Áú»¢¶Ä²©

3 Grupos de usuarios

¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨®²Ô general

Los grupos de usuarios permiten agrupar usuarios tanto con fines organizativos como para asignar permisos a los datos. Los permisos para ver y configurar datos de grupos de equipos y grupos de plantillas se asignan a grupos de usuarios, no a usuarios individuales.

A menudo puede tener sentido separar la informaci¨®n disponible para un grupo de usuarios y qu¨¦, para otro. Esto se puede lograr mediante los grupos de usuarios y luego asignar permisos variados a grupos de equipos y plantillas.

Un usuario puede pertenecer a cualquier n¨²mero de grupos.

°ä´Ç²Ô´Ú¾±²µ³Ü°ù²¹³¦¾±¨®²Ô

Para configurar un grupo de usuarios:

  • Vaya a Usuarios ¡ú Grupos de usuarios
  • Haga clic en Crear grupo de usuarios (o en el nombre del grupo para editar un grupo existente)
  • Editar atributos del grupo en el formulario.

La pesta?a Grupo de usuarios contiene atributos generales del grupo:

Todos los campos de entrada obligatorios est¨¢n marcados con un asterisco rojo.

±Ê²¹°ù¨¢³¾±ð³Ù°ù´Ç ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨®²Ô
Nombre del grupo Nombre de grupo ¨²nico.
Usuarios Para agregar usuarios al grupo, comience a escribir el nombre de un usuario existente. Cuando aparezca el men¨² desplegable con nombres de usuarios coincidentes, despl¨¢cese hacia abajo para seleccionar.
Como alternativa, puede hacer clic en el bot¨®n Seleccionar para seleccionar usuarios en una ventana emergente.
Acceso frontend C¨®mo se autentican los usuarios del grupo.
Predeterminado del sistema: use el m¨¦todo de autenticaci¨®n predeterminado (establecido globalmente)
Interno: use la autenticaci¨®n interna de Áú»¢¶Ä²© (incluso si la autenticaci¨®n LDAP se usa globalmente).
Se ignora si la autenticaci¨®n HTTP es la opci¨®n predeterminada global.
LDAP: use la autenticaci¨®n LDAP (incluso si la autenticaci¨®n interna es usado globalmente).
Se ignora si la autenticaci¨®n HTTP es el valor predeterminado global.
Deshabilitado: el acceso a la interfaz de Áú»¢¶Ä²© est¨¢ prohibido para este grupo
Servidor LDAP Seleccione qu¨¦ servidor LDAP usar para autenticar al usuario.
Este campo est¨¢ habilitado solo si Acceso frontal est¨¢ configurado a LDAP o predeterminado del sistema.
Habilitado Estado del grupo de usuarios y de los miembros del grupo.
Marcado: el grupo de usuarios y los usuarios est¨¢n habilitados
Sin marcar: el grupo de usuarios y los usuarios est¨¢n deshabilitados
Modo de depuraci¨®n Marque esta casilla de verificaci¨®n para activar el modo de depuraci¨®n para los usuarios.

La pesta?a Permisos de plantilla permite especificar el acceso del grupo de usuarios a los datos del grupo de plantillas (y, por tanto, de la plantilla):

La pesta?a Permisos de equipo permite especificar el acceso del grupo de usuarios a los datos del grupo de equipos (y, por lo tanto, del equipo):

Las pesta?as Permisos de plantilla y Permisos de equipo admiten el mismo conjunto de par¨¢metros.

Los permisos actuales para los grupos se muestran en el bloque Permisos.

Si todos los grupos anidados heredan los permisos actuales del grupo, esto se indica despu¨¦s del nombre del grupo ("incluidos los subgrupos"). Tenga en cuenta que un usuario superadministrador puede exigir que los grupos anidados tengan el mismo nivel de permisos que el grupo principal; esto se puede hacer en el formulario de configuraci¨®n del grupo de equipos/template.

Puede cambiar el nivel de acceso a un grupo:

  • Lectura-escritura - acceso de lectura-escritura a un grupo;
  • Lectura: acceso de solo lectura a un grupo;
  • Denegar: acceso denegado a un grupo;
  • Ninguno: no se establecen permisos.

Utilice el campo de selecci¨®n a continuaci¨®n para seleccionar grupos y el nivel de acceso a ellos. Este campo se completa autom¨¢ticamente, por lo que al comenzar a escribir el nombre de un grupo aparecer¨¢ un men¨² desplegable de grupos coincidentes. Si desea ver todos los grupos, haga clic en Seleccionar. Si desea incluir grupos anidados, marque la casilla de verificaci¨®n Incluir subgrupos. Haga clic en para agregar los grupos seleccionados a la lista de permisos de grupo.

Agregar un grupo principal con la casilla de verificaci¨®n Incluir subgrupos marcada anular¨¢ (y eliminar¨¢ de la lista) los permisos configurados previamente de todos los grupos anidados relacionados. Agregar un grupo con Ninguno como nivel de acceso seleccionado eliminar¨¢ el grupo de la lista si el grupo ya est¨¢ en la lista.

Si un grupo de usuarios otorga permisos de Lectura y escritura a un equipo y Ninguno a una plantilla, el usuario no podr¨¢ editar m¨¦tricas con plantilla en el equipo y el nombre de la plantilla se mostrar¨¢ como plantilla Inaccesible.

La pesta?a Filtro de etiquetas de problemas permite configurar permisos basados en etiquetas para los grupos de usuarios para ver los problemas filtrados por nombre y valor de etiqueta:

Para seleccionar un grupo de equipos para aplicar un filtro de etiquetas, haga clic en Seleccionar para obtener la lista completa de grupos de equipos existentes o comience a escribir el nombre de un grupo de equipos para obtener un men¨² desplegable de grupos coincidentes. S¨®lo se mostrar¨¢n los grupos de equipos, porque el filtro de etiquetas de problema no se puede aplicar a los grupos de plantillas.

Para aplicar filtros de etiquetas a grupos de equipos anidados, marque la casilla de verificaci¨®n Incluir subgrupos.

El filtro de etiquetas permite separar el acceso al grupo de equipos de la posibilidad de ver problemas.

Por ejemplo, si un administrador de base de datos necesita ver s¨®lo problemas con la base de datos "MySQL", es necesario crear un grupo de usuarios para los administradores de la base de datos, luego especifique el nombre de la etiqueta "Servicio" y el valor "MySQL".

Si se especifica el nombre de la etiqueta "Servicio" y el campo de valor se deja en blanco, el grupo de usuarios ver¨¢ todos los problemas con el nombre de etiqueta "Servicio" para el grupo de equipos seleccionado. Si tanto el campo de nombre de etiqueta como el de valor est¨¢n en blanco, pero se selecciona un grupo de equipos, el grupo de usuarios ver¨¢ todos problemas para el grupo de equipos especificado.

Aseg¨²rese de que el nombre y el valor de la etiqueta sean especificados correctamente; de lo contrario, el grupo de usuarios no ver¨¢ ning¨²n problema.

Repasemos un ejemplo cuando un usuario es miembro de varios grupos de usuarios. seleccionados. En este caso, el filtrado utilizar¨¢ la condici¨®n OR para las etiquetas.

Grupo de usuarios A Grupo de usuarios B Resultado visible para un usuario (miembro) de ambos grupos
Filtro de etiquetas
Grupo de equipos Nombre de etiqueta Valor de etiqueta Grupo de equipos Nombre de etiqueta Valor de etiqueta
Servidores Linux Servicio MySQL Servidores Linux Servicio Oracle Servicio: Problemas de MySQL u Oracle visibles
Servidores Linux en blanco en blanco Servidores Linux Servicio Oracle Todos los problemas visibles
no seleccionado en blanco en blanco Servidores Linux Servicio Oracle <Servicio:Oracle> problemas visibles

Agregar un filtro (por ejemplo, todas las etiquetas en un determinado grupo de equipos "servidores Linux") da como resultado que no se pueda ver los problemas de otros grupos de equipos.

Acceso desde varios grupos de usuarios

Un usuario puede pertenecer a cualquier n¨²mero de grupos de usuarios. Estos grupos pueden tener diferentes permisos de acceso a equipos o plantillas.

Por lo tanto, es importante saber a qu¨¦ entidades un usuario sin privilegios podr¨¢ acceder como resultado. Por ejemplo, consideremos c¨®mo el acceso al equipo X (en el grupo de equipos 1) se ver¨¢ afectado en diversas situaciones para un usuario que est¨¢ en los grupos de usuarios A y B.

  • Si el Grupo A solo tiene acceso de Lectura al Grupo de equipos 1, pero al Grupo B tiene acceso de lectura-escritura al grupo de equipos 1, el usuario obtendr¨¢ acceso de lectura-escritura a 'X'.

Los permisos de ¡°lectura y escritura¡± tienen prioridad sobre los permisos de ¡°lectura¡±.

  • En el mismo escenario anterior, si 'X' est¨¢ simult¨¢neamente tambi¨¦n en el grupo de equipos 2 que est¨¢ denegado al grupo A o B, el acceso a 'X' ser¨¢ no disponible, a pesar de tener acceso de lectura y escritura al grupo de equipos 1.
  • Si el Grupo A no tiene permisos definidos y el Grupo B tiene un acceso de Lectura-Escritura al grupo de equipos 1, el usuario obtendr¨¢ acceso de lectura y escritura a 'X'.
  • Si el Grupo A tiene acceso Denegar al Grupo de equipos 1 y el Grupo B tiene un acceso de lectura-escritura al grupo de equipos 1, el usuario obtendr¨¢ acceso denegado a 'X'.

Otros detalles

  • Un usuario de nivel de administrador con acceso de lectura y escritura a un equipo no ser¨¢ capaz de vincular/desvincular plantillas, si no tiene acceso al grupo de plantillas al que pertenecen. Con acceso de Lectura al grupo de plantillas, podr¨¢ vincular/desvincular plantillas al equipo, sin embargo, no ver¨¢ cualquier plantilla en la lista de plantillas y no podr¨¢ operar con plantillas en otros lugares.
  • Un usuario de nivel de administrador con acceso de lectura a un equipo no ver¨¢ al equipo en la lista de equipos de la secci¨®n de configuraci¨®n; sin embargo, los iniciadores del equipo ser¨¢n accesibles en la configuraci¨®n del servicio de TI.
  • Cualquier usuario que no sea superadministrador (incluido el "invitado") puede ver los mapas de red como siempre y cuando el mapa est¨¦ vac¨ªo o solo tenga im¨¢genes. Cuando se agregan al mapa equipos, grupos de equipos o iniciadores, se respetan los permisos.
  • El servidor Áú»¢¶Ä²© no enviar¨¢ notificaciones a los usuarios definidos como destinatarios de una acci¨®n de operaci¨®n si el acceso al equipo en cuesti¨®n est¨¢ expl¨ªcitamente "denegado".