Пользователи
Раздел предназначен для работы с пользователями cлужбы каталогов.
По умолчанию отображается 15 пользователей. При превышении этого числа внизу страницы появится переключатель. Для просмотра доступно только 1000 пользователей.
Отображаемое по умолчанию количество пользователей на странице можно изменить в конфигурационном файле.
| Windows | C:\inetpub\wwwroot\pam\mc\assets\config\config.prod.json |
| Linux | /etc/indeed/indeed-pam/mc/config.prod.json |
Найти пользователя
Введите в поисковую строку имя, фамилию, номер телефона или Email и нажмите .
Нажмите Расширенный поиск, введите один или несколько запросов и нажмите Найти.
Поиска по логину нет.
Чтобы найти удаленных пользователей:
- Откройте раздел Пользователи и нажмите Расширенный поиск.
- Выберите значение Удален для параметра Состояние.
- Нажмите Найти.
Профиль пользователя
Профиль отображает данные пользователя cлужбы каталогов.
Для каждого пользователя отображаются:
- Разрешения — список выданных разрешений для пользователя на подключение к ресурсу.
- Группы пользователей — список групп, в которых состоит пользователь.
- Сессии — список активных, завершенных и прерванных сессий.
- Аутентификаторы — информация о настроенных аутентификаторах пользователя.
- События — записи об операциях, связанных с пользователем.
Выбрать политику
- Откройте профиль пользователя.
- Нажмите
напротив параметра Политика.
- Выберите политику из списка и нажмите Выбрать.
Добавить разрешение
- Откройте профиль пользователя.
- Нажмите Добавить разрешение.
- Выберите параметр разрешения:
- Ресурсы — разрешение выдается на один или несколько выбранных ресурсов.
- Группы ресурсов — разрешение выдается на выбранную группу ресурсов.
- Произвольные подключения — разрешение выдается на любые ресурсы с выбранным типом подключения, в том числе на ресурсы, незарегистрированные в PAM.
- Выберите учетную запись:
- Выбрать УЗ в PAM — учетная запись, от имени которой пользователь будет открывать сессию на ресурсе.
- Пользовательская УЗ — в разрешении не будет указана учетная запись, PAM запросит учетные данные перед открытием сессии.
- Настройте Ограничения по времени и нажмите Вперед.
- Настройте Параметры разрешения и нажмите Вперед.
- Заполните поле Описание и нажмите Вперед.
- Убедитесь в правильности данных и нажмите Создать.
Добавить и удалить из группы
Чтобы добавить пользователя в группу:
- Откройте профиль пользователя и перейдите на вкладку Группы пользователей.
- Нажмите Добавить группы пользователей.
- Выберите одну или несколько групп и нажмите ОК.
Чтобы удалить пользователя из группы:
- Откройте профиль пользователя и перейдите на вкладку Группы пользователей.
- Выберите одну или несколько групп.
- Нажмите Удалить.
- Подтвердите действие нажатием Удалить во всплывающем окне.
Задать аутентификатор
- Откройте профиль пользователя и перейдите на вкладку Аутентификаторы.
- Нажмите
напротив параметра Требовать второй фактор и выберите одну из опций.
- По умолчанию — по умолчанию требуется ввод пользователем второго фактора для аутентификации в системе.
- Включено — у пользователя будет запрашиваться второй фактор для аутентификации в системе.
- Отключено — у пользователя не будет запрашиваться второй фактор для аутентификации в системе.
- Нажмите Изменить
Чтобы сбросить аутентификатор, нажмите справа от нужного аутентификатора.
Заблокировать и разблокировать
Заблокируйте пользователя, если заметили от него подозрительные действия. Это позволит быстро закрыть пользователю доступ к ресурсам и прервать все активные сессии до выяснения обстоятельств. Менять ресурсы и учетные записи не нужно.
В любой момент пользователя можно разблокировать.
Заблокированный пользователь не может:
- открывать сессии;
- просматривать, устанавливать и менять пароль учетной записи;
- получать доступ к аутентификационным данным приложений AAPM.
Чтобы заблокировать пользователя:
- Зайдите в раздел Пользователи.
- Откройте профиль пользователя и нажмите Заблокировать.
- Подтвердите действие нажатием Заблокировать во всплывающем окне.
Заблокированный пользователь может аутентифицироваться в консолях пользователя и администратора. При увольнении сотрудника удалите его учетную запись из cлужбы каталогов.
Чтобы разблокировать пользователя:
- Зайдите в раздел Пользователи.
- Откройте профиль заблокированного пользователя.
- Нажмите Разблокировать.
- Подтвердите действие нажатием Разблокировать во всплывающем окне.