User groups¶
Gebruikersaccounts zijn georganiseerd in logische groepen, die de toewijzing van toegangsrechten op applicaties via toegangscontracten vereenvoudigen. Groepen worden altijd beheerd in de context van een identity provider: een groep behoort tot precies één domein.
Het gedrag van deze module hangt af van het type van het geselecteerde domein:
| Type domein | Beheer van de groepen |
|---|---|
| Lokale directory | Handmatig toevoegen en verwijderen. |
| SAML (federatiedomeinen) | Handmatig toevoegen en verwijderen. De groepen worden geïdentificeerd door een external id die overeenkomt met de identificatie van de groep bij de identiteitsprovider. Een import in bulk via CSV is beschikbaar. |
| LDAP (standaardmodus, gesynchroniseerde groepen) | Alleen-lezen — de groepen worden automatisch uit de directory opgehaald. De knoppen om toe te voegen en te verwijderen zijn uitgeschakeld. |
| LDAP met handmatig groepsbeheer | Handmatig toevoegen en verwijderen. Het veld Description is verborgen (de beschrijving komt uit de directory). |
| Anonieme directory | Niet van toepassing — anonieme domeinen verschijnen niet in de domeinkiezer. |
Selectie van het domein en navigatie¶
| Element | Beschrijving |
|---|---|
| Domain (vervolgkeuzelijst) | Filtert de weergegeven groepen per domein. Alleen niet-anonieme domeinen worden opgesomd. De selectie bepaalt welke knoppen zijn ingeschakeld en de zichtbaarheid van de kolom External id. |
| Zoekveld | Filtert de lijst met groepen op een deeltekenreeks van de naam. Het zoeken wordt 700 ms na de laatste toetsaanslag uitgevoerd, of onmiddellijk met de toets Enter. Een trigger × wist het veld. |
| Pagination | 15, 25 of 50 vermeldingen per pagina (standaard: 15). |
| Kolommen van de tabel | Name (met pictogram), External id (verborgen behalve bij federatiedomeinen) en Description. Wanneer er geen groep is, geeft de tabel No available groups weer; wanneer er geen domein is, geeft de vervolgkeuzelijst No available domains weer. |
Een gebruikersgroep toevoegen¶
- Selecteer het doeldomein in de vervolgkeuzelijst rechtsboven.
- Klik op de knop +.
- Vul de velden in en bevestig.
Velden van het formulier¶
| Veld | Beschrijving |
|---|---|
| Name | Naam van de groep. Verplicht. Mag niet alleen uit witruimte bestaan. Het teken ; is niet toegestaan. De uniciteit wordt binnen het domein gecontroleerd, ongeacht hoofd- of kleine letters: een duplicaat wordt geweigerd met The group already exists. |
| External id | Wordt alleen weergegeven bij federatiedomeinen (SAML). Bevat de identificatie van de groep bij de identiteitsprovider; die dient om een geauthenticeerde gebruiker aan de juiste groep van CyberElements toe te wijzen. Blijft het veld leeg, dan wordt bij wijze van terugval de waarde van het veld Name gebruikt. |
| Description | Vrije beschrijving van de groep. Het teken ; is niet toegestaan. Verborgen bij LDAP-domeinen in de modus met handmatig beheer. |
CSV-import — alleen bij federatiedomeinen
Bij SAML-domeinen maakt een knop Import het mogelijk groepen in bulk uit een CSV-bestand toe te voegen. De verwachte kolommen zijn:
External idNameDescription
Een gebruikersgroep wijzigen¶
⛔ Een bestaande groep kan niet worden gewijzigd, ongeacht het type domein. De werkbalk bevat slechts drie acties — Add, Delete en Import — zonder pictogram Properties, en dubbelklikken op een rij van de tabel doet niets.
De naam, de external id of de beschrijving van een groep wijzigen betekent daarom dat u die verwijdert en opnieuw aanmaakt, waarbij u rekening houdt met de toegangscontracten die ernaar verwijzen (zie het gedeelte Een gebruikersgroep verwijderen).
Een gebruikersgroep verwijderen¶
- Selecteer een of meer groepen in de lijst (meervoudige selectie wordt ondersteund).
- Klik op de knop ×.
- Bevestig: de console vraagt Are you sure you want to delete this group?, in het meervoud wanneer meerdere groepen zijn geselecteerd.
Bijzondere gevallen¶
Groepen die aan toegangscontracten ”iedereen” zijn gebonden
Als een of meer geselecteerde groepen zijn gebonden aan een toegangscontract dat alle groepen van het domein omvat (clausule ”iedereen”), wordt vóór het eigenlijke verwijderen een tussenliggend venster Group deletion weergegeven.
- Niet-verwijderbare groepen (geblokkeerd door een strikte afhankelijkheid) worden bovenaan in oranje opgesomd.
- Kies voor elke mogelijk verwijderbare groep in de kolom Action:
- Delete om het verwijderen te bevestigen,
- Do not delete om de groep te behouden (standaardwaarde).
- Bevestig om de keuzes toe te passen.
Rapport van het verwijderen¶
Als het verwijderen bij sommige groepen mislukt (beperkingen aan de serverkant die aan de clientkant niet zijn opgevangen), somt een rapportvenster de betrokken groepen op met de bijbehorende foutmelding.