Перейти к основному содержимому

Создание настраиваемой группы ролей

Группа ролей — это набор ролей и набор пользователей, входящих в один и тот же набор ролей. Уровень доступа, предоставляемый каждому пользователю в группе ролей, основан на ролях, назначенных этой группе ролей. XClarity Administrator предоставляет следующие предопределенные группы ролей, которые соответствуют каждой предопределенной роли. Также можно создавать настраиваемые группы ролей.

Об этой задаче

Каждый пользователь XClarity Administrator должен быть участником по крайней мере одной группы ролей.

В XClarity Administrator предварительно определены следующие группы ролей.

  • LXC-SUPERVISOR. Включает роль lxc-supervisor.

  • LXC-ADMIN. Включает роль lxca-admin.

  • LXC-SECURITY-ADMIN. Включает роль lxc-security-admin.

  • LXC-HW-ADMIN. Включает роль lxc-hw-admin.

  • LXC-FW-ADMIN. Включает роль lxc-fw-admin.

  • LXC-OS-ADMIN. Включает роль lxc-os-admin.

  • LXC-SERVICE-ADMIN. Включает роль lxc-service-admin.

  • LXC-HW-MANAGER. Включает роль lxc-hw-manager.

  • LXC-OPERATOR. Включает роль lxc-operator.

  • LXC-RECOVERY. Включает роль lxc-recovery.

Следующие заранее определенные роли зарезервированы и не могут использоваться для создания новых групп ролей и назначаться новым пользователям.
  • lxc-sysrdr
  • lxc-sysmgr

Процедура

Для создания группы ролей выполните указанные ниже действия.

  1. В строке меню XClarity Administrator выберите Администрирование > Безопасность.
  2. Нажмите Группы ролей в разделе «Пользователи и группы», чтобы отобразить страницу «Управление группами».
  3. Нажмите значок Создать (Значок «Создать»), чтобы создать группу ролей. Откроется диалоговое окно Создать новую группу ролей.
  4. Введите имя и описание группы.
    Прим.
    В качестве имени группы можно использовать буквы, цифры, пробелы, символы подчеркивания, тире и точки.
  5. Выберите одну или несколько ролей для назначения этой группе ролей.
  6. Выберите одного или нескольких пользователей в качестве участников этой группы ролей.
  7. Нажмите Создать. Новая группа ролей добавляется в таблицу на странице «Управление группами».

Результаты

Группа ролей отображается в таблице групп ролей. В таблице указываются связанные роли авторизации и члены для каждой группы ролей.


Страница «Управление группами ролей».
После создания группы ролей для группы выбранных ролей можно выполнить следующие действия:
  • Добавить или удалить роли, назначенные этой группе ролей, нажав значок Изменить (Значок «Изменить»).

    The "Learn more" link on the Edit Role Group dialog has the name and description of each predefine role. Will you see the name/description of each custom role too? -- if NO, I think we should update the into sentence to something like "The following predefine roles are available. Each role represents a set of privileges.">

  • Добавить или удалить пользователей как членов группы ролей (см. Добавление и удаление нескольких пользователей в/из группы ролей).
  • Экспортировать информацию о группах ролей, включая разрешения доступа, нажав значок Все действия > Экспортировать как CSV-файл.
  • Удалить группу ролей, нажав значок Удалить (Значок «Удалить»).

    Удалить преопределенные группы ролей невозможно.

    Does a user have to be assigned to at least one role group? What happens if a user is a member of only one role group and you delete that role group?

После создания, редактирования или удаления группы ролей изменение сразу же передается на каждое управляемое устройство.