User groups¶
Benutzerkonten sind in logischen Gruppen organisiert, die die Zuweisung von Zugriffsrechten auf Anwendungen über Zugriffsverträge vereinfachen. Gruppen werden immer im Kontext eines identity provider verwaltet: Eine Gruppe gehört zu genau einer Domäne.
Das Verhalten dieses Moduls hängt vom Typ der ausgewählten Domäne ab:
| Domänentyp | Verwaltung der Gruppen |
|---|---|
| Local directory | Manuelles Hinzufügen und Löschen. |
| SAML (Föderationsdomänen) | Manuelles Hinzufügen und Löschen. Die Gruppen werden über eine external id identifiziert, die der Gruppenkennung beim Identitätsanbieter entspricht. Ein Massenimport per CSV ist verfügbar. |
| LDAP (Standardmodus, synchronisierte Gruppen) | Nur Lesen — die Gruppen werden automatisch aus dem Verzeichnis abgerufen. Die Schaltflächen zum Hinzufügen und Löschen sind deaktiviert. |
| LDAP mit manueller Gruppenverwaltung | Manuelles Hinzufügen und Löschen. Das Feld Description ist ausgeblendet (die Beschreibung stammt aus dem Verzeichnis). |
| Anonymes Verzeichnis | Nicht anwendbar — anonyme Domänen erscheinen nicht in der Domänenauswahl. |
Auswahl der Domäne und Navigation¶
| Element | Beschreibung |
|---|---|
| Domain (Auswahlliste) | Filtert die angezeigten Gruppen nach Domäne. Aufgeführt werden nur nicht anonyme Domänen. Die Auswahl bestimmt, welche Schaltflächen aktiv sind, und die Sichtbarkeit der Spalte External id. |
| Suchfeld | Filtert die Gruppenliste nach einer Teilzeichenkette des Namens. Die Suche wird 700 ms nach dem letzten Tastenanschlag oder sofort mit der Taste Enter ausgelöst. Ein Auslöser × leert das Feld. |
| Pagination | 15, 25 oder 50 Einträge je Seite (Standard: 15). |
| Spalten der Tabelle | Name (mit Symbol), External id (außer bei Föderationsdomänen ausgeblendet) und Description. Ist keine Gruppe vorhanden, zeigt die Tabelle No available groups an; ist keine Domäne vorhanden, zeigt die Auswahlliste No available domains an. |
Eine Benutzergruppe hinzufügen¶
- Wählen Sie die Zieldomäne in der Auswahlliste oben rechts aus.
- Klicken Sie auf die Schaltfläche +.
- Füllen Sie die Felder aus und bestätigen Sie.
Formularfelder¶
| Feld | Beschreibung |
|---|---|
| Name | Name der Gruppe. Pflichtfeld. Darf nicht ausschließlich aus Leerzeichen bestehen. Das Zeichen ; ist nicht zulässig. Die Eindeutigkeit wird innerhalb der Domäne geprüft, ohne Rücksicht auf Groß- und Kleinschreibung: ein Duplikat wird mit The group already exists abgewiesen. |
| External id | Wird nur bei Föderationsdomänen (SAML) angezeigt. Enthält die Kennung der Gruppe beim Identitätsanbieter; sie dient dazu, einen authentifizierten Benutzer der richtigen Gruppe von CyberElements zuzuordnen. Bleibt das Feld leer, wird ersatzweise der Wert des Feldes Name verwendet. |
| Description | Freie Beschreibung der Gruppe. Das Zeichen ; ist nicht zulässig. Bei LDAP-Domänen im Modus der manuellen Verwaltung ausgeblendet. |
CSV-Import — nur bei Föderationsdomänen
Bei SAML-Domänen erlaubt eine Schaltfläche Import, Gruppen in großer Zahl aus einer CSV-Datei hinzuzufügen. Die erwarteten Spalten sind:
External idNameDescription
Eine Benutzergruppe ändern¶
⛔ Eine vorhandene Gruppe lässt sich nicht ändern, unabhängig vom Domänentyp. Die Werkzeugleiste enthält nur drei Aktionen — Add, Delete und Import —, ohne Symbol Properties, und ein Doppelklick auf eine Zeile der Tabelle bewirkt nichts.
Den Namen, die External id oder die Beschreibung einer Gruppe zu ändern bedeutet daher, sie zu löschen und neu zu erstellen, wobei die Zugriffsverträge zu berücksichtigen sind, die sie referenzieren (siehe Abschnitt Eine Benutzergruppe löschen).
Eine Benutzergruppe löschen¶
- Wählen Sie eine oder mehrere Gruppen in der Liste aus (Mehrfachauswahl ist möglich).
- Klicken Sie auf die Schaltfläche ×.
- Bestätigen Sie: die Konsole fragt Are you sure you want to delete this group?, im Plural, wenn mehrere Gruppen ausgewählt sind.
Besondere Fälle¶
Gruppen, die an Zugriffsverträge „für alle“ gebunden sind
Sind eine oder mehrere der ausgewählten Gruppen an einen Zugriffsvertrag gebunden, der alle Gruppen der Domäne umfasst (Klausel „für alle“), erscheint vor dem eigentlichen Löschen ein Zwischenfenster Group deletion.
- Nicht löschbare Gruppen (durch eine strikte Abhängigkeit blockiert) werden oben in Orange aufgeführt.
- Wählen Sie für jede möglicherweise löschbare Gruppe in der Spalte Action:
- Delete, um das Löschen zu bestätigen,
- Do not delete, um die Gruppe zu behalten (Standardwert).
- Bestätigen Sie, um die Auswahl anzuwenden.
Löschbericht¶
Schlägt das Löschen bei einigen Gruppen fehl (serverseitige Einschränkungen, die clientseitig nicht erfasst wurden), führt ein Berichtsfenster die betroffenen Gruppen mit der zugehörigen Fehlermeldung auf.