User groups¶
Gli account utente sono organizzati in gruppi logici, che semplificano l'assegnazione dei diritti di accesso alle applicazioni tramite i contratti di accesso. I gruppi vengono sempre gestiti nel contesto di un authentication domain: un gruppo appartiene a un solo dominio.
Il comportamento di questo modulo dipende dal tipo di dominio selezionato:
| Tipo di dominio | Gestione dei gruppi |
|---|---|
| Local directory | Aggiunta ed eliminazione manuali. |
| SAML (domini di federazione) | Aggiunta ed eliminazione manuali. I gruppi sono identificati da un external id che corrisponde all'identificativo del gruppo presso il provider di identità. È disponibile l'importazione in blocco tramite CSV. |
| LDAP (modalità standard, gruppi sincronizzati) | Di sola lettura — i gruppi vengono recuperati automaticamente dalla directory. I pulsanti di aggiunta ed eliminazione sono disabilitati. |
| LDAP con gestione manuale dei gruppi | Aggiunta ed eliminazione manuali. Il campo Description è nascosto (la descrizione proviene dalla directory). |
| Anonymous directory | Non applicabile — i domini anonimi non appaiono nel selettore di dominio. |
Selezione del dominio e navigazione¶
| Elemento | Descrizione |
|---|---|
| Domain (elenco a discesa) | Filtra per dominio i gruppi visualizzati. Vengono elencati solo i domini non anonimi. La selezione determina quali pulsanti sono abilitati e la visibilità della colonna External id. |
| Campo di ricerca | Filtra l'elenco dei gruppi per sottostringa del nome. La ricerca viene attivata 700 ms dopo l'ultima digitazione, oppure immediatamente con il tasto Enter. Un trigger × svuota il campo. |
| Paginazione | 15, 25 o 50 voci per pagina (predefinito: 15). |
| Colonne della griglia | Name (con icona), External id (nascosta tranne che per i domini di federazione) e Description. Se non c'è alcun gruppo, la griglia visualizza No available groups; se non c'è alcun dominio, l'elenco a discesa visualizza No available domains. |
Aggiungere un gruppo di utenti¶
- Selezionare il dominio di destinazione nell'elenco a discesa in alto a destra.
- Fare clic sul pulsante +.
- Compilare i campi e confermare.
Campi della maschera¶
| Campo | Descrizione |
|---|---|
| Name | Nome del gruppo. Obbligatorio. Non può essere composto solo da spazi. Il carattere ; non è consentito. L'univocità viene verificata all'interno del dominio, senza distinzione tra maiuscole e minuscole: un duplicato viene rifiutato con The group already exists. |
| External id | Visualizzato solo per i domini di federazione (SAML). Contiene l'identificativo del gruppo presso il provider di identità; serve ad associare un utente autenticato al gruppo Bastion corretto. Se lasciato vuoto, viene utilizzato come valore di riserva quello del campo Name. |
| Description | Descrizione libera del gruppo. Il carattere ; non è consentito. Nascosto per i domini LDAP in modalità di gestione manuale. |
Importazione CSV — solo per i domini di federazione
Per i domini SAML, un pulsante Import consente di aggiungere gruppi in blocco da un file CSV. Le colonne previste sono:
External idNameDescription
Modificare un gruppo di utenti¶
⛔ Un gruppo esistente non può essere modificato, qualunque sia il tipo di dominio. La barra degli strumenti contiene solo tre azioni — Add, Delete e Import — senza icona Properties, e fare doppio clic su una riga della griglia non produce alcun effetto.
Modificare il nome, l'external id o la descrizione di un gruppo significa quindi eliminarlo e ricrearlo, tenendo conto dei contratti di accesso che lo referenziano (vedere la sezione Eliminare un gruppo di utenti).
Eliminare un gruppo di utenti¶
- Selezionare uno o più gruppi nell'elenco (è supportata la selezione multipla).
- Fare clic sul pulsante ×.
- Confermare: la console chiede Are you sure you want to delete this group?, al plurale quando vengono selezionati più gruppi.
Casi particolari¶
Gruppi collegati a contratti di accesso «tutti»
Se uno o più gruppi selezionati sono collegati a un contratto di accesso che riguarda tutti i gruppi del dominio (clausola «tutti»), prima dell'eliminazione effettiva viene visualizzata una finestra intermedia Group deletion.
- I gruppi non eliminabili (bloccati da una dipendenza stretta) sono elencati in alto, in arancione.
- Per ogni gruppo potenzialmente eliminabile, scegliere nella colonna Action:
- Delete per confermare l'eliminazione,
- Do not delete per conservare il gruppo (valore predefinito).
- Confermare per applicare le scelte.
Report di eliminazione¶
Se l'eliminazione non riesce per alcuni gruppi (vincoli lato server non intercettati lato client), una finestra di report elenca i gruppi interessati con il messaggio di errore associato.