Группы пользователей
Раздел предназначен для работы с группами пользователей.
Создать группу пользователей PAM
- Перейдите в раздел Группы пользователей и нажмите Добавить.
- Заполните поля Имя и Описание.
- Нажмите Сохранить.
Создать группу пользователей из службы каталогов
- Перейдите в раздел Группы пользователей и нажмите Добавить из каталога.
- Введите имя каталога и нажмите
.
- Выберите группу и нажмите Сохранить.
Профиль группы
Для каждой группы пользователей отображаются:
- Пользователи — список пользователей, которые состоят в группе.
- Разрешения — список выданных разрешений для группы на подключение к ресурсу.
- Сессии — список активных, завершенных и прерванных сессий.
- События — записи об операциях, связанных с группой.
Добавить пользователей в группу
Только для групп, созданных через PAM.
Чтобы добавить пользователей в группу:
- Откройте профиль группы пользователей.
- Перейдите на вкладку Пользователи и нажмите Добавить пользователей.
- Выберите одного или несколько пользователей и нажмите ОК.
- Подтвердите выбор и нажмите Добавить.
Создать разрешение
Разрешения позволяют пользователям подключаться к ресурсам.
Чтобы создать разрешение:
Откройте профиль группы и нажмите Создать разрешение.
(Опционально) Выберите подразделение и нажмите Выбрать.
Определите состав разрешения. При необходимости измените предустановленные параметры.
Как определить состав разрешения
Выберите, кто получит доступ:
- Пользователи — разрешение выдается для одного или нескольких выбранных пользователей.
- Группа пользователей — разрешение выдается для одной выбранной группы пользователей.
Выберите, к чему предоставляется доступ:
- Ресурсы — разрешение выдается на один или несколько выбранных ресурсов.
- Группы ресурсов — разрешение выдается на одну выбранную группу ресурсов.
- Произвольные подключения — разрешение выдается на произвольные ресурсы с выбранным типом подключения, в том числе на ресурсы, не зарегистрированные в PAM. Для всех типов подключений используется общая учетная запись.
Необходима лицензияДля работы со следующими типами ресурсов требуется отдельная лицензия:
- Произвольные ресурсы — лицензия на произвольные ресурсы.
- PostgreSQL или MSSQL — лицензия на SQL Proxy. Перед созданием разрешения добавьте в PAM учетную запись из СУБД и укажите ее в разрешении.
Нажмите Вперед.
Выберите учетную запись, от имени которой пользователь будет открывать сессию на ресурсе:
- Выбрать УЗ в PAM — разрешение выдается на учетную запись, добавленную в Indeed PAM.
- Пользовательская УЗ — разрешение выдается на произвольную учетную запись.
Пользователю требуется ввести логин и пароль учетной записи на ресурсе. В RDP- и SSH-сессиях можно войти с текущими учетными данными пользователя Indeed PAM.
(Опционально) Настройте доступ к учетным данным.
Подробнее о настройках доступа
Вы можете предоставить доступ к учетным данным только на этапе создания разрешения.
Доступны следующие настройки:
- Учетные данные — опция определяет разрешенные действия с учетными данными:
- Разрешить просмотр учетных данных — пользователи могут просматривать пароли учетных записей из этого разрешения.
- Разрешить изменение учетных данных — пользователи могут менять пароли учетных записей из этого разрешения.
- Разрешить выполнять pamsu в SSH-сессиях — настройка определяет доступ к PamSU при подключении через SSH Proxy:
- Управляется политиками — доступ к PamSU определяется политикой ресурса, на который выдается разрешение.
- Разрешено — пользователь может использовать PamSU независимо от настроек политики.
- Запрещено — пользователю запрещено использовать PamSU независимо от настроек политики.
- Учетные данные — опция определяет разрешенные действия с учетными данными:
(Опционально) Заполните поле Описание.
(Опционально) Настройте ограничения времени.
Подробнее об ограничении времени
Вы можете задать расписание, согласно которому пользователям разрешено открывать сессии или менять учетные данные. Например, можно выдать разрешение на работу только по будним дням с 8:00 до 17:00.
Доступны следующие настройки:
Период действия — период времени, в течение которого действует разрешение. Например, можно выдать разрешение на один день или месяц.
Начало — задайте дату и время, когда разрешение станет активно.
Если задать только Начало, разрешение начнет действовать в выбранную дату, а его период действия будет неограничен.Окончание — задайте дату и время, когда разрешение станет неактивно.
Если задать только Окончание, разрешение станет активным в момент создания, но приостановится в указанную дату.ПримечаниеЕсли параметры Начало и Окончание не заданы, разрешение будет действовать бессрочно.
Расписание доступа — ограничения по дням недели с учетом заданного расписания.
Разрешить доступ только в выбранные дни — выберите дни недели, когда разрешение будет активно.
Разрешить доступ только в выбранное время — выберите время, когда разрешение будет активно.
ПримечаниеДоступ по дням недели предоставляется по часовому поясу сервера управления.
По истечении периода действия разрешение перейдет в состояние Ограничено/Неактивно, а пользовательская сессия будет прервана.
В настройке Источник подключения выберите сетевой адрес, с которого разрешено открывать сессии к ресурсу.
Если в PAM нет добавленных сетевых расположений, устанавливается значение Без ограничений — использовать это разрешение можно с любого устройства в сети.Проверьте данные и нажмите Создать разрешение.
Синхронизировать группы пользователей с каталогом
Только для групп из службы каталогов.
- Откройте профиль группы пользователей.
- Нажмите Синхронизировать и подтвердите действие.
Выбрать политику
- Откройте профиль группы пользователей.
- Нажмите
напротив параметра Политика.
- Выберите политику из списка и нажмите Выбрать.
Удалить
- Откройте профиль группы пользователей.
- Нажмите Удалить.
- Подтвердите действие нажатием Удалить.
Чтобы удалить несколько групп, в разделе Группы пользователей выберите нужные группы и нажмите Удалить.