Les groupes d'utilisateurs permettent de regrouper les utilisateurs ¨¤ la fois ¨¤ des fins d'organisation et pour attribuer des autorisations aux donn¨¦es. Les autorisations de surveillance des donn¨¦es des groupes d'h?tes sont attribu¨¦es ¨¤ des groupes d'utilisateurs, et non ¨¤ des utilisateurs individuels.
Il peut souvent ¨ºtre judicieux de s¨¦parer les informations disponibles pour un groupe d'utilisateurs et celles pour un autre. Cela peut ¨ºtre accompli en regroupant les utilisateurs, puis en attribuant diverses autorisations aux groupes d'h?tes.
Un utilisateur peut appartenir ¨¤ n'importe quel nombre de groupes.
Pour configurer un groupe d'utilisateurs :
L'onglet Groupe d'utilisateurs contient les attributs g¨¦n¨¦raux du groupe :
Tous les champs de saisie obligatoires sont marqu¨¦s d'un ast¨¦risque rouge.
±Ê²¹°ù²¹³¾¨¨³Ù°ù±ð | Description |
---|---|
Nom du groupe | Nom de groupe unique. |
Utilisateurs | Pour ajouter des utilisateurs au groupe, commencez ¨¤ taper le nom d'un utilisateur existant. Lorsque la liste d¨¦roulante avec les noms d'utilisateur correspondants appara?t, faites d¨¦filer vers le bas pour s¨¦lectionner. Vous pouvez ¨¦galement cliquer sur le bouton ³§¨¦±ô±ð³¦³Ù¾±´Ç²Ô²Ô±ð°ù pour s¨¦lectionner les utilisateurs dans une fen¨ºtre contextuelle. |
Acc¨¨s ¨¤ l'interface | Comment les utilisateurs du groupe sont authentifi¨¦s. Valeur syst¨¨me par d¨¦faut - utiliser la m¨¦thode d'authentification par d¨¦faut (d¨¦finie globalement) Interne - utilise l'authentification interne Áú»¢¶Ä²© (m¨ºme si l'authentification LDAP est utilis¨¦e globalement). Ignor¨¦ si l'authentification HTTP est la valeur par d¨¦faut globale. LDAP - utilise l'authentification LDAP (m¨ºme si l'authentification interne est utilis¨¦ globalement). Ignor¨¦ si l'authentification HTTP est la valeur globale par d¨¦faut. ¶Ù¨¦²õ²¹³¦³Ù¾±±¹¨¦ - l'acc¨¨s ¨¤ l'interface Áú»¢¶Ä²© est interdit pour ce groupe |
´¡³¦³Ù¾±±¹¨¦ | Statut du groupe d'utilisateurs et des membres du groupe. °ä´Ç³¦³ó¨¦ - le groupe d'utilisateurs et les utilisateurs sont activ¨¦s ¶Ù¨¦³¦´Ç³¦³ó¨¦ - le groupe d'utilisateurs et les utilisateurs sont d¨¦sactiv¨¦s |
Mode debug | Cochez cette case pour activer le mode debug pour les utilisateurs. |
L'onglet Autorisations vous permet de sp¨¦cifier l'acc¨¨s du groupe d'utilisateurs aux donn¨¦es du groupe d'h?tes (et donc de l'h?te) :
Les autorisations actuelles des groupes d'h?tes sont affich¨¦es dans le bloc Permissions.
Si les autorisations actuelles du groupe d'h?tes sont h¨¦rit¨¦es par tous les groupes d'h?tes imbriqu¨¦s, cela est indiqu¨¦ par le texte incluant les sous-groupes entre parenth¨¨ses apr¨¨s le nom du groupe d'h?tes.
Vous pouvez modifier le niveau d'acc¨¨s ¨¤ un groupe d'h?tes :
Utilisez le champ de s¨¦lection ci-dessous pour s¨¦lectionner les groupes d'h?tes et leur niveau d'acc¨¨s (notez que la s¨¦lection de Aucun supprimera le groupe d'h?tes de la liste si le groupe est d¨¦j¨¤ dans la liste). Si vous souhaitez inclure des groupes d'h?tes imbriqu¨¦s, cochez la case Inclure les sous-groupes. Ce champ est auto-compl¨¦t¨¦, donc commencer ¨¤ taper le nom d'un groupe d'h?tes offrira une liste d¨¦roulante des groupes correspondants. Si vous souhaitez voir tous les groupes d'h?tes, cliquez sur ³§¨¦±ô±ð³¦³Ù¾±´Ç²Ô²Ô±ð°ù.
Notez qu'il est possible pour les utilisateurs super administrateurs dans la configuration du groupe d'h?tes d'appliquer le m¨ºme niveau d'autorisations aux groupes d'h?tes imbriqu¨¦s que le groupe d'h?tes parent.
L'onglet Filtre de tag de probl¨¨me vous permet de d¨¦finir des autorisations bas¨¦es sur les tags pour que les groupes d'utilisateurs voient les probl¨¨mes filtr¨¦s par nom de tag et sa valeur :
Pour s¨¦lectionner un groupe d'h?tes auquel appliquer un filtre de tag, cliquez sur ³§¨¦±ô±ð³¦³Ù¾±´Ç²Ô²Ô±ð°ù pour obtenir la liste compl¨¨te des groupes d'h?tes existants ou commencez ¨¤ saisir le nom d'un groupe d'h?tes pour obtenir une liste d¨¦roulante des groupes correspondants. Si vous souhaitez appliquer des filtres de tag aux groupes d'h?tes imbriqu¨¦s, cochez la case Inclure les sous-groupes.
Le filtre de tag permet de s¨¦parer l'acc¨¨s au groupe d'h?tes de la possibilit¨¦ de voir les probl¨¨mes.
Par exemple, si un administrateur de base de donn¨¦es n'a besoin de voir que les probl¨¨mes de base de donn¨¦es "MySQL", il doit d'abord cr¨¦er un groupe d'utilisateurs pour les administrateurs de base de donn¨¦es, puis sp¨¦cifier le nom de la tag "Service" et la valeur "MySQL".
Si le nom de tag "Service" est sp¨¦cifi¨¦ et que le champ de valeur est laiss¨¦ vide, le groupe d'utilisateurs correspondant verra tous les probl¨¨mes du groupe d'h?tes s¨¦lectionn¨¦ avec le nom de tag "Service". Si les champs de nom de tag et de valeur sont laiss¨¦s vides mais que le groupe d'h?tes est s¨¦lectionn¨¦, le groupe d'utilisateurs correspondant verra tous les probl¨¨mes du groupe d'h?tes s¨¦lectionn¨¦. Assurez-vous qu'un nom de tag et une valeur de tag sont correctement sp¨¦cifi¨¦s, sinon un groupe d'utilisateurs correspondant ne verra aucun probl¨¨me.
Reprenons un exemple lorsqu'un utilisateur est membre de plusieurs groupes d'utilisateurs s¨¦lectionn¨¦s. Dans ce cas, le filtrage utilisera la condition OU pour les tags.
Groupe d'utilisateurs A | Groupe d'utilisateurs B | R¨¦sultat visible pour un utilisateur (membre) des deux groupes | ||||
Filtre de tag | ||||||
Groupe d'h?tes | Nom de tag | Valeur de tag | Groupe d'h?tes | Nom de tag | Valeur de tag | |
Templates/Databases | Service | MySQL | Templates/Databases | Service | Oracle | ±Ê°ù´Ç²ú±ô¨¨³¾±ðs visibles Service: MySQL ou Oracle |
Templates/Databases | Vide | Vide | Templates/Databases | Service | Oracle | Tous les probl¨¨mes visibles |
not selected | Vide | Vide | Templates/Databases | Service | Oracle | ±Ê°ù´Ç²ú±ô¨¨³¾±ðs visibles <Service:Oracle> |
L'ajout d'un filtre (par exemple, tous les tags d'un certain groupe d'h?tes "Templates/Databases") entra?ne l'impossibilit¨¦ de voir les probl¨¨mes des autres groupes d'h?tes.
Un utilisateur peut appartenir ¨¤ n'importe quel nombre de groupes d'utilisateurs. Ces groupes peuvent avoir des autorisations d'acc¨¨s diff¨¦rentes aux h?tes.
Par cons¨¦quent, il est important de savoir ¨¤ quels h?tes un utilisateur non privil¨¦gi¨¦ pourra acc¨¦der. Par exemple, examinons comment l'acc¨¨s ¨¤ l'h?te X (dans le groupe d'h?tes 1) sera affect¨¦ dans diverses situations pour un utilisateur qui se trouve dans les groupes d'utilisateurs A et B.
Les autorisations "³¢±ð³¦³Ù³Ü°ù±ð-¨¦³¦°ù¾±³Ù³Ü°ù±ð" ont priorit¨¦ sur les autorisations "Lecture" ¨¤ partir de Áú»¢¶Ä²© 2.2.