32.1. Пользователи #

32.1.1. Создание пользователя #

  1. В навигационной панели перейдите в Пользователи.

  2. В правом верхнем углу страницы нажмите Добавить пользователя.

  3. Укажите параметры нового пользователя (помеченные звёздочкой параметры являются обязательными):

    • Имя.

    • Фамилия.

    • Эл. почта.

    • Логин: логин пользователя для входа в веб-приложение.

      Максимальная длина логина — 64 символа.

    • Пароль: пароль пользователя для входа в веб-приложение.

      Минимальная длина пароля — 8 символов.

    • Должность.

    • Телефон.

    • Личные роли: роли, которые назначены пользователю.

      Чтобы назначить роль пользователю, нажмите Добавить и выберите роль. Для определённых ролей выберите объекты, к которым эти роли предоставляют доступ.

    • Группы: группы, в которые добавлен пользователь.

      Вы также можете добавить пользователя в группу при её создании или редактировании.

    • Доступ в PPEM: указывает, может ли пользователь входить в веб-приложение.

      Возможные значения:

      • Требуется смена пароля: пользователь может войти в веб-приложение. При входе пользователь должен сбросить пароль.

      • Активен: пользователь может входить в веб-приложение.

      • Заблокирован: пользователю заблокирован вход в веб-приложение.

        Чтобы разблокировать пользователя, выберите Активен из выпадающего списка Доступ в PPEM при редактировании пользователя.

      • Автоблокировка: это значение невозможно выбрать при создании пользователя, но оно может отображаться при просмотре пользователей.

  4. Нажмите Добавить.

32.1.2. Просмотр пользователей #

В навигационной панели перейдите в Пользователи.

Отобразится таблица пользователей со следующими столбцами:

  • Логин: логин пользователя для входа в веб-приложение.

  • Полное имя: имя и фамилия пользователя.

    Столбец содержит дополнительную информацию:

    Эл. почта.

  • Номер телефона.

    Столбец содержит дополнительную информацию:

    Должность.

  • Доступ в PPEM: указывает, может ли пользователь входить в веб-приложение.

    Возможные значения:

    • Активен: пользователь может входить в веб-приложение.

    • Автоблокировка: пользователю был автоматически заблокирован вход в веб-приложение из-за слишком большого количество неудавшихся попыток входа.

      За подробной информацией об автоматической блокировке пользователей обратитесь к Подразделу 32.1.5.

    • Заблокирован: пользователю заблокирован вход в веб-приложение.

      Чтобы разблокировать пользователя, выберите Активен из выпадающего списка Доступ в PPEM при редактировании пользователя.

    • Требуется смена пароля: пользователь может войти в веб-приложение. При входе пользователь должен сбросить пароль.

  • Тип пользователя.

  • Личные роли: роли, которые назначены пользователю.

  • Группы: группы PPEM, LDAP-группы и OIDC-группы, в которые добавлен пользователь.

  • Действия.

    За подробной информацией о доступных действиях обратитесь к соответствующим инструкциям.

32.1.3. Редактирование пользователя #

  1. В навигационной панели перейдите в Пользователи.

  2. Нажмите Редактировать рядом с пользователем.

  3. Отредактируйте параметры пользователя.

  4. Нажмите Сохранить.

32.1.4. Сброс пароля пользователя #

  1. В навигационной панели перейдите в Пользователи.

  2. Нажмите Сбросить пароль рядом с пользователем.

  3. Введите и подтвердите новый пароль.

  4. Нажмите Обновить пароль.

32.1.5. Настройка автоматической блокировки пользователей #

Вы можете указать максимальное количество неудавшихся попыток входа в веб-приложение, после которого пользователю автоматически блокируется повторный вход. Для этого используйте параметр jwt.max_failed_login_attempts: максимальное_количество_неудавшихся_попыток файла конфигурации менеджера ppem-manager.yml.

Примечание

Пользователи, заблокированные при превышении допустимого числа неудачных попыток входа, не разблокируются автоматически.

Чтобы разблокировать пользователя, выберите Активен из выпадающего списка Доступ в PPEM при редактировании пользователя.

32.1.6. Удаление пользователя #

Важно

После удаления пользователей невозможно восстановить.

Чтобы удалить пользователя:

  1. В навигационной панели перейдите в Пользователи.

  2. Нажмите Удалить рядом с пользователем.

  3. Нажмите Удалить.