Ir para o conteúdo

User groups

As contas de utilizador organizam-se em grupos lógicos, que simplificam a atribuição de direitos de acesso às aplicações através dos contratos de acesso. Os grupos são sempre geridos no contexto de um identity provider: um grupo pertence exatamente a um domínio.

O comportamento deste módulo depende do tipo de domínio selecionado:

Tipo de domínio Gestão dos grupos
Diretório local Adição e eliminação manuais.
SAML (domínios de federação) Adição e eliminação manuais. Os grupos são identificados por um external id que corresponde ao identificador do grupo no fornecedor de identidade. Está disponível a importação em massa por CSV.
LDAP (modo standard, grupos sincronizados) Apenas leitura — os grupos são recuperados automaticamente do diretório. Os botões de adição e de eliminação estão desativados.
LDAP com gestão manual dos grupos Adição e eliminação manuais. O campo Description fica oculto (a descrição provém do diretório).
Diretório anónimo Não aplicável — os domínios anónimos não aparecem no seletor de domínios.

Seleção do domínio e navegação

Elemento Descrição
Domain (lista suspensa) Filtra os grupos apresentados por domínio. Só são enumerados os domínios não anónimos. A seleção determina que botões estão ativados e a visibilidade da coluna External id.
Search field Filtra a lista de grupos por subcadeia do nome. A pesquisa é acionada 700 ms após a última pressão de tecla, ou imediatamente com a tecla Enter. Um desencadeador × limpa o campo.
Paginação 15, 25 ou 50 entradas por página (predefinição: 15).
Colunas da grelha Name (com ícone), External id (oculta exceto nos domínios de federação) e Description. Se não houver nenhum grupo, a grelha indica No available groups; se não houver nenhum domínio, a lista suspensa indica No available domains.

Adicionar um grupo de utilizadores

  1. Selecione o domínio de destino na lista suspensa no canto superior direito.
  2. Clique no botão +.
  3. Preencha os campos e confirme.

Campos do formulário

Campo Descrição
Name Nome do grupo. Obrigatório. Não pode ser composto apenas de espaços. O carácter ; não é permitido. A unicidade é verificada dentro do domínio, sem distinguir maiúsculas de minúsculas: um duplicado é rejeitado com The group already exists.
External id Apresentado unicamente nos domínios de federação (SAML). Contém o identificador do grupo no fornecedor de identidade; serve para associar um utilizador autenticado ao grupo CyberElements correto. Se for deixado vazio, é utilizado como valor de reserva o do campo Name.
Description Descrição livre do grupo. O carácter ; não é permitido. Oculta nos domínios LDAP em modo de gestão manual.

Importação CSV — apenas nos domínios de federação

Nos domínios SAML, um botão Import permite adicionar grupos em massa a partir de um ficheiro CSV. As colunas esperadas são:

  • External id
  • Name
  • Description

Modificar um grupo de utilizadores

Um grupo existente não pode ser modificado, qualquer que seja o tipo de domínio. A barra de ferramentas contém apenas três ações — Add, Delete e Import —, sem ícone Properties, e fazer duplo clique numa linha da grelha não produz nenhum efeito.

Alterar o nome, o external id ou a descrição de um grupo implica por conseguinte eliminá-lo e voltar a criá-lo, tendo em conta os contratos de acesso que o referenciam (ver secção Eliminar um grupo de utilizadores).


Eliminar um grupo de utilizadores

  1. Selecione um ou vários grupos na lista (é suportada a seleção múltipla).
  2. Clique no botão ×.
  3. Confirme: a consola pergunta Are you sure you want to delete this group?, no plural quando estão selecionados vários grupos.

Casos particulares

Grupos vinculados a contratos de acesso «para todos»

Se um ou vários dos grupos selecionados estiverem vinculados a um contrato de acesso que abrange todos os grupos do domínio (cláusula «para todos»), é apresentada uma janela intermédia Group deletion antes da eliminação efetiva.

  • Os grupos não elimináveis (bloqueados por uma dependência estrita) são enumerados no topo, em laranja.
  • Para cada grupo potencialmente eliminável, escolha na coluna Action:
    • Delete para confirmar a eliminação,
    • Do not delete para conservar o grupo (valor predefinido).
  • Confirme para aplicar as escolhas.

Relatório de eliminação

Se a eliminação falhar para alguns grupos (restrições do servidor não detetadas no cliente), uma janela de relatório enumera os grupos afetados com a mensagem de erro associada.