Vai al contenuto

User groups

Gli account utente sono organizzati in gruppi logici, che semplificano l'assegnazione dei diritti di accesso alle applicazioni tramite i contratti di accesso. I gruppi vengono sempre gestiti nel contesto di un authentication domain: un gruppo appartiene a un solo dominio.

Il comportamento di questo modulo dipende dal tipo di dominio selezionato:

Tipo di dominio Gestione dei gruppi
Local directory Aggiunta ed eliminazione manuali.
SAML (domini di federazione) Aggiunta ed eliminazione manuali. I gruppi sono identificati da un external id che corrisponde all'identificativo del gruppo presso il provider di identità. È disponibile l'importazione in blocco tramite CSV.
LDAP (modalità standard, gruppi sincronizzati) Di sola lettura — i gruppi vengono recuperati automaticamente dalla directory. I pulsanti di aggiunta ed eliminazione sono disabilitati.
LDAP con gestione manuale dei gruppi Aggiunta ed eliminazione manuali. Il campo Description è nascosto (la descrizione proviene dalla directory).
Anonymous directory Non applicabile — i domini anonimi non appaiono nel selettore di dominio.

Selezione del dominio e navigazione

Elemento Descrizione
Domain (elenco a discesa) Filtra per dominio i gruppi visualizzati. Vengono elencati solo i domini non anonimi. La selezione determina quali pulsanti sono abilitati e la visibilità della colonna External id.
Campo di ricerca Filtra l'elenco dei gruppi per sottostringa del nome. La ricerca viene attivata 700 ms dopo l'ultima digitazione, oppure immediatamente con il tasto Enter. Un trigger × svuota il campo.
Paginazione 15, 25 o 50 voci per pagina (predefinito: 15).
Colonne della griglia Name (con icona), External id (nascosta tranne che per i domini di federazione) e Description. Se non c'è alcun gruppo, la griglia visualizza No available groups; se non c'è alcun dominio, l'elenco a discesa visualizza No available domains.

Aggiungere un gruppo di utenti

  1. Selezionare il dominio di destinazione nell'elenco a discesa in alto a destra.
  2. Fare clic sul pulsante +.
  3. Compilare i campi e confermare.

Campi della maschera

Campo Descrizione
Name Nome del gruppo. Obbligatorio. Non può essere composto solo da spazi. Il carattere ; non è consentito. L'univocità viene verificata all'interno del dominio, senza distinzione tra maiuscole e minuscole: un duplicato viene rifiutato con The group already exists.
External id Visualizzato solo per i domini di federazione (SAML). Contiene l'identificativo del gruppo presso il provider di identità; serve ad associare un utente autenticato al gruppo Bastion corretto. Se lasciato vuoto, viene utilizzato come valore di riserva quello del campo Name.
Description Descrizione libera del gruppo. Il carattere ; non è consentito. Nascosto per i domini LDAP in modalità di gestione manuale.

Importazione CSV — solo per i domini di federazione

Per i domini SAML, un pulsante Import consente di aggiungere gruppi in blocco da un file CSV. Le colonne previste sono:

  • External id
  • Name
  • Description

Modificare un gruppo di utenti

Un gruppo esistente non può essere modificato, qualunque sia il tipo di dominio. La barra degli strumenti contiene solo tre azioni — Add, Delete e Import — senza icona Properties, e fare doppio clic su una riga della griglia non produce alcun effetto.

Modificare il nome, l'external id o la descrizione di un gruppo significa quindi eliminarlo e ricrearlo, tenendo conto dei contratti di accesso che lo referenziano (vedere la sezione Eliminare un gruppo di utenti).


Eliminare un gruppo di utenti

  1. Selezionare uno o più gruppi nell'elenco (è supportata la selezione multipla).
  2. Fare clic sul pulsante ×.
  3. Confermare: la console chiede Are you sure you want to delete this group?, al plurale quando vengono selezionati più gruppi.

Casi particolari

Gruppi collegati a contratti di accesso «tutti»

Se uno o più gruppi selezionati sono collegati a un contratto di accesso che riguarda tutti i gruppi del dominio (clausola «tutti»), prima dell'eliminazione effettiva viene visualizzata una finestra intermedia Group deletion.

  • I gruppi non eliminabili (bloccati da una dipendenza stretta) sono elencati in alto, in arancione.
  • Per ogni gruppo potenzialmente eliminabile, scegliere nella colonna Action:
    • Delete per confermare l'eliminazione,
    • Do not delete per conservare il gruppo (valore predefinito).
  • Confermare per applicare le scelte.

Report di eliminazione

Se l'eliminazione non riesce per alcuni gruppi (vincoli lato server non intercettati lato client), una finestra di report elenca i gruppi interessati con il messaggio di errore associato.