Управление доступом пользователей¶
- Управление доступом пользователей
- Просмотр, поиск и настройка отображения списка пользователей
- Назначение роли
- Отзыв роли
Просмотр, поиск и настройка отображения списка пользователей¶
1. Список пользователей¶
-
Список пользователей приложения доступен в форме просмотра приложения на вкладке Пользователи. В списке отображаются пользователи из всех ролей, созданных в ресурсах приложения.
-
Список пользователей ресурса доступен в форме просмотра ресурса на вкладке Пользователи. В списке отображаются пользователи из всех ролей ресурса.
-
Список пользователей роли доступен в форме просмотра роли на вкладке Пользователи.
2. Поиск и сортировка¶
Доступны следующие инструменты для работы со списком пользователей:
- Поиск по имени и логину пользователя.
- Фильтрация по статусу, типу и сроку действия учетной записи пользователя.
- Сортировка по возрастанию/убыванию.
3. Настройка табличного представления¶
Чтобы настроить отображение столбцов:
- Откройте форму просмотра приложения, ресурса или роли.
- Перейдите на вкладку Пользователи.
- Нажмите на кнопку Отображение
в списке администраторов.
- В выпадающем списке отметьте флажками столбцы, которые необходимо отобразить.
Изменения будут применены автоматически.
Назначение роли¶
Управление доступом пользователей к информационной системе осуществляется с помощью Ролей.
Администратор приложения и Администратор ресурса могут назначить роль в форме просмотра роли и при просмотре профиля пользователя.
Администратору IDM доступно назначение роли в списке пользователей раздела Пользователи.
1. Назначение роли при просмотре профиля роли¶
Чтобы назначить пользователю роль:
- Перейдите в форму просмотра роли.
- Нажмите кнопку Добавить пользователя.
-
В появившемся окне выберите одного или нескольких пользователей. Доступен поиск пользователя по имени или логину.
-
Укажите срок действия полномочий:
- Не ограничивать срок действия полномочий — это означает, что полномочия будут предоставлены пользователю без ограничения срока действия,
- Ограничить срок действия полномочий — это означает, что полномочия будут иметь ограниченный период действия. Чтобы установить дату окончания полномочий, введите ее или выберите из календаря. После наступления указанной даты пользователь лишится предоставляемых прав.
-
Укажите причину предоставления прав. Можно оставить поле пустым.
- Нажмите Выбрать.
После закрытия окна пользователю будет назначена роль.
Пользователь добавится в список пользователей роли и группу пользователей IDM, подключенную в настройках роли. При синхронизации IDM c внешней системой, пользователь добавится в соответствующую группу во внешней системе и получит доступ, определенный для этой группы.
2. Назначение роли при просмотре профиля пользователя¶
Чтобы назначить пользователю роль:
- Перейдите в профиль пользователя.
- Нажмите Назначить роль в контекстном меню.
-
Появится форма Добавить роль.
-
Выберите одну или несколько ролей.
-
Укажите срок действия полномочий:
- Не ограничивать срок действия полномочий — это означает, что полномочия будут предоставлены пользователю без ограничения срока действия,
- Ограничить срок действия полномочий — это означает, что полномочия будут иметь ограниченный период действия. Чтобы установить дату окончания полномочий, введите ее или выберите из календаря. После наступления указанной даты пользователь лишится предоставляемых прав.
-
Укажите причину предоставления прав. Можно оставить поле пустым.
- Нажмите Выбрать.
После закрытия окна пользователю будет назначена роль.
3. Назначение роли в разделе "Пользователи"¶
Назначение роли одному пользователю¶
Чтобы назначить одному пользователю роль:
- Перейдите в раздел Пользователи.
- Вызовите контекстное меню на панели с пользователем и нажмите Назначить роль.
- Появится форма Добавить роль. Дальнейшие шаги аналогичны назначению роли при просмотре профиля пользователя.
Групповое назначение ролей¶
Чтобы назначить роль нескольким пользователям:
- Перейдите в раздел Пользователи.
- Отметьте флагом пользователей, которым необходимо назначить роль.
- Нажмите Назначить роль на появившейся панели действий.
- Появится форма Добавить роль. Дальнейшие шаги аналогичны назначению роли при просмотре профиля пользователя.
Отзыв роли¶
1. Отзыв роли у одного пользователя¶
Чтобы отозвать доступ к роли:
-
Выберите Отозвать доступ в контекстном меню в списке пользователей в форме просмотра роли.
-
Появится окно Укажите причину.
-
Укажите причину, в связи с которой отзывается доступ. Поле с комментарием можно оставить пустым.
- Нажмите Подтвердить.
После подтверждения пользователь лишится полномочий.
Пользователь будет исключен из роли и группы пользователей IDM, подключенной в настройках роли. При синхронизации IDM и внешней системы, пользователь будет исключен из соответствующей группы во внешней системе, и потеряет доступ в системе, определенный для этой группы.
2. Отзыв роли у нескольких пользователей¶
Чтобы отозвать доступ к роли у нескольких пользователей:
- В списке пользователей в форме просмотра роли отметьте флагом тех пользователей, у которых нужно отозвать доступ к роли.
-
Нажмите кнопку Отозвать доступ на появившейся панели действий.
-
Появится окно Укажите причину.
- Укажите причину, в связи с которой отзывается доступ. Поле с комментарием можно оставить пустым.
- Нажмите Подтвердить.
После подтверждения пользователь лишится полномочий.