Управление пользователями и группами

Управление пользователями для Workspace Enterprise Server выполняется администратором через раздел Admin в браузерном интерфейсе Workspace, доступ к которому осуществляется из внешнего браузера. Этот интерфейс предоставляет доступ к Identity Service (IDS), с помощью которого можно определить доступ к Workspace (и другим сервисам), задав Users и Groups.

Управление пользователями выполняется администратором через раздел Admin браузерного интерфейса Workspace.Управление пользователями выполняется администратором через раздел Admin браузерного интерфейса Workspace.

Элементы управления распределены по следующим подстраницам:

  • Users - используйте эту страницу для создания списка пользователей и управления им; это люди, которым должен быть предоставлен доступ к Workspace и/или связанным технологиям, установленным вместе с ним.
  • Groups - используйте эту страницу для создания списка групп и управления им; группы позволяют дополнительно организовать пользователей, например по подразделению организации, в котором они задействованы, или по команде разработчиков, в которую они входят. Группы также упрощают совместный доступ к содержимому Workspace и настройку других предоставляемых технологий.
  • Sessions - используйте эту страницу, чтобы быстро оценить, какие пользователи в данный момент подключены к Workspace. Администратор может завершить доступ пользователя к Workspace, фактически «убив» его активную сессию, тем самым освободив подключения к Workspace для других пользователей.
  • LDAP Sync - используйте эту страницу для настройки и запуска задачи LDAP Sync. Это позволяет администратору Workspace использовать существующие учетные данные имени пользователя и пароля сетевого домена, чтобы не создавать учетные данные пользователей вручную по одному на странице Users. При правильной настройке страница Users будет автоматически заполняться учетными данными пользователей, позволяя любому пользователю из списка подключаться к Workspace с помощью своего обычного корпоративного имени пользователя и пароля.
Только пользователь с административными правами имеет полный доступ к элементам управления. Пользователь без административных прав не может видеть список пользователей или групп, но может изменять профиль собственной учетной записи через окно Edit User. Откройте это окно, щелкнув область активного пользователя в правом верхнем углу браузерного интерфейса, а затем выбрав Profile в соответствующем меню.

Users

Управление пользователями для доступа к Workspace и связанным сервисам выполняется на странице Users (Admin - Users) администратором этого Workspace. Пользователь — это просто человек, которому предполагается предоставить доступ к Workspace.

В новой установке Enterprise Server предусмотрены два административных пользователя — admin и System. Первый, который виден на странице Users , позволяет быстро получить административный доступ к Workspace (имя/пароль по умолчанию: admin/admin). После добавления других пользователей вы можете оставить и отредактировать пользователя admin (например, изменить его имя и пароль) или удалить его. Пользователь System, который не виден на странице Users , используется для всех фоновых задач (включая LDAP Sync и Notifications). Этот пользователь постоянно находится в сети. Однако он не использует лицензию connector.

Создайте «базу данных» людей, которые должны иметь доступ к Workspace, на странице Users браузерного интерфейса.Создайте «базу данных» людей, которые должны иметь доступ к Workspace, на странице Users браузерного интерфейса.

Все определенные пользователи представлены в виде плоского списка.

В основном списке каждый пользователь отображается со следующей информацией:

  • User - имя пользователя (<First Name> <Last Name>).
Также будет показан значок пользователя, включающий первую букву его имени (например, ). При редактировании информации о существующем пользователе можно загрузить изображение, которое заменит значок по умолчанию. Это может быть реальная фотография пользователя, чтобы другие пользователи могли быстрее сопоставить лицо и имя (например, ). Для пользователя admin по умолчанию используется следующее изображение: .
  • Email - адрес электронной почты пользователя.
  • Groups - группа(ы), участником которых пользователь является в данный момент.

Пользователь, который в данный момент работает с Workspace, отмечается зеленой точкой (например, ). При необходимости активную сессию можно «сбросить» (не удаляя пользователя из Workspace). Это выполняется на странице Sessions page.

Нажмите кнопку  и выберите Sort by Name (по имени) или Sort by Email. Кроме того, можно искать пользователя по имени (поле User ) с помощью специального поля Search в левом верхнем углу.

Кнопки Edit () и Remove () в правом верхнем углу списка (а также доступные из меню, связанного с элементом управления  для пользователя) позволяют соответственно редактировать сведения об этом пользователе или удалить его (запретив доступ к Workspace).

Пользователь может изменить профиль своей собственной учетной записи через окно Edit User. Откройте это окно, щелкнув область активного пользователя в правом верхнем углу браузерного интерфейса, а затем выбрав My Profile в соответствующем меню. Это единственный способ для пользователя без административных прав вносить изменения.

Для доступа и использования Workspace может быть зарегистрировано любое количество пользователей, но одновременно подключиться сможет только число пользователей, предусмотренное лицензией. Это число определяется количеством рабочих мест в приобретенной Client Access Licensing.

Добавление нового пользователя

Чтобы добавить нового пользователя для доступа к Workspace, нажмите кнопку , расположенную в левом верхнем углу страницы. Появится окно Create User, в котором можно указать контактные данные, учетные данные для входа и дополнительное членство в группах для этого пользователя.

При добавлении нового пользователя откроется окно, в котором можно указать этого пользователя и его членство в группах.При добавлении нового пользователя откроется окно, в котором можно указать этого пользователя и его членство в группах.

Укажите сведения о пользователе. Следующие поля являются обязательными:

  • First Name

  • Last Name

  • Username

  • Password (его также нужно повторить в поле Repeat Password)

Поля Username и Password становятся учетными данными этого пользователя для входа в Workspace.

Вам не будет позволено добавить другого пользователя с тем же Username, что и у уже существующего пользователя.

После заполнения и указания всех необходимых сведений нажмите кнопку  — новый пользователь будет создан и добавлен в список пользователей, имеющих доступ к Workspace.

Пример нового пользователя, добавленного в список пользователей, которые могут получать доступ к Workspace.Пример нового пользователя, добавленного в список пользователей, которые могут получать доступ к Workspace.

Password

При использовании аутентификации Built-in учетные данные доступа для нового пользователя должны быть изначально определены административным пользователем, поскольку пользователь без административных прав не может добавлять новых пользователей (и, следовательно, самого себя). Однако после добавления пользователь без административных прав может в любой момент получить доступ к своим данным и изменить их, включая Username и Password . Это позволяет пользователям без прав администратора безопасно задавать собственные учетные данные доступа, не сообщая свой пароль никому, включая администратора.

Пользователь без административных прав может изменить профиль своей учетной записи через окно Edit User. Откройте это окно, щелкнув область активного пользователя в правом верхнем углу браузерного интерфейса, а затем выбрав Profile в соответствующем меню.

Разумеется, если пользователь без административных прав забудет свой пароль, он не сможет войти через браузерный интерфейс, чтобы получить доступ и изменить его! В этом случае ему нужно будет уведомить администратора, чтобы тот фактически «сбросил» для него пароль. Для этого администратор должен:

  • Открыть сведения о пользователе, нажать кнопку  и ввести новый пароль в поле Password (и повторить его в поле Repeat Password).

  • Нажать , чтобы применить изменение.

  • Сообщить новый пароль этому пользователю.

После этого пользователь без административных прав сможет войти в свою учетную запись и заменить этот новый временный пароль на другой, созданный им самостоятельно.

При использовании Windows Domain Authentication поддержка Password (и связанные с ним проблемы) выполняется вашим администратором сети Windows.

Редактирование существующего пользователя

Существующего пользователя можно отредактировать следующим образом:

  • Выберите этого пользователя и нажмите кнопку Edit () в правом верхнем углу списка.

  • Выберите этого пользователя, нажмите элемент управления  справа, затем выберите команду Edit из соответствующего меню.

Появится окно Edit User, в котором можно изменить контактные данные этого пользователя, его учетные данные для входа и назначение групп по мере необходимости. Вы также можете загрузить фотографию пользователя, которая заменит значок по умолчанию (нажмите элемент управления ). Если фотография уже существует, нажмите на нее, чтобы изменить.

Для пользователя без административных прав доступ к окну Edit User осуществляется щелчком по области активного пользователя в правом верхнем углу браузерного интерфейса с последующим выбором Profile в соответствующем меню.

Откройте пользователя и внесите необходимые изменения.Откройте пользователя и внесите необходимые изменения.

Чтобы удалить пользователя из определенной группы, в которой он в настоящее время состоит, нажмите элемент управления  для этой существующей группы.

После внесения всех необходимых изменений нажмите кнопку , чтобы применить их.

Удаление пользователя

Существующего пользователя можно удалить из Workspace следующим образом:

  • Выберите этого пользователя и нажмите кнопку Remove () в правом верхнем углу списка.

  • Выберите этого пользователя, нажмите элемент управления  справа, затем выберите команду Remove из соответствующего меню.

Появится диалоговое окно с запросом подтверждения удаления. Нажмите , чтобы продолжить, после чего пользователь будет удален из базы данных пользователей Workspace. Он больше не будет иметь доступа к Workspace.

Если удаляемый участник Workspace является владельцем содержимого Workspace (Projects, Components и т. д.), откроется диалоговое окно с запросом назначения нового Owner для указанного количества элементов. Используйте раскрывающийся список, чтобы найти и выбрать участника Workspace, который примет владение этими элементами, подтвердите выбор кнопкой , а затем параметром в следующем диалоговом окне.

Уведомление по электронной почте (если enabled) проинформирует нового Owner об изменениях ().

При необходимости укажите пользователя, который станет новым владельцем элементов, в настоящее время принадлежащих удаляемому пользователю.
При необходимости укажите пользователя, который станет новым владельцем элементов, в настоящее время принадлежащих удаляемому пользователю.

См. Transferring Project Ownership для связанной информации о ручном назначении нового Owner проекта.

Текущий пользователь не может удалить сам себя. Операцию удаления нельзя отменить. Если вы удалили пользователя по ошибке, его потребуется добавить снова, так же как и любого нового пользователя.

Groups

Управление группами в Workspace выполняется на странице Groups (Admin - Groups) администратором этого Workspace. Группы позволяют дополнительно организовать пользователей, например по подразделению организации, в котором они задействованы, или по команде разработчиков, в которую они входят. Группы также упрощают совместный доступ к содержимому Workspace и настройку других предоставляемых технологий.

Для установки Enterprise Server определено несколько примеров групп. Среди них есть группа Administrators. Эта группа предоставляет своим участникам административные привилегии. Любой пользователь, входящий в эту группу, имеет полный доступ к Workspace Enterprise Server и всем связанным технологиям и сервисам через его браузерный интерфейс.
Один и тот же пользователь может быть участником любого количества определенных групп.

Создавайте специальные группы (или «членства») пользователей на странице Groups браузерного интерфейса.Создавайте специальные группы (или «членства») пользователей на странице Groups браузерного интерфейса.

Все определенные группы представлены в виде плоского списка.

В основном списке каждая группа отображается со следующей информацией:

  • Groups - название группы.
  • Members - сколько определенных пользователей входит в эту группу.

Кнопки Edit () и Remove () в правом верхнем углу списка (а также доступные из меню, связанного с элементом управления  для группы) позволяют соответственно редактировать выбранную группу или удалить ее. Группу Administrators удалить нельзя.

Нажмите кнопку  и выберите Sort by Group или Sort by Members. Кроме того, можно искать группу по имени (поле Groups ) с помощью специального поля Search в левом верхнем углу.

Добавление новой группы

Чтобы добавить новую группу, нажмите кнопку , расположенную в левом верхнем углу страницы. Появится окно Create Group , в котором можно определить группу по ее имени и участникам.

При добавлении новой группы откроется окно, в котором можно указать эту группу и ее участников.При добавлении новой группы откроется окно, в котором можно указать эту группу и ее участников.

Используйте поле Group Name, чтобы ввести осмысленное имя новой группы. Например, это может быть название, отражающее задачу, выполняемую ее участниками. Это обязательное поле.

Вам не будет позволено создать две группы с одинаковым именем.

Вы также можете указать пользователей, входящих в группу (ее участников). Начните вводить полное имя, username или адрес электронной почты пользователя в поле Add Members, чтобы открыть список совпадающих пользователей. Выберите нужного пользователя из этого списка. В качестве участников группы можно выбрать несколько пользователей. Назначенные пользователи будут отображаться в области Existing Members после создания группы. Чтобы удалить пользователя до окончательного включения в группу, нажмите крестик удаления справа от его имени.

Членство в группе можно задать на любом этапе, но если пользователи уже существуют, это может быть проще сделать при создании группы.

Когда имя и участники заданы должным образом, нажмите , чтобы создать группу. После этого группа будет доступна в списке групп для использования в соответствующих областях браузерного интерфейса Workspace. Например, при добавлении/редактировании пользователя или настройке разрешений общего доступа к данным внутри Workspace.

Пример новой группы, добавленной в список групп, доступных для Workspace.Пример новой группы, добавленной в список групп, доступных для Workspace.

Редактирование существующей группы

Существующую группу можно отредактировать следующим образом:

  • Выберите эту группу и нажмите кнопку Edit ( Click and drag to move) в правом верхнем углу списка.

  • Выберите эту группу, нажмите элемент управления  Click and drag to move справа, затем выберите команду Edit из соответствующего меню.

Появится окно Edit Group, в котором можно при необходимости изменить имя группы и/или состав пользователей.

Имя группы Administrators изменить нельзя. Однако вы можете управлять участниками этой группы, как и любой другой группы, созданной пользователем.

Откройте группу и внесите необходимые изменения.Откройте группу и внесите необходимые изменения.

Чтобы удалить существующего пользователя из группы, выберите его запись, затем нажмите элемент управления  справа.

После внесения всех необходимых изменений нажмите кнопку , чтобы применить их.

Просмотр доступов для группы

На странице Groups можно проверить, к каким проектам имеют доступ участники определенной группы. Выберите группу, нажмите элемент управления  справа, затем выберите команду Review Accesses  из соответствующего меню. Эта опция откроет страницу Projects с автоматически включенным параметром фильтра Has Access для данной группы — поэтому на странице будут показаны только те проекты, к которым имеют доступ участники этой группы.

Просматривайте проекты, к которым имеют доступ участники группы.
Просматривайте проекты, к которым имеют доступ участники группы.

Удаление группы

Существующую группу можно удалить из Workspace следующим образом:

  • Выберите эту группу и нажмите кнопку Remove () в правом верхнем углу списка.
  • Выберите эту группу, нажмите элемент управления  справа, затем выберите команду Remove в соответствующем меню.

Появится диалоговое окно с запросом подтверждения удаления. Нажмите , чтобы продолжить, после чего группа будет удалена из Workspace.

Группу Administrators удалить нельзя. Операцию удаления нельзя отменить. Если вы удалите группу по ошибке, вам потребуется добавить ее обратно тем же способом, которым создается любая новая группа.

Сеансы

Workspace Enterprise Server поддерживает вход пользователей с одинаковыми учетными данными, но с разных компьютеров. Если у вас остается достаточное количество лицензий на подключения (CAL), это не будет проблемой. Но если количество подключений ограничено, вы не можете позволить, чтобы они были «заняты», когда фактически не используются. Аналогично, если пользователей, которым требуется доступ к Workspace, больше, чем доступных лицензий на подключения. Администратор Workspace может принудительно завершить сеанс любого пользователя, который в данный момент вошел в Workspace. Это позволяет, так сказать, «освободить» лицензированные подключения для назначения другим пользователям, если вариант с покупкой дополнительных лицензированных подключений не является приемлемым. Это выполняется на странице Sessions (Admin - Sessions) в браузерном интерфейсе.

Как администратор Workspace, вы можете не только просматривать активные подключения, но и завершать сеанс любого пользователя, который в данный момент вошел в этот Workspace.Как администратор Workspace, вы можете не только просматривать активные подключения, но и завершать сеанс любого пользователя, который в данный момент вошел в этот Workspace.

Все пользователи, которые в данный момент вошли в Workspace — либо через экземпляр Altium Designer, либо через браузерный интерфейс Workspace — перечислены по имени (<First Name> <Last Name>) и Identity Address (отражает IP-адрес компьютера, с которого выполняется подключение к Workspace).

Если пользователь вошел в Workspace с того же компьютера, на котором установлен и запущен Enterprise Server, запись Identity Address будет отображаться как ::1.

Факт входа в Workspace создает «активный сеанс». Вы можете завершить сеанс пользователя — выполнив его выход из Workspace — следующим образом:

  • Выберите этого пользователя и нажмите кнопку  в правом верхнем углу списка.
  • Выберите этого пользователя, затем нажмите элемент управления  справа.

Появится диалоговое окно с запросом подтверждения завершения сеанса. Нажмите , чтобы продолжить, после чего пользователь выйдет из Workspace на всех устройствах и во всех браузерах.

Вы также можете завершить собственный сеанс — сеанс, через который вы вошли в браузерный интерфейс Workspace. В этом случае через несколько мгновений вы будете автоматически выведены из интерфейса.

Синхронизация LDAP

Related page: Настройка синхронизации LDAP

Эта страница (Admin - LDAP Sync) позволяет настраивать и запускать одну или несколько задач LDAP Sync. Задача синхронизации LDAP позволяет администратору Workspace использовать существующие в сетевом домене учетные данные — имя пользователя и пароль, — чтобы не создавать учетные данные пользователей вручную по одному на странице Users page интерфейса. При правильной настройке страница Users будет автоматически заполняться учетными данными пользователей, что позволит любому указанному пользователю получать доступ к Workspace, используя свое обычное корпоративное имя пользователя и пароль.

При входе в Workspace, чтобы использовать учетные данные входа Windows и воспользоваться поддержкой аутентификации Windows в Workspace, включите параметр Use Windows Session (браузерный интерфейс) или параметр Use Windows Session credentials (диалог Sign in в Altium Designer).
Workspace Enterprise Server поддерживает как Standard LDAP, так и LDAPS (LDAP через SSL).
Если вы собираетесь автоматически создавать учетные данные пользователей из LDAP, вероятно, вам следует удалить всех существующих пользователей, созданных вручную. Поэтому в идеале стоит начать только с пользователя по умолчанию — admin.

Чтобы добавить новую задачу синхронизации, нажмите кнопку , расположенную в левом верхнем углу страницы. Появится окно LDAP Sync Creation, в котором можно определить задачу синхронизации.

Добавление задачи синхронизации LDAP через браузерный интерфейс Workspace.Добавление задачи синхронизации LDAP через браузерный интерфейс Workspace.

Заполните информацию в соответствии со структурой домена, используемой в вашей компании.

Подробный пример настройки задачи синхронизации LDAP см. в разделе Configuring LDAP Sync.

Когда ввод всех параметров будет завершен, нажмите . Это запустит процесс синхронизации, который может занять одну-две минуты, пока обрабатывается введенная вами информация. После завершения откройте страницу Users page. Она будет заполнена всеми пользователями в соответствии с параметром OU=<GroupName> в задаче синхронизации. Для каждого пользователя будет использоваться аутентификация домена Windows, поэтому все эти пользователи смогут получать доступ к Workspace, используя свой обычный вход Windows.

Если у вас определено несколько задач синхронизации, их можно запускать нажатием кнопки .

Пример заполнения списка пользователей Workspace с помощью задачи синхронизации LDAP.Пример заполнения списка пользователей Workspace с помощью задачи синхронизации LDAP.

Дополнительных пользователей можно добавлять вручную вне группы синхронизации LDAP, поэтому вы вполне можете использовать смешанный вариант: как вручную созданных пользователей, так и пользователей, указанных в LDAP (созданных автоматически).

Работа с задачами синхронизации LDAP:

  • Вы можете определить любое количество задач синхронизации.
  • Если у вас определено несколько задач синхронизации, их можно запускать нажатием кнопки .
  • Чтобы изменить задачу синхронизации, выберите ее и либо нажмите кнопку Edit () в правом верхнем углу списка, либо нажмите элемент управления  справа, затем выберите команду Edit в соответствующем меню. Откроется окно LDAP Sync Editing, в котором можно внести любые изменения. После внесения изменений нажмите кнопку , чтобы сохранить их и запустить задачу.
  • Чтобы удалить задачу синхронизации, выберите ее и либо нажмите кнопку Remove () в правом верхнем углу списка, либо нажмите элемент управления  справа, затем выберите команду Remove в соответствующем меню. Появится диалоговое окно с запросом подтверждения удаления. Нажмите , чтобы продолжить, после чего задача синхронизации будет удалена из Workspace.
AI-LocalizedЛокализовано с помощью ИИ
Если вы обнаружили проблему, выделите текст/изображение и нажмитеCtrl + Enter, чтобы отправить нам свой отзыв.
Content