Действия над группами в домене аутентификации
Группы – перечень объектов домена аутентификации, определяющих разрешения пользователей на доступ к фондам ВРМ. Перечень групп, доступных для добавления в Termidesk, запрашивается у домена аутентификации.
Для просмотра групп следует перейти «Компоненты - Домены аутентификации», затем в столбце «Название» сводной таблицы нажать на наименование домена аутентификации.
Доступны следующие действия над группами домена аутентификации:
- создание - добавление существующей в службе каталогов группы в Termidesk. Для этого нужно нажать экранную кнопку [Создать];
- редактирование. Для этого нужно выделить строку с именем группы и нажать экранную кнопку [Изменить]. В режиме редактирования невозможно изменить идентификатор группы домена аутентификации, поскольку он получен автоматически от службы каталогов;
- удаление. Для этого нужно выделить строку с именем группы и нажать экранную кнопку [Удалить]. Группа может быть удалена даже в том случае, если в ней есть пользователи;
- просмотр сведений таблицы «Группы»;
- назначение политики группе пользователей. Для этого нужно выделить строку с именем группы и нажать экранную кнопку [Политики]. Значения по умолчанию наследуются от глобальных политик. Список политик и общее описание по применению политик приведено в подразделе Политики.
Редактирование и удаление групп в домене аутентификации в «Портале администратора» Termidesk не приводит к каким-либо изменениям объекта в службе каталогов.
Для разрешения ситуаций с порядком применения разного набора политик для объектов используется механизм приоритизации политик (параметр «Приоритет политик»).
Основные параметры списка групп приведены в таблице.
Параметр | Описание |
|---|---|
| «Название» | Наименование группы |
| «Комментарий» | Информационное сообщение, используемое для описания группы |
| «Тип» | Тип группы |
| «Состояние» | Характеристика состояния субъектов группы |
| «Приоритет политик» | Приоритет действия политик для группы |
Для добавления доступны два типа групп:
- «Группа» - стандартная группа, созданная в службе каталогов и которая будет добавлена в Termidesk;
- «Метагруппа» - группа, объединяющая несколько стандартных групп в Termidesk.
Для добавления группы администратору Termidesk необходимо заполнить данные, перечисленные в столбце «Параметр» следующей таблицы.
| Параметр | Описание |
|---|---|
| «Группа» | Наименование группы, полученное от домена аутентификации. Для выбора группы из списка доступных необходимо начать ввод ее наименования |
| «Диапазон IP» | Параметр доступен только для домена аутентификации с типом «IP аутентификация». IP-адрес или IP-адреса группы. Может быть указан IP-адрес, диапазон IP-адресов, перечень IP-адресов. Пример:
|
| «Комментарий» | Информационное сообщение, используемое для описания группы |
| «Статус» | Характеристика состояния субъектов группы при доступе к фонду РМ. Доступные значения:
|
| «Тип учетной записи» | Служебные функции субъектов группы при доступе к Termidesk. Доступные значения параметра:
|
| «Роли» | Назначение служебных функций пользователям группы. Доступность выбора значений зависит от параметра «Тип учетной записи» и того, созданы ли роли на странице «Настройки - Управление ролями» |
| «Приоритет политик» | Приоритет действия политик для группы пользователей. Чем меньше число, тем выше приоритет Пример: пользователь состоит в двух группах домена аутентификации, для каждой из которой задан свой набор политик. В этом случае администратор должен настроить разные приоритеты применения политик для групп пользователя: одной группе задать приоритет выше, другой - ниже. |
Для добавления метагруппы администратору Termidesk необходимо заполнить данные, перечисленные в столбце «Параметр» следующей таблицы.
| Параметр | Описание |
|---|---|
| «Группа» | Наименование группы |
| «Диапазон IP» | Параметр доступен только для домена аутентификации с типом «IP аутентификация». IP-адрес или IP-адреса группы. Может быть указан IP-адрес, диапазон IP-адресов, перечень IP-адресов. Пример:
|
| «Тип совпадения» | Выбор способа определения принадлежности группы к метагруппе. Доступные значения:
|
| «Комментарий» | Информационное сообщение, используемое для описания метагруппы |
| «Статус» | Характеристика состояния субъектов метагруппы при доступе к фонду ВРМ. Доступные значения:
|
| «Группы» | Наименования групп, к которым должна примениться метагруппа |

