User groups¶
Användarkontona är organiserade i logiska grupper, vilket förenklar tilldelningen av åtkomsträttigheter till applikationer via åtkomstkontrakten. Grupperna hanteras alltid i kontexten av en authentication domain: en grupp tillhör exakt en domän.
Beteendet i denna modul beror på typen av den valda domänen:
| Domäntyp | Hantering av grupper |
|---|---|
| Local directory | Manuellt tillägg och borttagning. |
| SAML (federationsdomäner) | Manuellt tillägg och borttagning. Grupperna identifieras av ett external id som motsvarar gruppens identifierare hos identitetsleverantören. Massimport via CSV är tillgänglig. |
| LDAP (standardläge, synkroniserade grupper) | Endast läsning — grupperna hämtas automatiskt från katalogen. Knapparna för att lägga till och ta bort är inaktiverade. |
| LDAP med manuell grupphantering | Manuellt tillägg och borttagning. Fältet Description är dolt (beskrivningen kommer från katalogen). |
| Anonym katalog | Inte tillämpligt — anonyma domäner visas inte i domänväljaren. |
Val av domän och navigering¶
| Element | Beskrivning |
|---|---|
| Domain (rullgardinsmeny) | Filtrerar de visade grupperna efter domän. Endast domäner som inte är anonyma listas. Valet styr vilka knappar som är aktiva och synligheten för kolumnen External id. |
| Sökfält | Filtrerar grupplistan på delsträng i namnet. Sökningen utlöses 700 ms efter den senaste tangenttryckningen, eller omedelbart med tangenten Enter. En ×-utlösare rensar fältet. |
| Pagination | 15, 25 eller 50 poster per sida (standard: 15). |
| Tabellens kolumner | Name (med ikon), External id (dold utom för federationsdomäner) och Description. Finns ingen grupp visar tabellen No available groups; finns ingen domän visar rullgardinsmenyn No available domains. |
Lägg till en användargrupp¶
- Välj måldomänen i rullgardinsmenyn högst upp till höger.
- Klicka på knappen +.
- Fyll i fälten och bekräfta.
Formulärets fält¶
| Fält | Beskrivning |
|---|---|
| Name | Gruppens namn. Obligatoriskt. Får inte bestå av enbart blanktecken. Tecknet ; är inte tillåtet. Unikheten kontrolleras inom domänen, oavsett versaler och gemener: en dubblett avvisas med The group already exists. |
| External id | Visas endast för federationsdomäner (SAML). Innehåller gruppens identifierare hos identitetsleverantören; den används för att koppla en autentiserad användare till rätt Bastion-grupp. Om den lämnas tom används värdet i fältet Name som reserv. |
| Description | Fri beskrivning av gruppen. Tecknet ; är inte tillåtet. Dolt för LDAP-domäner i läget för manuell hantering. |
CSV-import — endast federationsdomäner
För SAML-domäner gör en knapp Import det möjligt att lägga till grupper i stor mängd från en CSV-fil. De förväntade kolumnerna är:
External idNameDescription
Ändra en användargrupp¶
⛔ En befintlig grupp kan inte ändras, oavsett domäntyp. Verktygsfältet innehåller endast tre åtgärder — Add, Delete och Import — utan ikonen Properties, och ett dubbelklick på en rad i tabellen gör ingenting.
Att ändra namnet, external id eller beskrivningen på en grupp innebär därför att ta bort den och skapa den på nytt, med hänsyn till de åtkomstkontrakt som refererar till den (se avsnittet Ta bort en användargrupp).
Ta bort en användargrupp¶
- Välj en eller flera grupper i listan (flerval stöds).
- Klicka på knappen ×.
- Bekräfta: konsolen frågar Are you sure you want to delete this group?, i plural när flera grupper är valda.
Särskilda fall¶
Grupper som är bundna till åtkomstkontrakt ”för alla”
Om en eller flera valda grupper är bundna till ett åtkomstkontrakt som omfattar alla grupper i domänen (klausulen ”för alla”) visas ett mellanliggande fönster Group deletion före den faktiska borttagningen.
- Grupper som inte kan tas bort (blockerade av ett strikt beroende) listas högst upp i orange.
- Välj för varje potentiellt borttagbar grupp i kolumnen Action:
- Delete för att bekräfta borttagningen,
- Do not delete för att behålla gruppen (standardvärde).
- Bekräfta för att tillämpa valen.
Borttagningsrapport¶
Om borttagningen misslyckas för vissa grupper (begränsningar på serversidan som inte fångas på klientsidan) listar ett rapportfönster de berörda grupperna med tillhörande felmeddelande.