# 管理用户
#### 操作场景
创建用户后，可以在用户列表中，对目标用户进行查看、修改、加入用户组、启用或禁用、删除等操作。
#### 约束与限制
- 上级部门管理员向下级部门用户组添加用户时，可将上级部门的用户添加到下级部门用户组。
- 下级部门拥有"用户"模块管理权限的用户，将当前用户组中的上级部门成员移除后，不能再添加已移除的上级部门用户。
 
#### 前提条件
当前用户所属角色已拥有"用户"模块的管理权限。如何查看各角色的权限，请参见[角色](https://support.huaweicloud.com/usermanual-cbh/cbh_02_001402.html)。
#### 搜索并查看用户信息
1. [登录堡垒机系统](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0003.html)。
2. 在左侧导航栏，选择"用户 \> 用户管理"，进入用户列表页面。
3. 查看用户列表信息。 
   表1用户列表参数说明 
   | 参数   | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
   |:---|:---|
   | 登录名 | 用户登录系统的账号名称。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                            |
   | 姓名                         | 用户姓名。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
   | 最近登录时间                     | 用户最近一次登录堡垒机系统的时间。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                              |
   | 状态                         | 用户的状态。 - 已启用：用户正常启用中。  - 已禁用：用户已被禁用，如需启用，请参考[启用或禁用用户]。  - 未生效：用户未生效，即当前时间还未到用户的生效时间，可修改用户的"有效期"，使之生效，具体操作，请参考[配置用户登录限制](https://support.huaweicloud.com/usermanual-cbh/cbh_02_001205.html)。  - 已过期：用户已过期，即当前时间已超过用户的失效时间，可修改用户的"有效期"，使之生效，具体操作，请参考[配置用户登录限制](https://support.huaweicloud.com/usermanual-cbh/cbh_02_001205.html)。  - 已锁定：用户已被锁定。   |
   | 角色                         | 用户的角色。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                         |
   | 部门                         | 用户所属的部门。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
   | 操作                          | 对当前用户可执行的操作。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                |
      
   
   
4. 搜索目标用户。 
   - 快速查询：在搜索框中输入关键字，根据登录名、姓名等快速查询用户。
   
   - 高级搜索：单击"高级搜索"，在相应属性搜索框中分别输入关键字，精确查询用户。
   
   
   
   
5. 查看用户详情。 
   1. 单击目标用户的登录名，或在目标用户的"操作"列，单击"管理"，进入用户详情页面。
   
   2. 在"基本信息"区域，可查看用户的登录名、认证类型、绑定的手机号等基本信息。
      图1用户基本信息   
      ![](https://support.huaweicloud.com/usermanual-cbh/zh-cn_image_0000002628740116.png "点击放大") 
   
   3. 在"用户配置"区域，可查看用户的多因子认证、有效期等登录限制信息。
      图2用户配置信息   
      ![](https://support.huaweicloud.com/usermanual-cbh/zh-cn_image_0000002628746564.png "点击放大") 
   
   4. 在"用户加入组"区域，可查看用户已加入的用户组信息。
      图3用户加入组信息   
      ![](https://support.huaweicloud.com/usermanual-cbh/zh-cn_image_0000002658946269.png "点击放大") 
   
   5. 在"授权资源账户"区域，可查看用户已授权的资源账户信息。
      图4用户授权资源账户信息   
      ![](https://support.huaweicloud.com/usermanual-cbh/zh-cn_image_0000002658946639.png "点击放大") 
   
   
   
   
 
 #### 修改用户信息
当用户的手机号、邮箱等信息变更时，请及时修改堡垒机系统中的用户信息，否则用户可能因无法接收短信验证信息而无法登录堡垒机。
#### 方式一：修改单个用户信息
1. [登录堡垒机系统](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0003.html)。
2. 在左侧导航栏，选择"用户 \> 用户管理"，进入用户列表页面。
3. 单击目标用户的登录名，或在目标用户的"操作"列，单击"管理"，进入用户详情页面。
4. 修改用户的基本信息。 
   在"基本信息"区域右侧，单击"编辑"，各参数说明请参见[表1](https://support.huaweicloud.com/usermanual-cbh/cbh_02_001201.html#cbh_02_001201__zh-cn_topic_0271910470_table133431652727)。
   
   
5. 修改用户的登录配置信息。 
   在"用户配置"区域右侧，单击"编辑"，各参数说明请参见[表1](https://support.huaweicloud.com/usermanual-cbh/cbh_02_001205.html#cbh_02_001205__zh-cn_topic_0271910473_table18346111112363)。
   
   
6. 将用户加入或移出用户组。 
   - 加入用户组：在"用户加入组"区域右侧，单击"编辑"，可选择可加入的用户组。
   
   - 移出用户组：在"用户加入组"区域下方的用户组列表中，单击"移出该组"，可将对应用户移除出当前用户组。
   
   
   
   
 
#### 方式二：批量修改用户信息
1. [登录堡垒机系统](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0003.html)。
2. 在左侧导航栏，选择"用户 \> 用户管理"，进入用户列表页面。
3. 在用户列表中，勾选一个或多个待修改信息的用户。 
   - 批量移动部门
     1. 在左下方选择"更多 \> 移动部门"，弹出配置窗口。
     
     2. 选择目标部门后，单击"确定"。
      
   
   - 批量删除个人网盘数据
     1. 在左下方选择"更多 \> 删除网盘数据"，弹出确认窗口。
     
     2. 确认无误后，单击"确定"。
      
   
   - 批量更改角色
     1. 在左下方选择"更多 \> 更改角色"，弹出配置窗口。
     
     2. 选择目标角色后，单击"确定"。
      
   
   - 批量修改登录配置 请参见[批量为多个用户配置登录限制](https://support.huaweicloud.com/usermanual-cbh/cbh_02_001205.html#cbh_02_001205__zh-cn_topic_0271910473_section41681913285)。
     
   
   
   
   
 
#### 将用户加入用户组
将用户加入用户组，通过对用户组授权可以实现对用户进行批量授权。一个用户可以加入多个用户组。
1. [登录堡垒机系统](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0003.html)。
2. 在左侧导航栏，选择"用户 \> 用户管理"，进入用户列表页面。
3. 在目标用户所在行的"操作"列，单击"加入组"，弹出配置窗口。
4. 在"可加入的组"框中勾选一个或多个用户组后，单击![](https://support.huaweicloud.com/usermanual-cbh/zh-cn_image_0000002628508756.png "点击放大")，将其移动到"已选择的组"框中。
5. 单击"确定"。 
   - 返回用户列表页面，单击目标用户登录名进入用户详情页面，在"用户加入组"区域即可查看已加入的用户组。
   
   - 如需批量将多个用户添加至用户组，请参见[向用户组中添加或移除成员](https://support.huaweicloud.com/usermanual-cbh/cbh_02_001302.html#cbh_02_001302__section13418473551)。
   
   
   
   
 
 #### 启用或禁用用户
被禁用的用户无法登录和操作堡垒机，已存在的连接也会被立即中断。如需恢复被禁用用户的登录和操作权限，可启用用户。
系统管理员**admin**不支持被禁用。
1. [登录堡垒机系统](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0003.html)。
2. 在左侧导航栏，选择"用户 \> 用户管理"，进入用户列表页面。
3. 在用户列表中勾选需要启用或禁用的一个或多个用户后，单击左下方的"启用"或"禁用"。
4. 在弹出的确认框中，单击"确定"。 
   返回用户列表页面，可查看用户的状态为"已启用"或"已禁用"。
   
   
 
#### 导出用户
堡垒机支持批量导出用户信息，用于本地备份用户配置，以及便于快速修改用户基本信息。
**为保障用户账号安全，用户的账号及登录密码信息暂不支持导出。**
1. [登录堡垒机系统](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0003.html)。
2. 在左侧导航栏，选择"用户 \> 用户管理"，进入用户列表页面。
3. （可选）勾选目标用户，若不勾选，则默认导出全部。
4. 在右上方单击![](https://support.huaweicloud.com/usermanual-cbh/zh-cn_image_0000002628526810.png "点击放大")，弹出配置窗口。
   
   表2导出用户 
   | 参数  | 说明                                                                                                                                                                                                                                                     |
   |:---|:---|
   | 设置加密密码 | 设置导出文件的加密密码，导出到本地的文件需输入该加密密码后才能打开。 密码要求如下：长度为8-32个字符，密码只能包含大写字母、小写字母、数字和特殊字符(!@$%\^-_=+\[{}\]:,./?\~#\*)且至少包含四种字符中的三种。                                                                                                                          |
   | 用户密码 | 输入当前用户的登录密码，确保导出数据安全。 使用IAM账号、SAML账号、Azure AD账号登录堡垒机的场景下，若提示未设置本地密码，请先在"个人中心"设置本地密码或联系管理员配置，详情请参见[修改个人密码/设置本地密码](https://support.huaweicloud.com/usermanual-cbh/cbh_02_000802.html#cbh_02_000802__zh-cn_topic_0294819862_section183974528431)。 |
   | 导出格式                       | 选择导出文件的格式。支持"csv"和"Excel"。                                                                                                                                                                                                                                                  |
      
   
   
5. 单击"确定"，任务创建成功。
6. 单击"去下载中心"，进入到下载任务列表。
7. 当下载任务的打包进度为100%时，单击"操作"列的"下载"，下载文件到本地。 
   打开本地文件，输入加密密码，验证通过后，即可查看导出的用户信息。
   
   
 
#### 删除用户
**如果删除的目标用户正在使用堡垒机实例，被删除后会被立即强制退出，** **请谨慎操作** **。**
**用户被删除后，用户账号所有关联的权限将失效，用户个人网盘中的文件将被清空，** **且无法恢复** **，因此在删除用户前请确保已经完成相关数据的备份。**
系统管理员**admin**不支持被删除。
1. [登录堡垒机系统](https://support.huaweicloud.com/usermanual-cbh/cbh_02_0003.html)。
2. 在左侧导航栏，选择"用户 \> 用户管理"，进入用户列表页面。
3. 按需删除用户。 
   - 删除单个用户
     1. 在目标用户的"操作"列，单击"删除"。
     
     2. 在确认框中，单击"确定"。
      
   
   - 批量删除用户
     1. 在用户列表中，勾选多个用户。
     
     2. 单击左下方的"删除"。
     
     3. 在确认框中，单击"确定"。
      
   
   
   
   
 
