平台用户审核授权
系统默认已经创建系统管理员(sysadmin)账号、安全管理员(secadmin)、审计管理员(audadmin)账号。如果有多个员工需要使用系统,建议您为每个员工单独创建账号,便于管理。
背景信息
账号的权限由角色决定,系统默认创建系统管理员、审计管理员、安全管理员角色。
安全管理员没有新建用户权限。
管理平台用户
- 使用安全管理员secadmin账号登录数据库运维安全管理系统。
- 在左侧导航栏,选择查看用户列表,卡片形式分页展示。
- 选择用户,鼠标悬浮于用户卡片上,单击“编辑”按钮,打开“编辑用户”弹出页。 图1 平台用户
- 单击锁定用户开关,可以为用户解锁和锁定用户。
安全管理员没有编辑修改用户基本信息权限。
- 选择角色,一个用户最多只能选择一个角色,否则保存时报错。
- 单击“确定”。 图2 编辑用户
表1 编辑用户信息说明 参数
说明
真实姓名
用户的名字。(只读)
用户名
区分用户的标识,用户的登录账号。(只读)
工号
用户的工作身份标识。(只读)
密码
- 填写账号登录密码。(只读)
- 密码设置要求
- 长度范围:8~255个字符,不能低于8个字符,且不能超过255个字符。
- 规则要求:可设置英文大写字母(A~Z)、英文小写字母(a~z)、数字(0~9)和特殊字符(!@%^-_=+[{}]:,./?~#*),且需同时至少包含其中两种。
确认密码
确认与密码保持一致。(只读)
性别
可以选择男或者女。(只读)
手机号
用户的手机号,策略告警时可以选择短信告警用到用户的手机号信息。(只读)
邮箱
用户的邮箱信息,策略告警时可以选择邮箱告警用到用户的邮箱信息。另外平台用户在做权限申请和审批时也需要用户的邮箱信息。(只读)
选择组织机构
用户所属机构部门,在运维资产控制里,授权和策略配置都可以根据该属性进行批量配置。(只读)
备注
其他说明。(只读)
锁定用户
用户登录权限。禁止时,该用户无法正常登陆平台。
新建的用户默认用户为锁定状态。
选择角色
用户担任的具体职责。控制该用户登录后能够访问哪些菜单的权限。在运维资产控制里,授权和策略配置都可以根据该属性进行批量配置。
为新用户选择角色后,该用户自动变为解锁状态。
相关操作
检索:在检索区域,可以输入用户名或备注信息,对用户进行检索。
- 新建的用户为锁定状态。
- 用户密码被系统管理员修改后,系统自动将其设置为锁定状态。
- 用户解锁和锁定操作系统管理员无法操作,由安全管理员来操作。
- 用户选择角色的操作系统管理员无法操作,由安全管理员来操作。
- 安全管理员为新用户选择角色后,该用户自动变为解锁状态。