Blocked users¶
De module Blocked users beheert de lijst met accounts die zich op een domein niet mogen aanmelden. Een geblokkeerd account behoudt zijn rechten en zijn attributen: alleen de toegang ervan tot het gebruikersportaal en tot applicaties wordt verhinderd zolang de blokkering actief is.
De module is bereikbaar vanaf:
- de module Identity Providers, via de knop Blocked users (het geselecteerde domein is vooraf ingevuld);
- de directe snelkoppeling in de beheerconsole.
Lijst met geblokkeerde gebruikers¶
Het formulier opent op een gepagineerde tabel die per domein is gefilterd.
| Kolom | Beschrijving |
|---|---|
| Name | Naam van het geblokkeerde account, voorafgegaan door het pictogram van het account. |
| Lock date | Datum en tijd waarop de blokkering is toegepast. Lokale opmaak DD/MM/YYYY HH:MM TP. |
Werkbalk:
| Element | Beschrijving |
|---|---|
| + (Add) | Opent het blokkeervenster. Uitgeschakeld als er geen domein beschikbaar is. |
| × (Delete) | Deblokkeert de geselecteerde accounts na bevestiging. Meervoudige selectie is mogelijk. |
| Domain | Vervolgkeuzelijst met domeinen. Alleen niet-anonieme domeinen worden vermeld. Als seriële authenticatie op de tenant is ingeschakeld, wordt bovenaan een synthetische vermelding toegevoegd, die standaard is geselecteerd. |
| Search | Filtert op een deel van de naam, 700 ms na de laatste toetsaanslag. |
| Pagination | 15, 25 of 50 rijen per pagina. |
Een gebruiker blokkeren¶
Klik op de knop +. Het formulier dat verschijnt, is afhankelijk van het type van het geselecteerde domein.
Het venster toont twee lijsten naast elkaar:
| Gebied | Beschrijving |
|---|---|
| Available users | Niet-geblokkeerde gebruikers van het domein. Een zoekveld filtert de lijst in realtime (700 ms na de laatste toetsaanslag). Er is een knop Select all beschikbaar. |
| Users to block | Accounts die bij het opslaan worden geblokkeerd. |
Door slepen en neerzetten verplaatst u de accounts van de ene lijst naar de andere. Een account dat naar de linkerlijst wordt teruggezet, wordt automatisch gedeblokkeerd (niet alleen uit de selectie verwijderd).
Beveiliging van het account admin
In het standaard lokale domein (id 1) wordt het account admin uit de lijst met beschikbare gebruikers verwijderd en kan dat dus nooit worden geblokkeerd.
Het venster is beperkt tot één enkel veld:
| Veld | Beschrijving |
|---|---|
| User name | Verplicht. Naam van het account zoals die in de directory voorkomt. Een naam die alleen uit spaties bestaat, wordt geweigerd. |
Klik op Validate om de blokkeringen en deblokkeringen toe te passen die uit het venster worden berekend. Als een van de accounts niet kan worden geblokkeerd omdat het overeenkomt met de huidige sessie, wordt een waarschuwing weergegeven.
Account van de huidige sessie
Een beheerder kan het account dat momenteel is aangemeld niet blokkeren. De poging wordt geweigerd met een waarschuwing die het betrokken account noemt.
Een gebruiker deblokkeren¶
Selecteer een of meer accounts in de hoofdlijst en klik vervolgens op de knop ×. Er wordt om bevestiging gevraagd.
Bijzondere gevallen:
| Situatie | Melding |
|---|---|
| Permission denied | Een gedelegeerde beheerder die geen rechten op het doelaccount heeft, ziet het deblokkeren geweigerd met een specifieke melding. |
| Missing entries | Als bepaalde geselecteerde accounts op het moment van het deblokkeren aan de kant van de directory niet meer bestaan, worden hun namen vermeld in een waarschuwing na de bewerking. |