet (klausulen ”for alle”), vises et mellemliggende vindue Group deletion før den egentlige sletning.
- Grupper, der ikke kan slettes (blokeret af en streng afhængighed), opføres øverst i orange.
- Vælg for hver gruppe, der muligvis kan slettes, i kolonnen Action:
- Delete for at bekræfte sletningen,
- Do not delete for at beholde gruppen (standardværdi).
- Bekræft for at anvende valgene.
Sletterapport¶
Fejler sletningen for nogle grupper (serverside-begrænsninger, der ikke opfanges på klientsiden), opremser et rapportvindue de berørte grupper med den tilhørende fejlmeddelelse.