Для того, чтобы создать пользователя с определенным набором прав и привилегий необходимо руководствоваться определенному алгоритму действий. Ниже представлен примерный алгоритм корректных действий, включающем в себя 4 обязательных этапа.
ВАЖНО! Действия, описанные в данной инструкция соответствуют приведенному выше алгоритму. Все наименования и описания ситуаций носят шаблонный характер, т.е. могут быть изменены, за исключением алгоритма действий. |
1 Этап. Создание Роли
На 1 этапе необходимо создать Роль, которая отвечает за визуальное отражение интерфейса системы пользователя и отвечает за более тонкую настройку допустимых действий. На 2 этапе создается Группа, к которой будет относится пользователь. На 3 этапе создается Пользователь, обязательными параметрами для которого выступает Роль и Группа. На 4 этапе формируется Список контроля доступа, который будет ограничивать его действия.
Для создания Роли необходимо перейти в раздел Настройки системы выбирать вкладку Роли нажать на кнопку Создать.
В открывшемся меню создания Роли, указывается Название, устанавливаются галочки напротив бокового меню, которое будет доступно для просмотра конкретному пользователю с данной ролью. После этого опускаемся ниже к более детальной настройке каждой из выбранных вкладок и таким же образом устанавливаем все необходимые параметры.
Каждая вкладка имеет определенный столбец с набор настроек:
Для просмотра настроенной Роли в правом верхнем углу необходимо нажать вкладку admin выбирать Роли и нажать на Имя конкретной роли. Для возврата к работе с СГУ, осуществляется аналогичная процедура с выбором роли admin.
Редактирование и копирование существующей Роли происходит путем перехода во вкладку Роли, нажатия на Имя необходимой роли. После чего будет доступно редактирование роли с последующим ее сохранением и функция копирования.
Следующим шагом является создание Группы. Для этого необходимо перейти в раздел Настройки системы выбирать вкладку Группы нажать на кнопку Создать.
Раздел Общие содержит поле Название – имя группы, как оно будет отображаться в системе.
Раздел Администрирование позволяет создать пользователя группы с административными правами. Содержит поля:
Раздел Права позволяет выдавать разрешения на создание ресурсов для пользователей группы.
ВАЖНО! Прежде чем создать нового пользователя, необходимо сменить Парольную политику – пункт 3.6.10 настоящей инструкции |
Окно создания пользователя содержит следующие поля:
В случае если пользователь создан ему можно изменить определённые параметры. Для этого необходимо перейти в раздел пользователи и выбрать конкретного, путем нажатия на его Имя.
Открывшееся меню содержит ряд вкладок. Вкладка Информация позволяет изменить Язык интерфейса, Роль и Token, путем нажатия на кнопку редактирования.
Вкладка Группы позволяет изменить Основную и Вторичную группу. Для этого необходимо нажать кнопку Изменить, выполнить необходимые изменения, после чего нажать на кнопку Применить изменения.
Вкладка отчетность позволяет получить информацию об использовании ресурсов инфраструктуры за определенный период.
Вкладку Аутентификация позволяет сменить Драйвер аутентификации, Пароль, Токен входа и Публичный ключ SSH, путем нажатия на кнопку редактирования.
При создании группы в системе дефолтно создается набор определенных политик в разделе Списки контроля, их необходимо выделить и Удалить. После этого нажать на кнопку Создать.
Окно создания списка контроля содержит несколько областей:
После выбора всех необходимых настроек, нажимается кнопка Создать.
ВАЖНО! Изменить созданные Списки контроля не представляется возможным! При необходимости их редактирования, требуется удаление неактуальных правил и создания новых. |