Пользователи

На странице «Пользователи» (рисунок 57) выполняется управление учётными записями пользователей портала: создание, редактирование, изменение пароля, изменение ролей, настройка уведомлений, привязка учётных записей к IP, связь с контрагентами, архивация, блокировка, отправка в архив, восстановление из архива, удаление, просмотр истории изменений учётной записи. Для работы со списком пользователей предусмотрены: поиск, фильтрация по роли и статусу, сортировка по имени, электронной почте и статусу.

Статусы пользователей

image.png

Рис. 57 Страница «Пользователи» с включенной панелью фильтрации

Создание нового пользователя

Создание нового пользователя доступно пользователям с ролью «Системный администратор». До создания новой учётной записи нужно убедиться в работоспособности рассылки уведомлений по электронной почте с портала и (по возможности) в готовности к работе и корректности адреса электронной почты нового пользователя, так как учётные данные будут отправлены на адрес электронной почты нового пользователя.

Сценарий создания пользователя.

№ шага

Действие пользователя

Реакция Системы

UI

1.

Перейти на страницу Пользователи

1.1

Открывает раздел "Пользователи" в функциональном блоке "АДМИНИСТРИРОВАНИЕ"

Открывает страницу раздела Пользователи. Показывает список соглашений пользователей.

image.png

2.

Перейти на страницу создания Пользователя

2.1

Нажимает кнопку 

image.png

Открывает страницу создания пользователя

image.png

image.png

 

3.

Заполнить основные параметры

3.1

Заполняет ФИО пользователя и электронную почту.

Данные можно заполнить нажатием кнопки:image.png
при наличии учетной записи в AD.

При необходимости заполняет должность.

 

Отображает заполненные данные в целевых полях. При использовании загрузки из Active Directory - отображает выпадающий список доступных пользователей. После выбора пользователя вносит его данные в целевые поля. И отображает привязанную учетную запись из Active Directory.


image.png

image.png

image.png

image.png

3.2

 Нажимает кнопку 

image.png

 Нажимает кнопку

image.png

 Заполняет дополнительный   адрес электронной почты.

(Необязательный шаг)

Отображает поле ввода дополнительной электронной почты. При заполнении данных отображает их в целевом поле.

 

image.png

image.png

image.png

image.png




3.3

Задает новый пароль пользователю, вводит подтверждение нового пароля.

При необходимости проверяет введенные данные, нажав кнопку 

image.png

Вводит данные в целевые поля. По умолчанию значения скрыты

При нажатии кнопки "Глаз" - отображает скрытые значения полей.

При несоответствии пароля критериям сложности - выводит предупреждение о низкой надежности пароля.

При несоответствии пароля и подтверждения - выводит предупреждение о разнице значений в полях.

image.png

image.png

 

image.png

 

image.png

3.4

Назначает роли пользователю, отмечает чекбоксы нужных полей.

image.png

Чекбокс роли "Пользователь" отмечен по умолчанию, недоступен для редактирования.

Чекбоксы остальных ролей отмечаются.

image.png

3.5

Выбирает контрагента

нажимает кнопку

image.png

(Обязательный шаг, если выбрана роль "Оператор SLA")

Открывает выпадающий список доступных для выбора контрагентов.

image.png

image.png

image.png

3.6

Настраивает уведомления на портале и отправку на почту.

Отмечает чекбоксы нужных уведомлений

image.png

(Необязательный шаг)

Отображает отмеченные чекбоксы пользователю.

image.png

4.

Выбрать контракт

4.1

Переходит на страницу "Контракты"


Отображает страницу добавления контрактов

image.png

image.png

4.2

Нажимает кнопку "Выбрать контракт"

image.png

(Необязательный шаг)

Отображает выпадающий список доступных контрактов. После выбора контракта, он отображается на странице, доступно добавление нескольких контрактов. Доступно редактирование и удаление контракта.

image.png

image.png

image.png

5.

Заполнить дополнительные данные (Необязательные шаги)

5.1

Переходит на страницу "Дополнительно"


Открывает страницу с дополнительными данными

image.png

image.png


 

5.2

Заполняет дополнительные поля

Поля доступны для редактирования, не являются обязательными. После заполнения данные отображаются в целевых полях.

image.png

5.3

Выбирает запрещенные/разрешенные IP-адреса для пользователя. Добавляет IP-адреса, нажимая кнопку 

image.png

При нажатии кнопки "Добавить IP-Адрес", отображает поле ввода IP-адреса, после заполнения поля есть возможность его удаления и добавления других адресов.

Переключение чекбокса меняет логическую суть перечисленных адресов.

image.png

6.

Сохранить пользователя

6.1

Нажимает кнопку 

image.png

Сохраняет пользователя в системе. 

Открывает страницу со списком пользователей, отображает созданного пользователя в списке.

image.png

image.png


Роли пользователей 

 

Уведомления

Прочее

Интеграция Active Directory и wiSLA

В wiSLA есть возможность создания пользователя и авторизации с помощью службы каталогов Active Directory.

Службы каталогов корпорации Microsoft для операционных систем семейства Windows Server. Основной задачей Active Directory является хранение информации обо всех объектах в сети и предоставление её внешним системам.

Хранение паролей, критерии их стойкости, периоды действия и прочий функционал управления учетными данными AD будет управляться на стороне AD.

Пользователь не сможет изменить учетные данные, если он добавлен с помощью AD. 

Настройки со стороны администратора производятся в инсталлере (рисунок 58.1).image.png

Рис. 58.1 Страница настройки Active Directory в инсталлере

Перечень настроек:

  • ldap_server.enabled
По умолчанию "false"
  • ldap_server.url

Необходимо указать (например "Ldap://DEVWIN.local:38922/")

  • ldap_server.base

Необходимо указать (например "CN=Users, DC=DEVWIN, DC=local")

  • ldap_server.authenticator_name

По умолчанию ("ldapBindAuthenticator")

  • ldap_server.login

Необходимо указать (например "login")

  • ldap_server.password

Необходимо указать (например "11112222")

  • ldap_server.person_class_name

По умолчанию ("user")

  • ldap_server.vid_attribute_name

По умолчанию ("objectquid")

  • ldap_server.login_attribute_name

По умолчанию ("samaccountname")

  • ldap_server.memberof_attribute_name

По умолчанию ("memberof")

  • ldap_server.display_name_attribute_name

По умолчанию ("displayname")

  • ldap_server.email_attribute_name

По умолчанию ("mail")

  • ldap_server.phone_attribute_name

По умолчанию ("telephonenumber")

Авторизация в wiSLA с помощью данных Active Directory

image.png

Создание пользователя с помощью учетной записи Active Directory

Для создания нового пользователя с помощью AD нужно: 

Регистрация пользователя wiSLA.Cloud по запросу

В режиме wiSLA.Cloud предусмотрена возможность автоматической регистрации пользователей. В случае если пользователь регистрирует себя и компанию впервые, участие системного администратора не предусмотрено. В этом случае создаётся учётная запись с правами «Оператор SLA» и «Пользователь», она получает статус «Зарегистрированный», затем при подтверждении регистрации статус учётной записи изменяется на «Активный». Помощь системного администратора может понадобиться только при регистрации программного агента для его корректной привязки к компании (контрагенту), если пользователь не указал свои учётные данные при установке агента (например, в целях безопасности). Однако есть один сценарий, когда без системного администратора регистрация пользователя невозможна. Пользователь при регистрации вводит полное имя, адрес электронной почты и название компании. Если название компании не уникально (то есть сотрудники этого пользователя уже зарегистрированы в системе), в целях безопасности система предлагает запросить доступ у системного администратора. В этом случае система отправляет письмо на адрес электронной почты системного администратора. Далее следует:

Если пользователь не получил письмо, можно открыть настройки учётной записи, уточнить адрес электронной почты и повторно нажать кнопку «Сохранить». Пользователю будет повторно отправлено письмо с новыми данными для авторизации.

Принудительная смена пароля

Системный администратор может выполнить смену пароля другому пользователю (кроме учётной записи с ролью системного администратора).

Для смены пароля нужно:

  1. Найти в списке и открыть на редактирование учётную запись пользователя.
  2. Если учётная запись в статусе «Зарегистрированный», можно повторно сгенерировать и выслать случайный пароль пользователю. Это может быть полезно в случае когда после создания учётной записи пользователь не получил письмо с одноразовым паролем. Системному администратору следует нажать кнопку «Сохранить», письмо с новым паролем будет отправлено.
  3. Если учётная запись в статусе «Активный», и пользователь имеет набор ролей ниже системного администратора, то ему можно установить известный системному администратору пароль путём заполнения полей «Новый пароль» и «Подтверждение».
  4. Смена пароля другим системным администраторам невозможна. Системные администраторы могут воспользоваться стандартной процедурой восстановления пароля на странице авторизации.

Блокировка учётной записи

Если пользователю следует временно ограничить доступ к порталу, можно выполнить блокировку его учётной записи. При попытке входа пользователь получит уведомление, что его учётная запись заблокирована.
Для блокировки пользователя следует:

  1. найти в списке и открыть на редактирование учётную запись пользователя;
  2. нажать «Ещё», «Заблокировать». Возможна блокировка учётных записей с набором ролей
    ниже системного администратора.

Блокировка других системных администраторов невозможна. Для снятия блокировки системный администратор должен выбрать заблокированную учётную запись, открыть её на редактирование и выбрать «Ещё», «Разблокировать».

Изменение настроек рассылки уведомлений

Настройки рассылки в чужой учётной записи могут быть изменены системным администратором независимо от роли редактируемой записи. На рисунке 59 показан пример настройки.

image.pngРис. 59 Настройка рассылки уведомлений

В приведённом примере пользователь будет получать уведомления:

Как было указано ранее, при отметке флажком «Отказ», «Деградация», «Не определено» важно не забыть отметить и тип события, по наступлению которого должно отправляться электронное письмо.