Los grupos de usuarios permiten agrupar usuarios tanto con fines organizativos como para asignar permisos a los datos. Los permisos para ver y configurar datos de grupos de equipos y grupos de plantillas se asignan a grupos de usuarios, no a usuarios individuales.
A menudo puede tener sentido separar la informaci¨®n disponible para un grupo de usuarios y qu¨¦, para otro. Esto se puede lograr mediante los grupos de usuarios y luego asignar permisos variados a grupos de equipos y plantillas.
Un usuario puede pertenecer a cualquier n¨²mero de grupos.
Para configurar un grupo de usuarios:
La pesta?a Grupo de usuarios contiene atributos generales del grupo:
Todos los campos de entrada obligatorios est¨¢n marcados con un asterisco rojo.
±Ê²¹°ù¨¢³¾±ð³Ù°ù´Ç | ¶Ù±ð²õ³¦°ù¾±±è³¦¾±¨®²Ô |
---|---|
Nombre del grupo | Nombre ¨²nico del grupo. |
Usuarios | Para agregar usuarios al grupo, comience a escribir el nombre de un usuario existente. Cuando aparezca el men¨² desplegable con los nombres de usuario coincidentes, despl¨¢cese hacia abajo para seleccionar. Alternativamente, puede hacer clic en el bot¨®n Seleccionar para seleccionar usuarios en una ventana emergente. |
Acceso a la interfaz | C¨®mo se autentican los usuarios del grupo. Valor predeterminado del sistema: utilizar el ³¾¨¦³Ù´Ç»å´Ç de autenticaci¨®n predeterminado (establecido globalmente) Interno: utilizar la autenticaci¨®n interna de Áú»¢¶Ä²© (incluso si se utiliza la autenticaci¨®n LDAP globalmente). Se ignora si la autenticaci¨®n HTTP es el valor predeterminado global. LDAP: utilizar la autenticaci¨®n LDAP (incluso si se utiliza la autenticaci¨®n interna globalmente). Se ignora si la autenticaci¨®n HTTP es el valor predeterminado global. Deshabilitado: el acceso al frontend de Áú»¢¶Ä²© est¨¢ prohibido para este grupo |
Servidor LDAP | Seleccione qu¨¦ servidor LDAP se utilizar¨¢ para autenticar al usuario. Este campo solo est¨¢ habilitado si Acceso al frontend est¨¢ configurado en LDAP o Valor predeterminado del sistema. |
´¡³Ü³Ù±ð²Ô³Ù¾±³¦²¹³¦¾±¨®²Ô multifactor | Seleccione qu¨¦ ³¾¨¦³Ù´Ç»å´Ç de autenticaci¨®n multifactor se utilizar¨¢ para autenticar al usuario: Predeterminado: utilice el ³¾¨¦³Ù´Ç»å´Ç establecido como predeterminado en la configuraci¨®n de MFA; esta opci¨®n se selecciona de forma predeterminada para los nuevos grupos de usuarios si la MFA est¨¢ habilitada; <Nombre del ³¾¨¦³Ù´Ç»å´Ç>: utilice el ³¾¨¦³Ù´Ç»å´Ç seleccionado (por ejemplo, "Áú»¢¶Ä²© TOTP"); Deshabilitado: la MFA est¨¢ deshabilitada para este grupo; esta opci¨®n se selecciona de forma predeterminada para los nuevos grupos de usuarios si la MFA est¨¢ deshabilitada. Tenga en cuenta que si un usuario pertenece a varios grupos de usuarios con la MFA habilitada (o al menos un grupo tiene la MFA habilitada), se aplican las siguientes reglas de autenticaci¨®n: si alg¨²n grupo utiliza el ³¾¨¦³Ù´Ç»å´Ç de MFA "Predeterminado", autenticar¨¢ al usuario; de lo contrario, se utilizar¨¢ el primer ³¾¨¦³Ù´Ç»å´Ç (ordenado alfab¨¦ticamente) para la autenticaci¨®n. |
Habilitado | Estado del grupo de usuarios y de los miembros del grupo. Marcado: el grupo de usuarios y los usuarios est¨¢n habilitados Desmarcado: el grupo de usuarios y los usuarios est¨¢n deshabilitados |
Modo de depuraci¨®n | Marque esta casilla para activar el modo de depuraci¨®n para los usuarios. |
La pesta?a Permisos de plantilla permite especificar el acceso del grupo de usuarios a los datos del grupo de plantillas (y, por lo tanto, de la plantilla):
La pesta?a Permisos de host permite especificar el acceso del grupo de usuarios a los datos del grupo de host (y, por lo tanto, del host):
Haga clic en para elegir los grupos de plantillas/equipos (ya sea un grupo principal o un grupo anidado) y asignarles permisos. Comience a escribir el nombre del grupo (aparecer¨¢ un men¨² desplegable con los grupos que coinciden) o haga clic en Seleccionar para que aparezca una ventana emergente con una lista de todos los grupos que se abrir¨¢n.
Luego, use los botones de opci¨®n para asignar permisos a los grupos elegidos. Los permisos posibles son los siguientes:
Si se agrega el mismo grupo de plantillas/equipos en varias filas con diferentes permisos establecidos, se aplicar¨¢ el permiso m¨¢s estricto.
Tenga en cuenta que un usuario Superadministrador puede hacer que los grupos anidados tengan el mismo nivel de permisos que el grupo principal; esto se puede hacer en el formulario de configuraci¨®n del grupo de equipos/plantillas.
Las pesta?as Permisos de plantilla y Permisos de equipo admiten el mismo conjunto de par¨¢metros.
Los permisos actuales para los grupos se muestran en el bloque Permisos y se pueden modificar o eliminar.
Si un grupo de usuarios tiene permisos de Lectura y escritura para un equipo y Denegar o ning¨²n permiso para una plantilla vinculada a este host, los usuarios de dicho grupo no podr¨¢n editar m¨¦tricas de plantilla en el equipo y el nombre de la plantilla se mostrar¨¢ como Plantilla inaccesible.
La pesta?a Filtro de etiquetas de problemas permite configurar permisos basados ??en etiquetas para que los grupos de usuarios vean los problemas filtrados por nombre y valor de etiqueta:
Haga clic en para elegir los grupos de equipos. Para seleccionar un grupo de equipos para aplicar un filtro de etiquetas, haga clic en Seleccionar para obtener la lista completa de grupos de equipos existentes o comience a escribir el nombre de un grupo de equipos para obtener un men¨² desplegable de grupos coincidentes. Solo se mostrar¨¢n los grupos de equipos, ya que el filtro de etiquetas de problemas no se puede aplicar a los grupos de plantillas.
Luego, es posible cambiar de Todas las etiquetas a Lista de etiquetas para establecer etiquetas particulares y sus valores para filtrar. Se pueden agregar nombres de etiquetas sin valores, pero no valores sin nombres. Solo las primeras tres etiquetas (con valores, si los hay) se muestran en el bloque Permisos; si hay m¨¢s, se pueden ver haciendo clic o pasando el cursor sobre el ¨ªcono .
El filtro de etiquetas permite separar el acceso al grupo de equipos de la posibilidad de ver los problemas.
Por ejemplo, si un administrador de base de datos necesita ver solo los problemas de la base de datos "MySQL", es necesario crear primero un grupo de usuarios para los administradores de base de datos y luego especificar el nombre de la etiqueta "target" y el valor "mysql".
Si se especifica el nombre de la etiqueta "target" y el campo de valor se deja en blanco, el grupo de usuarios ver¨¢ todos los problemas con el nombre de etiqueta "target" para el grupo de equipos seleccionado.
Si se selecciona Todas las etiquetas, el grupo de usuarios ver¨¢ todos los problemas para el grupo de equipos especificado.
Aseg¨²rese de que el nombre y el valor de la etiqueta est¨¦n correctamente especificados; de lo contrario, el grupo de usuarios no ver¨¢ ning¨²n problema.
Revisemos un ejemplo cuando un usuario es miembro de varios grupos de usuarios seleccionados. El filtrado en este caso utilizar¨¢ la condici¨®n OR para las etiquetas.
Grupo de usuarios A | Grupo de usuarios B | Resultado visible para un usuario (miembro) de ambos grupos | ||||
Filtro de etiquetas | ||||||
Grupo de equipos | Nombre de etiqueta | Valor de etiqueta | Grupo de equipos | Nombre de etiqueta | Valor de etiqueta | |
Bases de datos | target | mysql | Bases de datos | target | oracle | target:mysql o target:oracle problems visibles |
Bases de datos | establecido en: Todas las etiquetas | Bases de datos | target | oracle | Todos los problemas visibles | |
No configurado en el Filtro de etiquetas de problemas | Bases de datos | target | oracle | target:oracle problems visibles |
Agregar un filtro (por ejemplo, todas las etiquetas en un cierto grupo de equipos "Bases de datos") hace que no se puedan ver los problemas de otros grupos de equipos.
Un usuario puede pertenecer a cualquier n¨²mero de grupos de usuarios. Estos grupos pueden tener diferentes permisos de acceso a equipos o plantillas.
Por lo tanto, es importante saber a qu¨¦ entidades un usuario sin privilegios podr¨¢ acceder como resultado. Por ejemplo, consideremos c¨®mo el acceso al equipo X (en el grupo de equipos 1) se ver¨¢ afectado en diversas situaciones para un usuario que est¨¢ en los grupos de usuarios A y B.
Los permisos de ¡°lectura y escritura¡± tienen prioridad sobre los permisos de ¡°lectura¡±.