Hyppää sisältöön

User groups

Käyttäjätilit on järjestetty loogisiin ryhmiin, jotka helpottavat sovelluksiin annettavien oikeuksien määrittämistä sopimusten kautta. Ryhmiä hallitaan aina authentication domain -alueen yhteydessä: ryhmä kuuluu tarkalleen yhteen alueeseen.

Tämän moduulin toiminta riippuu valitun toimialueen tyypistä:

Toimialueen tyyppi Ryhmien hallinta
Local directory Manuaalinen lisääminen ja poistaminen.
SAML (federaatiotoimialueet) Manuaalinen lisääminen ja poistaminen. Ryhmät tunnistetaan external id -tunnisteella, joka vastaa ryhmän tunnistetta identiteettitarjoajassa. Joukkotuonti CSV-tiedostosta on käytettävissä.
LDAP (vakiotila, synkronoidut ryhmät) Vain luku — ryhmät haetaan automaattisesti hakemistosta. Lisäys- ja poistopainikkeet ovat poissa käytöstä.
LDAP manuaalisella ryhmien hallinnalla Manuaalinen lisääminen ja poistaminen. Kenttä Description on piilotettu (kuvaus tulee hakemistosta).
Anonymous directory Ei sovellu — anonyymit toimialueet eivät näy toimialuevalitsimessa.

Toimialueen valinta ja navigointi

Elementti Kuvaus
Domain (avattava luettelo) Suodattaa näytettävät ryhmät toimialueen mukaan. Luettelossa ovat vain ei-anonyymit toimialueet. Valinta ratkaisee, mitkä painikkeet ovat käytössä, sekä sarakkeen External id näkyvyyden.
Hakukenttä Suodattaa ryhmäluetteloa nimen osamerkkijonon perusteella. Haku käynnistyy 700 ms viimeisen näppäinpainalluksen jälkeen tai heti Enter-näppäimellä. Painike × tyhjentää kentän.
Sivutus 15, 25 tai 50 riviä sivulla (oletus: 15).
Taulukon sarakkeet Name (kuvakkeella), External id (piilotettu muualla kuin federaatiotoimialueilla) ja Description. Jos ryhmiä ei ole, taulukko näyttää No available groups; jos toimialueita ei ole, avattava luettelo näyttää No available domains.

Lisää käyttäjäryhmä

  1. Valitse kohdetoimialue oikean ylälaidan avattavasta luettelosta.
  2. Napsauta painiketta +.
  3. Täytä kentät ja vahvista.

Lomakkeen kentät

Kenttä Kuvaus
Name Ryhmän nimi. Pakollinen. Ei voi koostua pelkistä välilyönneistä. Merkki ; ei ole sallittu. Yksikäsitteisyys tarkistetaan toimialueen sisällä kirjainkoosta riippumatta: kaksoiskappale hylätään ilmoituksella The group already exists.
External id Näytetään vain federaatioalueilla (SAML). Sisältää ryhmän tunnisteen identiteetintarjoajalla; sitä käytetään todennetun käyttäjän yhdistämiseen oikeaan Bastion-ryhmään. Jos se jätetään tyhjäksi, varalla käytetään Name-kentän arvoa.
Description Ryhmän vapaamuotoinen kuvaus. Merkki ; ei ole sallittu. Piilotettu LDAP-toimialueilla, joissa ryhmiä hallitaan manuaalisesti.

CSV-tuonti — vain federaatiotoimialueet

SAML-toimialueilla painike Import mahdollistaa ryhmien lisäämisen suurina määrinä CSV-tiedostosta. Odotetut sarakkeet ovat:

  • External id
  • Name
  • Description

Muokkaa käyttäjäryhmää

Olemassa olevaa ryhmää ei voi muokata, riippumatta toimialueen tyypistä. Työkalupalkissa on vain kolme toimintoa — Add, Delete ja Import — eikä siinä ole kuvaketta Properties, eikä taulukon rivin kaksoisnapsautus tee mitään.

Ryhmän nimen, external id -tunnisteen tai kuvauksen muuttaminen tarkoittaa siis sen poistamista ja luomista uudelleen, ottaen huomioon siihen viittaavat käyttösopimukset (katso luku Poista käyttäjäryhmä).


Poista käyttäjäryhmä

  1. Valitse yksi tai useampi ryhmä luettelosta (monivalinta on mahdollinen).
  2. Napsauta painiketta ×.
  3. Vahvista: konsoli kysyy Are you sure you want to delete this group?, monikossa, kun useita ryhmiä on valittuna.

Erikoistapaukset

Ryhmät, jotka on sidottu ”kaikille” tarkoitettuihin käyttösopimuksiin

Jos yksi tai useampi valittu ryhmä on sidottu käyttösopimukseen, joka kohdistuu toimialueen kaikkiin ryhmiin (”kaikille”-ehto), ennen varsinaista poistamista näytetään välivaiheen ikkuna Group deletion.

  • Ei-poistettavat ryhmät (joita tiukka riippuvuus estää) luetellaan ylimpänä oranssilla.
  • Valitse jokaiselle mahdollisesti poistettavalle ryhmälle sarakkeessa Action:
    • Delete vahvistaa poistamisen,
    • Do not delete säilyttää ryhmän (oletusarvo).
  • Vahvista, niin valinnat otetaan käyttöön.

Poistoraportti

Jos poistaminen epäonnistuu joidenkin ryhmien osalta (palvelinpuolen rajoituksia, joita ei havaittu asiakaspuolella), raportti-ikkuna luettelee kyseiset ryhmät ja niihin liittyvän virheilmoituksen.