Группы¶
Группы — это совокупность пользователей или (и) устройств, объединённых для получения одинакового уровня доступа и прав в системе
Подсказка
Страница «Группы» доступна при использовании локального сервера Удаленный доступ или Управление конфигурациями (UEM)
Примечание
По умолчанию имеются предустановленные группы:
Администратор
Без доступа
Гость
Мои группы
Права доступа
Руководитель подразделения
Сотрудник поддержки
Предустановленные группы нельзя удалить, но их можно редактировать
Как это работает¶
Группа объединяет пользователей и устройства и определяет, что эти пользователи могут делать с устройствами. На группу назначается набор прав доступа — пользователи, состоящие в группе, наследуют эти права через ИЛИ (право считается выданным, если оно есть у пользователя напрямую или хотя бы в одной из его групп), а устройства, добавленные в группу, попадают в область действия этих прав
Группы используются для:
разграничения прав доступа к устройствам между разными командами и ролями
объединения устройств для применения политик и уведомлений
включения принудительной записи удалённых сессий и передач файлов на стороне сервера
связывания со внешними источниками — доменными группами LDAP и группами KeyCloak, чтобы членство пользователей в группе бралось из домена
Описание страницы¶
На странице «Группы» отображается:
Кнопка Импортировать группу
Кнопка Добавить Группу
Фильтр
Массовые действия
Таблица
Импорт в группу¶
При нажатии на кнопку Импортировать группу откроется страница импорта устройств в группу
Страница содержит поля:
Выбрать существующую группу — выпадающий список с группами, которые уже созданы на сервере RuDesktop. Поле и Название новой группы взаимоисключающие — нужно заполнить только одно из них
Название новой группы — название группы, которая будет создана при импорте. Поле и Выбрать существующую группу взаимоисключающие
Устройства из списка — выбор уже зарегистрированных на сервере устройств (множественный выбор)
Устройства — текстовое поле для ввода hostname устройств вручную
Важно
Для успешного импорта необходимо ввести hostname устройств:
Устройство должно быть подключено к серверу RuDesktop и отображаться на странице «Устройства»
Каждый hostname необходимо вводить с новой строки
Добавление группы¶
При нажатии на кнопку Добавить Группу откроется страница добавления группы со следующими вкладками:
Содержит поля:
Имя группы — наименование группы
Группа LDAP — наименование группы в LDAP
Группа в KeyCloak — наименование группы в KeyCloak
Подсказка
Указание названия группы в LDAP или KeyCloak производит связывание с локальной группой на сервере RuDesktop для получения прав
Права доступа — права доступа, устанавливаемые для создаваемой группы. Подробнее о правах
На данной вкладке размещена таблица добавления пользователей в группу
Таблица разделена на 2 блока:
Доступные пользователи
Выбранные пользователи
Для добавления пользователя в группу необходимо кликнуть в блоке «Доступные пользователи» на необходимого пользователя и далее кликнуть на между блоков или двойным кликом по имени пользователя, после чего в меню действий нажать на кнопку Сохранить или Сохранить и продолжить
Примечание
В группу можно добавлять неограниченное количество пользователей
Примечание
Помимо поштучного добавления доступны массовые действия над всем списком — кнопки Добавить и сохранить все и Очистить список и сохранить. Они доступны только после сохранения записи. При большом количестве элементов действие выполняется в фоновом режиме: отображается индикатор прогресса со счётчиком и кнопка Отменить задачу, а списки блокируются до завершения операции
На данной вкладке размещена таблица добавления устройств в группу
Таблица разделена на 2 блока:
Доступные устройства
Выбранные устройства
Для добавления устройства в группу необходимо кликнуть в блоке «Доступные устройства» на необходимое устройство и далее кликнуть на между блоков или двойным кликом по имени устройства, после чего в меню действий нажать на кнопку Сохранить или Сохранить и продолжить
Примечание
В группу можно добавлять неограниченное количество устройств
Примечание
Помимо поштучного добавления доступны массовые действия над всем списком — кнопки Добавить и сохранить все и Очистить список и сохранить. Они доступны только после сохранения записи. При большом количестве элементов действие выполняется в фоновом режиме: отображается индикатор прогресса со счётчиком и кнопка Отменить задачу, а списки блокируются до завершения операции
Содержит поле LDAP объект — атрибуты группы из LDAP, заполняется автоматически при синхронизации с доменом
Важно
Вкладка отображается только суперпользователю и только для групп, импортированных из домена
Содержит поля:
Мониторинг удалённого подключения (запись видео) — включение принудительной записи удалённой сессии с сохранением видеофайлов на стороне сервера
Важно
Обратите внимание, что процесс создания видео потребляет значительные ресурсы сервера. Проверьте, что у вашего сервера достаточно CPU и RAM для обработки записей без ущерба для производительности. При необходимости увеличьте доступные ресурсы
Качество записанного видео можно изменить в настройках сервера
Мониторинг передачи файлов — включение принудительной записи удалённой передачи файлов с сохранением записей на стороне сервера
Важно
Если функции активированы, все подключения будут осуществляться через
RELAY(мост)Записи видео и действий в передаче файлов можно найти во вкладках Записи сессии или Записи передачи файлов. Используйте эти вкладки для просмотра видео или действий
Опция Мониторинг будет записывать видео и действия на всех устройствах, входящих в группу
Фильтр¶
Можно формировать таблицу для получения определённых данных, используя фильтр:
Домен— фильтрация групп по принадлежности к доменуПодсказка
При выборе определённого домена в таблице отобразятся группы, принадлежащие этому домену
При выборе «Локальные объекты» отобразятся группы, созданные на сервере RuDesktop
Право— фильтрация групп по назначенному праву доступа
Поле поиска— поиск по ключевому слову
Для выполнения поиска необходимо заполнить поля или часть полей и нажать на кнопку Найти
Массовые действия¶
Доступные действия:
Удалить выбранные группы — удаление выбранных групп
Копировать выбранные Группы — создание копий выбранных групп с сохранением назначенных прав, состава пользователей и устройств
Экспортировать выбранные группы — экспорт выбранных групп
Примечание
После выбора данного действия нужно выбрать необходимый формат файла
Важно
В зависимости от прав действия могут отсутствовать
Для выполнения действия необходимо нажать на кнопку Выполнить
Удаление групп¶
Для массового удаления групп необходимо:
Отметить необходимые группы в таблице
Выбрать действие Удалить выбранные группы
Нажать на кнопку Выполнить
На открывшейся странице будет отображаться информация о том, какие группы будут удалены
Нажать на кнопку Да, я уверен
Можно отменить данную операцию, нажав на кнопку Нет, отменить и вернуться к выбору
Выбранные группы будут удалены
Копирование групп¶
Для массового копирования групп необходимо:
Отметить необходимые группы в таблице
Выбрать действие Копировать выбранные Группы
Нажать на кнопку Выполнить
На открывшейся странице будет показан список копируемых групп и параметры копирования
Подтвердить копирование
Подсказка
Копия группы создаётся с тем же набором прав, пользователей и устройств. Имя копии формируется автоматически на основе имени исходной группы
Экспорт групп¶
Для массового экспорта групп необходимо:
Отметить необходимые группы в таблице
Выбрать действие Экспортировать выбранные группы
Выбрать необходимый формат файла
Нажать на кнопку Выполнить
Файл будет загружен на устройство
Таблица¶
Таблица разбита по столбцам:
Имя группы— наименование группы
DN— путь до группы в LDAP
Операции¶
При нажатии на кнопку с правого края таблицы открывается контекстное меню
Доступные действия:
Редактировать— при выборе этого пункта откроются свойства группы
Удалить— при выборе этого пункта группа будет удаленаВажно
Предустановленные группы удалить нельзя
Копировать группу— при выборе этого пункта будет создана копия группы с тем же набором прав, пользователей и устройств
История изменений— при выборе этого пункта будет отображена история группы: создание/редактирование и пользователь, который выполнил данные операции
Свойства групп¶
Редактирование¶
Подробнее о вкладках и полях группы
Меню действий¶
Меню действий расположено на всех вкладках страницы свойств
Имеет следующие возможности:
Сохранить - производит сохранение внесённых изменений и перенаправляет на страницу «Группы»
Сохранить и продолжить - производит сохранение внесённых изменений и позволяет остаться на странице свойств для выполнения дальнейших операций
Удалить - производит удаление группы и перенаправляет на страницу «Группы»
Примечание
После нажатия на кнопку Удалить откроется страница подтверждения удаления группы
После подтверждения удаления группы произойдёт переход на страницу «Группы» и появится уведомление Группа была успешно удалена
Важно
Предустановленные группы удалить нельзя — кнопка для них недоступна
История изменений - отображает все изменения, выполненные для этой группы
Копировать группу - создаёт копию текущей группы с тем же набором прав, пользователей и устройств