User groups¶
As contas de utilizador organizam-se em grupos lógicos, que simplificam a atribuição de direitos de acesso às aplicações através dos contratos de acesso. Os grupos são sempre geridos no contexto de um identity provider: um grupo pertence exatamente a um domínio.
O comportamento deste módulo depende do tipo de domínio selecionado:
| Tipo de domínio | Gestão dos grupos |
|---|---|
| Diretório local | Adição e eliminação manuais. |
| SAML (domínios de federação) | Adição e eliminação manuais. Os grupos são identificados por um external id que corresponde ao identificador do grupo no fornecedor de identidade. Está disponível a importação em massa por CSV. |
| LDAP (modo standard, grupos sincronizados) | Apenas leitura — os grupos são recuperados automaticamente do diretório. Os botões de adição e de eliminação estão desativados. |
| LDAP com gestão manual dos grupos | Adição e eliminação manuais. O campo Description fica oculto (a descrição provém do diretório). |
| Diretório anónimo | Não aplicável — os domínios anónimos não aparecem no seletor de domínios. |
Seleção do domínio e navegação¶
| Elemento | Descrição |
|---|---|
| Domain (lista suspensa) | Filtra os grupos apresentados por domínio. Só são enumerados os domínios não anónimos. A seleção determina que botões estão ativados e a visibilidade da coluna External id. |
| Search field | Filtra a lista de grupos por subcadeia do nome. A pesquisa é acionada 700 ms após a última pressão de tecla, ou imediatamente com a tecla Enter. Um desencadeador × limpa o campo. |
| Paginação | 15, 25 ou 50 entradas por página (predefinição: 15). |
| Colunas da grelha | Name (com ícone), External id (oculta exceto nos domínios de federação) e Description. Se não houver nenhum grupo, a grelha indica No available groups; se não houver nenhum domínio, a lista suspensa indica No available domains. |
Adicionar um grupo de utilizadores¶
- Selecione o domínio de destino na lista suspensa no canto superior direito.
- Clique no botão +.
- Preencha os campos e confirme.
Campos do formulário¶
| Campo | Descrição |
|---|---|
| Name | Nome do grupo. Obrigatório. Não pode ser composto apenas de espaços. O carácter ; não é permitido. A unicidade é verificada dentro do domínio, sem distinguir maiúsculas de minúsculas: um duplicado é rejeitado com The group already exists. |
| External id | Apresentado unicamente nos domínios de federação (SAML). Contém o identificador do grupo no fornecedor de identidade; serve para associar um utilizador autenticado ao grupo CyberElements correto. Se for deixado vazio, é utilizado como valor de reserva o do campo Name. |
| Description | Descrição livre do grupo. O carácter ; não é permitido. Oculta nos domínios LDAP em modo de gestão manual. |
Importação CSV — apenas nos domínios de federação
Nos domínios SAML, um botão Import permite adicionar grupos em massa a partir de um ficheiro CSV. As colunas esperadas são:
External idNameDescription
Modificar um grupo de utilizadores¶
⛔ Um grupo existente não pode ser modificado, qualquer que seja o tipo de domínio. A barra de ferramentas contém apenas três ações — Add, Delete e Import —, sem ícone Properties, e fazer duplo clique numa linha da grelha não produz nenhum efeito.
Alterar o nome, o external id ou a descrição de um grupo implica por conseguinte eliminá-lo e voltar a criá-lo, tendo em conta os contratos de acesso que o referenciam (ver secção Eliminar um grupo de utilizadores).
Eliminar um grupo de utilizadores¶
- Selecione um ou vários grupos na lista (é suportada a seleção múltipla).
- Clique no botão ×.
- Confirme: a consola pergunta Are you sure you want to delete this group?, no plural quando estão selecionados vários grupos.
Casos particulares¶
Grupos vinculados a contratos de acesso «para todos»
Se um ou vários dos grupos selecionados estiverem vinculados a um contrato de acesso que abrange todos os grupos do domínio (cláusula «para todos»), é apresentada uma janela intermédia Group deletion antes da eliminação efetiva.
- Os grupos não elimináveis (bloqueados por uma dependência estrita) são enumerados no topo, em laranja.
- Para cada grupo potencialmente eliminável, escolha na coluna Action:
- Delete para confirmar a eliminação,
- Do not delete para conservar o grupo (valor predefinido).
- Confirme para aplicar as escolhas.
Relatório de eliminação¶
Se a eliminação falhar para alguns grupos (restrições do servidor não detetadas no cliente), uma janela de relatório enumera os grupos afetados com a mensagem de erro associada.