User groups¶
Las cuentas de usuario se organizan en grupos lógicos, que simplifican la asignación de derechos de acceso a las aplicaciones mediante los contratos de acceso. Los grupos se gestionan siempre en el contexto de un authentication domain: un grupo pertenece exactamente a un dominio.
El comportamiento de este módulo depende del tipo de dominio seleccionado:
| Tipo de dominio | Gestión de los grupos |
|---|---|
| Directorio local | Adición y eliminación manuales. |
| SAML (dominios de federación) | Adición y eliminación manuales. Los grupos se identifican mediante un external id que corresponde al identificador del grupo en el proveedor de identidad. Está disponible la importación masiva por CSV. |
| LDAP (modo estándar, grupos sincronizados) | Solo lectura — los grupos se recuperan automáticamente del directorio. Los botones de adición y eliminación están desactivados. |
| LDAP con gestión manual de los grupos | Adición y eliminación manuales. El campo Description queda oculto (la descripción proviene del directorio). |
| Directorio anónimo | No aplicable — los dominios anónimos no aparecen en el selector de dominios. |
Selección del dominio y navegación¶
| Elemento | Descripción |
|---|---|
| Domain (lista desplegable) | Filtra los grupos mostrados por dominio. Solo se enumeran los dominios no anónimos. La selección determina qué botones están activados y la visibilidad de la columna External id. |
| Campo de búsqueda | Filtra la lista de grupos por subcadena del nombre. La búsqueda se ejecuta 700 ms después de la última pulsación de tecla, o inmediatamente con la tecla Enter. Un disparador × vacía el campo. |
| Paginación | 15, 25 o 50 entradas por página (predeterminado: 15). |
| Columnas de la cuadrícula | Name (con icono), External id (oculta salvo en los dominios de federación) y Description. Si no hay ningún grupo, la cuadrícula indica No available groups; si no hay ningún dominio, la lista desplegable indica No available domains. |
Añadir un grupo de usuarios¶
- Seleccione el dominio de destino en la lista desplegable de arriba a la derecha.
- Pulse el botón +.
- Rellene los campos y confirme.
Campos del formulario¶
| Campo | Descripción |
|---|---|
| Name | Nombre del grupo. Obligatorio. No puede estar compuesto únicamente de espacios. No se permite el carácter ;. La unicidad se comprueba dentro del dominio, sin distinguir mayúsculas de minúsculas: un duplicado se rechaza con The group already exists. |
| External id | Se muestra únicamente en los dominios de federación (SAML). Contiene el identificador del grupo en el proveedor de identidad; sirve para asociar un usuario autenticado al grupo de Bastion correcto. Si se deja vacío, se utiliza como valor de reserva el del campo Name. |
| Description | Descripción libre del grupo. No se permite el carácter ;. Oculta en los dominios LDAP en modo de gestión manual. |
Importación CSV — solo en los dominios de federación
En los dominios SAML, un botón Import permite añadir grupos de forma masiva a partir de un fichero CSV. Las columnas esperadas son:
External idNameDescription
Modificar un grupo de usuarios¶
⛔ Un grupo existente no puede modificarse, sea cual sea el tipo de dominio. La barra de herramientas solo contiene tres acciones — Add, Delete e Import —, sin icono Properties, y hacer doble clic en una fila de la cuadrícula no produce ningún efecto.
Cambiar el nombre, el external id o la descripción de un grupo supone por tanto eliminarlo y volver a crearlo, teniendo en cuenta los contratos de acceso que lo referencian (véase la sección 3).
Eliminar un grupo de usuarios¶
- Seleccione uno o varios grupos de la lista (se admite la selección múltiple).
- Pulse el botón ×.
- Confirme: la consola pregunta Are you sure you want to delete this group?, en plural cuando se han seleccionado varios grupos.
Casos particulares¶
Grupos vinculados a contratos de acceso « para todos »
Si uno o varios de los grupos seleccionados están vinculados a un contrato de acceso que abarca todos los grupos del dominio (cláusula « para todos »), se muestra una ventana intermedia Group deletion antes de la eliminación efectiva.
- Los grupos no eliminables (bloqueados por una dependencia estricta) se enumeran arriba, en naranja.
- Para cada grupo potencialmente eliminable, elija en la columna Action:
- Delete para confirmar la eliminación,
- Do not delete para conservar el grupo (valor predeterminado).
- Confirme para aplicar las elecciones.
Informe de eliminación¶
Si la eliminación falla para algunos grupos (restricciones del servidor no detectadas en el cliente), una ventana de informe enumera los grupos afectados con el mensaje de error asociado.