Blocked users¶
Moduł Blocked users zarządza listą kont, którym zabroniono logowania się w domenie. Zablokowane konto zachowuje swoje prawa i atrybuty: uniemożliwiony jest jedynie jego dostęp do portalu użytkownika i do aplikacji, dopóki blokada jest aktywna.
Moduł jest dostępny z:
- moduł Authentication domains, przez przycisk Blocked users (wybrana domena jest wstępnie wypełniona);
- bezpośredniego skrótu w konsoli administracyjnej.
Lista zablokowanych użytkowników¶
Formularz otwiera się na podzielonej na strony tabeli filtrowanej według domeny.
| Kolumna | Opis |
|---|---|
| Name | Nazwa zablokowanego konta, poprzedzona ikoną konta. |
| Lock date | Data i godzina zastosowania blokady. Format lokalny DD/MM/YYYY HH:MM TP. |
Pasek narzędzi:
| Element | Opis |
|---|---|
| + (Add) | Otwiera okno blokowania. Nieaktywne, jeśli żadna domena nie jest dostępna. |
| × (Delete) | Odblokowuje wybrane konta po potwierdzeniu. Obsługiwany jest wybór wielokrotny. |
| Domain | Lista rozwijana domen. Wypisywane są tylko domeny nieanonimowe. Jeśli w organizacji włączone jest uwierzytelnianie kaskadowe, u góry dodawany jest wpis zbiorczy, wybrany domyślnie. |
| Search | Filtruje według podciągu nazwy, 700 ms po ostatnim naciśnięciu klawisza. |
| Pagination | 15, 25 lub 50 wierszy na stronę. |
Kontekst wykonania
W konsoli /system/ (kokpit multi-tenant) lista domen redukuje się do jednej domeny lokalnej, a blokowanie użytkowników jest wyłączone. Pozostaje dostępne tylko odblokowywanie.
Blokowanie użytkownika¶
Kliknij przycisk +. Formularz, który się pojawi, zależy od typu wybranej domeny.
Okno pokazuje dwie listy obok siebie:
| Obszar | Opis |
|---|---|
| Available users | Niezablokowani użytkownicy domeny. Pole wyszukiwania filtruje listę w czasie rzeczywistym (700 ms po ostatnim naciśnięciu klawisza). Dostępny jest przycisk Select all. |
| Users to block | Konta, które zostaną zablokowane przy zapisie. |
Przeciągnięcie i upuszczenie przenosi konta z jednej listy na drugą. Konto przeniesione z powrotem na listę po lewej stronie jest automatycznie odblokowywane (nie jest tylko usuwane z wyboru).
Ochrona konta admin
W domyślnej domenie lokalnej (id 1) konto admin jest usuwane z listy dostępnych użytkowników i dlatego nigdy nie może zostać zablokowane.
Okno ogranicza się do jednego pola:
| Pole | Opis |
|---|---|
| User name | Pole obowiązkowe. Nazwa konta w postaci, w jakiej występuje w katalogu. Nazwa złożona wyłącznie ze spacji jest odrzucana. |
Kliknij Validate, aby zastosować blokady i odblokowania wyliczone z okna. Jeśli któregoś z kont nie można zablokować, ponieważ odpowiada bieżącej sesji, wyświetlane jest ostrzeżenie.
Konto bieżącej sesji
Administrator nie może zablokować konta, na którym jest aktualnie zalogowany. Próba jest odrzucana ostrzeżeniem wskazującym konto, o które chodzi.
Odblokowanie użytkownika¶
Wybierz jedno lub kilka kont na głównej liście, a następnie kliknij przycisk ×. Wymagane jest potwierdzenie.
Przypadki szczególne:
| Sytuacja | Komunikat |
|---|---|
| Odmowa dostępu | Administrator delegowany, który nie ma praw do konta docelowego, otrzymuje odmowę odblokowania z odrębnym komunikatem. |
| Brakujące wpisy | Jeśli niektóre wybrane konta nie istnieją już po stronie katalogu w chwili odblokowania, ich nazwy są wymienione w ostrzeżeniu po operacji. |