Gå til innhold

User groups

Brukerkontoer er organisert i logiske grupper, som forenkler tildelingen av tilgangsrettigheter til applikasjoner gjennom tilgangskontrakter. Grupper forvaltes alltid innenfor rammen av en identity provider: en gruppe hører til nøyaktig ett domene.

Virkemåten til denne modulen avhenger av typen på det valgte domenet:

Domenetype Forvaltning av grupper
Local directory Manuell tilføying og sletting.
SAML (fødererte domener) Manuell tilføying og sletting. Gruppene identifiseres ved en external id som svarer til gruppeidentifikatoren hos identitetsleverandøren. Masseimport via CSV er tilgjengelig.
LDAP (standardmodus, synkroniserte grupper) Bare lesing — gruppene hentes automatisk fra katalogen. Knappene for å legge til og slette er deaktivert.
LDAP med manuell gruppeforvaltning Manuell tilføying og sletting. Feltet Description er skjult (beskrivelsen kommer fra katalogen).
Anonym katalog Ikke aktuelt — anonyme domener vises ikke i domenevelgeren.

Valg av domene og navigasjon

Element Beskrivelse
Domain (nedtrekksliste) Filtrerer gruppene som vises, etter domene. Bare domener som ikke er anonyme, listes opp. Valget styrer hvilke knapper som er aktive, og synligheten til kolonnen External id.
Søkefelt Filtrerer gruppelisten etter en delstreng av navnet. Søket utløses 700 ms etter siste tastetrykk, eller umiddelbart med tasten Enter. En ×-utløser tømmer feltet.
Pagination 15, 25 eller 50 oppføringer per side (standard: 15).
Kolonner i tabellen Name (med ikon), External id (skjult bortsett fra ved fødererte domener) og Description. Hvis ingen gruppe finnes, viser tabellen No available groups; hvis ingen domener finnes, viser nedtrekkslisten No available domains.

Legge til en brukergruppe

  1. Velg måldomenet i nedtrekkslisten øverst til høyre.
  2. Klikk på knappen +.
  3. Fyll ut feltene og bekreft.

Felt i skjemaet

Felt Beskrivelse
Name Navnet på gruppen. Obligatorisk. Kan ikke bare bestå av mellomrom. Tegnet ; er ikke tillatt. Det kontrolleres at navnet er unikt innenfor domenet, uten hensyn til store og små bokstaver: et duplikat avvises med The group already exists.
External id Vises bare for fødererte domener (SAML). Inneholder identifikatoren til gruppen hos identitetsleverandøren; den brukes til å knytte en autentisert bruker til den riktige CyberElements-gruppen. Hvis feltet står tomt, brukes verdien i feltet Name som reserve.
Description Fri beskrivelse av gruppen. Tegnet ; er ikke tillatt. Skjult for LDAP-domener i modus med manuell forvaltning.

CSV-import — bare fødererte domener

For SAML-domener gjør en Import-knapp det mulig å legge til grupper i stort antall fra en CSV-fil. Kolonnene som forventes, er:

  • External id
  • Name
  • Description

Endre en brukergruppe

En gruppe som finnes, kan ikke endres, uansett domenetype. Verktøylinjen har bare tre handlinger — Add, Delete og Import — uten noe Properties-ikon, og et dobbeltklikk på en rad i tabellen gjør ingenting.

Å endre navnet, external id eller beskrivelsen til en gruppe betyr derfor å slette den og opprette den på nytt, med tanke på tilgangskontraktene som viser til den (se avsnittet Slette en brukergruppe).


Slette en brukergruppe

  1. Velg én eller flere grupper i listen (flervalg støttes).
  2. Klikk på knappen ×.
  3. Bekreft: konsollet spør Are you sure you want to delete this group?, i flertall når flere grupper er valgt.

Spesialtilfeller

Grupper som er bundet til tilgangskontrakter for ”alle”

Hvis én eller flere av de valgte gruppene er bundet til en tilgangskontrakt som gjelder alle gruppene i domenet (klausulen ”alle”), vises et mellomliggende vindu Group deletion før den faktiske slettingen.

  • Grupper som ikke kan slettes (blokkert av en streng avhengighet), listes opp øverst i oransje.
  • For hver gruppe som eventuelt kan slettes, velger du i kolonnen Action:
    • Delete for å bekrefte slettingen,
    • Do not delete for å beholde gruppen (standardverdi).
  • Bekreft for å bruke valgene.

Slettingsrapport

Hvis slettingen feiler for noen grupper (begrensninger på serversiden som ikke fanges opp på klientsiden), lister et rapportvindu opp de berørte gruppene med den tilhørende feilmeldingen.