更新时间:2024-12-27 GMT+08:00
管理动态用户组
在OneAccess管理门户,可以建立动态用户组,可以按照成员规则(成员匹配范围,匹配规则,运算规则,黑白名单)自动添加用户到用户组中。同时,可以根据需要添加、编辑、删除动态用户组等。基于动态用户组的授权请参考应用账号授权策略。
添加动态用户组
- 登录OneAccess管理门户。
- 在导航栏中,选择“用户 > 组织与用户”。
- 在“组织与用户”页面,切换到“用户组”页签。
- 在用户组列表页面,单击“添加动态用户组”。
- 在“添加动态用户组”弹框,选择所属组织,输入用户组名称、描述,选择使用场景。
- 单击“下一步”,填写动态用户组成员规则。
- 成员匹配范围。单击“选择”选择组织,通过选择“包含下级组织”、“不包含下级组织”和“包含下级组织但排除部分组织”限定成员匹配范围。
- 如果选择“不包含下级组织”,系统只会在所选部门的直属成员中寻找符合过滤规则的成员。
- 如果选择“包含下级组织但排除部分组织”则需设置排除的下级组织。
- 匹配规则。选择属性,选择限制条件,输入属性值,对用户的属性进行大于、小于、等于、不等于、包含等条件限制。可单击“添加规则”添加多条匹配规则。
- 运算规则,定义6.b中添加的多条规则之间的关系,默认为AND关系,可根据需要进行调整。
- 选择用户添加黑白名单。
- 成员匹配范围。单击“选择”选择组织,通过选择“包含下级组织”、“不包含下级组织”和“包含下级组织但排除部分组织”限定成员匹配范围。
- 单击“确定”,动态用户组添加完成,用户组列表中显示已添加的动态用户组。
查看动态用户组详情
在用户组列表中,单击动态用户组名称,可以查看动态用户组详情,包括用户组信息、匹配成员、已授权应用和审计日志。
编辑动态用户组信息
- 在用户组列表中,单击待编辑的动态用户组“操作”列的“编辑”。
- 在“编辑用户组”弹框中可以修改用户组的名称、使用场景和描述。不支持修改用户组所属的组织。
- 单击“确定”完成动态用户组编辑。
编辑成员规则
通过修改成员规则,可以将不同组织的符合成员规则的成员加入同一个用户组,方便您进行统一管理和授权。基于用户组的授权可参考应用账号授权策略。
- 在用户组列表中,单击动态用户组右侧操作栏的“成员规则”。
- 在编辑成员规则页面,选择成员匹配范围,填写匹配规则,选择黑白名单用户,单击“提交计算”,成员规则编辑完成。
删除动态用户组
在用户组列表中,单击动态用户组右侧的操作栏“删除”,单击“确定”,删除动态用户组。删除动态用户组不会删除用户,但会影响用户的应用权限,基于用户的授权请参考应用账号授权策略。
已授权应用的动态用户组无法被删除。
父主题: 用户管理