Zum Inhalt

Blocked users

Das Modul Blocked users verwaltet die Liste der Konten, denen die Anmeldung an einer Domäne untersagt ist. Ein gesperrtes Konto behält seine Rechte und seine Attribute: lediglich sein Zugang zum Benutzerportal und zu den Anwendungen wird verhindert, solange die Sperre aktiv ist.

Das Modul ist erreichbar über:

  • das Modul Identity Providers, über die Schaltfläche Blocked users (die ausgewählte Domäne ist vorbelegt);
  • die direkte Verknüpfung in der Administrationskonsole.

Liste der gesperrten Benutzer

Das Formular öffnet sich mit einem paginierten, nach Domäne gefilterten Raster.

Spalte Beschreibung
Name Name des gesperrten Kontos, dem das Kontosymbol vorangestellt ist.
Lock date Datum und Uhrzeit, zu denen die Sperre angewendet wurde. Lokales Format DD/MM/YYYY HH:MM TP.

Symbolleiste:

Element Beschreibung
+ (Hinzufügen) Öffnet das Sperrfenster. Deaktiviert, wenn keine Domäne verfügbar ist.
× (Löschen) Entsperrt die ausgewählten Konten nach Bestätigung. Mehrfachauswahl ist möglich.
Domain Dropdown-Liste der Domänen. Es werden nur nicht anonyme Domänen aufgeführt. Ist die serielle Authentifizierung auf dem Tenant aktiviert, so wird oben ein synthetischer Eintrag hinzugefügt und standardmäßig ausgewählt.
Search Filtert nach einem Teilstring des Namens, 700 ms nach dem letzten Tastendruck.
Pagination 15, 25 oder 50 Zeilen pro Seite.

Einen Benutzer sperren

Klicken Sie auf die Schaltfläche +. Welches Formular erscheint, hängt vom Typ der ausgewählten Domäne ab.

Das Fenster zeigt zwei nebeneinanderliegende Listen:

Bereich Beschreibung
Available users Nicht gesperrte Benutzer der Domäne. Ein Suchfeld filtert die Liste in Echtzeit (700 ms nach dem letzten Tastendruck). Eine Schaltfläche Select all ist verfügbar.
Users to block Konten, die beim Speichern gesperrt werden.

Per Drag-and-drop werden die Konten von einer Liste in die andere verschoben. Ein Konto, das in die linke Liste zurückgeschoben wird, wird automatisch entsperrt (es wird nicht nur aus der Auswahl entfernt).

Schutz des Kontos admin

In der Standard-Domäne des lokalen Typs (id 1) wird das Konto admin aus der Liste der verfügbaren Benutzer entfernt und kann daher niemals gesperrt werden.

Das Fenster beschränkt sich auf ein einziges Feld:

Feld Beschreibung
User name Pflichtfeld. Name des Kontos, so wie er im Verzeichnis erscheint. Ein Name, der nur aus Leerzeichen besteht, wird abgewiesen.

Klicken Sie auf Validate, um die aus dem Fenster berechneten Sperren und Entsperrungen anzuwenden. Kann eines der Konten nicht gesperrt werden, weil es der aktuellen Sitzung entspricht, so wird eine Warnung angezeigt.

Konto der aktuellen Sitzung

Ein Administrator kann das Konto nicht sperren, mit dem er gerade angemeldet ist. Der Versuch wird mit einer Warnung abgewiesen, die das betroffene Konto nennt.


Einen Benutzer entsperren

Wählen Sie ein oder mehrere Konten in der Hauptliste aus und klicken Sie auf die Schaltfläche ×. Es wird eine Bestätigung angefordert.

Sonderfälle:

Situation Meldung
Zugriff verweigert Ein delegierter Administrator, der keine Rechte auf das Zielkonto besitzt, erhält für die Entsperrung eine Ablehnung mit einer eigenen Meldung.
Fehlende Einträge Wenn einige ausgewählte Konten zum Zeitpunkt der Entsperrung auf Verzeichnisseite nicht mehr existieren, werden ihre Namen in einer Warnung nach dem Vorgang aufgeführt.