Пользователи
Создать пользователя
Примечание
В статье описано ручное создание пользователя.
Также Sharx Base поддерживает создание пользователей с использованием LDAP
-
Чтобы создать пользователя в командной строке Sharx Base, введите
aaa user add --login <LOGIN> [--passwd <PASSWD>] [--path <PATH> ] [--email <EMAIL> ] [--roles <ROLES>] [--whitelist_networks <WHITELIST_NETWORKS>]где
login— логин пользователя;passwd— пароль пользователя. Если пароль не был указан при создании, то он сформируется автоматически по следующим правилам: длина пароля — 8 символов, обязательно должны присутствовать цифры, заглавные и строчные буквы латиницы и специальные символы!@#$%^&*;path— расположение пользователя в пределах ВЦОД. Администратор ВЦОД находится в корне/. Пользователи в вышестоящей директории при наличии необходимых ролей могут просматривать и изменять параметры пользователей, находящихся уровнями ниже. Пользователи, находящиеся на одном уровне, но в разных поддиректориях, не могут видеть друг друга.email— электронная почта пользователя;roles— имя или список имен ролей;whitelist_networks— список белых адресов, с которых можно подключаться пользователю.
После создания пользователя у него появляется служебный атрибут
passwd_is_generated, доступный только для чтения. Атрибут показывает происхождение пароля пользователя:true— пароль установлен администратором;false— пароль установлен самим пользователем.
Этот флаг в связке с глобальной политикой ВЦОД
require_generated_password_changeопределяет, может ли пользователь с административно заданным паролем работать в системе до его обязательной смены. -
Чтобы посмотреть список пользователей в рамках ВЦОД, введите
-
Просмотр данных о пользователе
Управлять пользователями
-
Администратор может изменить список ролей, пароль, почту и расположение пользователя. Для этого введите логин пользователя и изменяемые параметры
-
Пользователь может изменить только свой пароль или почту
-
Изменить статус пользователя
гдеstatus— статус пользователя. Возможные значенияACTIVE— активный,BLOCKED— заблокирован. -
Удалить собственный OTP-токен
-
Удалить токен пользователя в пределах ВЦОД
-
Изменить расположение пользователя, параметр
path -
Удалить пользователя
После данного действия статус пользователя изменится на REMOVED.
Удалите пользователя из перечня вводом команды
Внимание
Невозможно изменить или удалить системных пользователей
Термины и определения содержатся в статьях: