User groups¶
Conturile de utilizator sunt organizate în grupuri logice, care simplifică atribuirea drepturilor de acces la aplicații prin intermediul contractelor de acces. Grupurile sunt întotdeauna gestionate în contextul unui identity provider: un grup aparține exact unui domeniu.
Comportamentul acestui modul depinde de tipul domeniului selectat:
| Tip de domeniu | Gestionarea grupurilor |
|---|---|
| Director local | Adăugare și ștergere manuale. |
| SAML (domenii de federare) | Adăugare și ștergere manuale. Grupurile sunt identificate printr-un external id care corespunde identificatorului grupului la furnizorul de identitate. Este disponibil importul în masă prin CSV. |
| LDAP (mod standard, grupuri sincronizate) | Numai citire — grupurile sunt recuperate automat din director. Butoanele de adăugare și de ștergere sunt dezactivate. |
| LDAP cu gestionare manuală a grupurilor | Adăugare și ștergere manuale. Câmpul Description este ascuns (descrierea provine din director). |
| Director anonim | Nu se aplică — domeniile anonime nu apar în selectorul de domenii. |
Selectarea domeniului și navigarea¶
| Element | Descriere |
|---|---|
| Domain (listă derulantă) | Filtrează grupurile afișate după domeniu. Sunt enumerate numai domeniile non-anonime. Selecția determină ce butoane sunt activate și vizibilitatea coloanei External id. |
| Câmp de căutare | Filtrează lista de grupuri pe subșirul numelui. Căutarea se declanșează 700 ms după ultima apăsare de tastă sau imediat cu tasta Enter. Un declanșator × golește câmpul. |
| Paginare | 15, 25 sau 50 de intrări pe pagină (implicit: 15). |
| Coloanele tabelului | Name (cu pictogramă), External id (ascunsă în afara domeniilor de federare) și Description. Dacă nu există niciun grup, tabelul afișează No available groups; dacă nu există niciun domeniu, lista derulantă afișează No available domains. |
Adăugarea unui grup de utilizatori¶
- Selectați domeniul țintă în lista derulantă din dreapta sus.
- Faceți clic pe butonul +.
- Completați câmpurile și confirmați.
Câmpurile formularului¶
| Câmp | Descriere |
|---|---|
| Name | Numele grupului. Obligatoriu. Nu poate fi compus numai din spații. Caracterul ; nu este permis. Unicitatea este verificată în cadrul domeniului, fără a distinge majusculele de minuscule: un duplicat este respins cu The group already exists. |
| External id | Afișat numai pentru domeniile de federare (SAML). Conține identificatorul grupului la furnizorul de identitate; servește la asocierea unui utilizator autentificat cu grupul CyberElements corect. Dacă este lăsat gol, este utilizată ca valoare de rezervă cea a câmpului Name. |
| Description | Descriere în text liber a grupului. Caracterul ; nu este permis. Ascuns pentru domeniile LDAP în mod de gestionare manuală. |
Import CSV — numai domeniile de federare
Pentru domeniile SAML, un buton Import permite adăugarea grupurilor în masă pornind de la un fișier CSV. Coloanele așteptate sunt:
External idNameDescription
Modificarea unui grup de utilizatori¶
⛔ Un grup existent nu poate fi modificat, oricare ar fi tipul de domeniu. Bara de instrumente conține numai trei acțiuni — Add, Delete și Import —, fără pictograma Properties, iar un dublu clic pe un rând al tabelului nu produce nimic.
Modificarea numelui, a external id-ului sau a descrierii unui grup presupune prin urmare ștergerea și recrearea sa, ținând cont de contractele de acces care îl referențiază (consultați secțiunea Ștergerea unui grup de utilizatori).
Ștergerea unui grup de utilizatori¶
- Selectați unul sau mai multe grupuri din listă (selecția multiplă este acceptată).
- Faceți clic pe butonul ×.
- Confirmați: consola întreabă Are you sure you want to delete this group?, la plural când sunt selectate mai multe grupuri.
Cazuri particulare¶
Grupuri legate de contracte de acces „toată lumea”
Dacă unul sau mai multe grupuri selectate sunt legate de un contract de acces care vizează toate grupurile domeniului (clauza „toată lumea”), o fereastră intermediară Group deletion este afișată înainte de ștergerea efectivă.
- Grupurile care nu pot fi șterse (blocate de o dependență strictă) sunt enumerate în partea de sus, în portocaliu.
- Pentru fiecare grup potențial ștergibil, alegeți în coloana Action:
- Delete pentru a confirma ștergerea,
- Do not delete pentru a păstra grupul (valoare implicită).
- Confirmați pentru a aplica alegerile.
Raportul de ștergere¶
Dacă ștergerea eșuează pentru unele grupuri (restricții de pe server nedetectate pe client), o fereastră de raport enumeră grupurile vizate împreună cu mesajul de eroare asociat.