Benutzer und Gruppen
So erstellen und verwalten Sie Benutzer und Gruppen in VergeOS, einschließlich Benutzertypen, Kennwortrichtlinien, Zwei-Faktor-Authentifizierung, SSH-Schlüsseln, physischem Zugriff und Gruppenmitgliedschaft.
Benutzer
Für jede einzelne Person, die das System nutzt, sollte ein separates Benutzerkonto erstellt werden.
Autorisierungsquelle
Bei Verwendung einer Autorisierungsquelle besteht die Option, Benutzer automatisch aus der Quelle zu erstellen.
Benutzertypen
Normal - vorgesehen für vollständigen UI-Zugriff
API - nur für Dienstkonten vorgesehen; z. B. zum Ausführen von Skripten, Synchronisierungen usw.
VDI - nur für das VDI-Benutzer-Dashboard
Gruppen
Eine Gruppe ist eine Sammlung von Benutzern. Gruppen können auch andere Gruppen enthalten. Die Verwaltung von Berechtigungen und Abonnements kann durch die Verwendung von Gruppen oft vereinfacht werden.
Einen neuen Benutzer erstellen
Navigieren Sie zu System > Benutzer.
Wählen Sie Neu.
Wählen Sie einen Autorisierungsquelle falls zutreffend (Dieses Feld wird nicht angezeigt, wenn für das System keine Autorisierungsquellen von Drittanbietern konfiguriert sind). Durch die Standardauswahl von "--Keine--" wird ein Benutzer erstellt, der sich direkt über VergeOS authentifiziert.
Geben Sie einen Benutzernamen; dies wird der Anmeldename des Benutzers sein. Der Benutzername muss innerhalb dieser Cloud eindeutig sein (Hinweis: Jeder Mandant ist eine separate VergeOS-Cloud).
Passenden Benutzertyp auswählen Typ:
Normal - Benutzer, die sich an der vollständigen UI anmelden
API - wird für Dienstkonten verwendet, z. B. für Site-Synchronisierungen
VDI - Benutzer, der sich nur an einem VDI-Dashboard anmeldet
Geben Sie einen Passwort für den Benutzer. Passwörter müssen den für diese VergeOS-Cloud definierten Einstellungen zur Passwortkomplexität entsprechen; die Anforderungen sind unterhalb des Feldes aufgeführt. Die Komplexitätseinstellungen sind unter System -> Einstellungen -> Anforderung an die Passwortkomplexität definiert.
Geben Sie das Passwort erneut in das Passwort bestätigen Feld aus.
Optional kann die Passwortänderung erforderlich Die Option kann aktiviert werden, um den Benutzer beim ersten Anmelden zur Erstellung eines eigenen Passworts aufzufordern.
Optional kann ein Anzeigename für den Benutzer angegeben werden. Der Anzeigename wird oben rechts auf dem Bildschirm angezeigt, wenn der Benutzer in der UI angemeldet ist.
Wenn aktiviert, Zwei-Faktor-Authentifizierung erfordert zusätzlich zu Benutzername/Passwort die Verwendung eines Sicherheitscodes (der per E-Mail an den Benutzer gesendet wird), um sich am VergeOS-System anzumelden.
E-Mail-Adresse wird verwendet, wenn dem Benutzer zugewiesene Abonnementberichte und Warnmeldungen gesendet werden, sowie für die Zwei-Faktor-Authentifizierung, falls zutreffend.
Der Physischer Zugriff Die Option kann aktiviert werden, um dem Benutzer direkten Konsolenzugriff auf Knoten zu ermöglichen.
VORSICHT: Das Aktivieren von Physischer Zugriff Die Option ermöglicht es dem Konto, sich über physischen Zugriff an der Befehlszeile anzumelden (z. B. Crashcart, IPMI-Fernsteuerung) sowie per SSH. Dies sollte nur Benutzern gewährt werden, denen die Verwaltung von VergeOS-Servern auf niedriger Ebene anvertraut ist.
SSH-Schlüssel können hinzugefügt werden, um eine schlüsselbasierte Authentifizierung für SSH bereitzustellen; mehrere Schlüssel können definiert werden, damit sich der Benutzer von verschiedenen Computern aus per SSH-Schlüssel authentifizieren kann. Hinweis: SSH-Schlüssel sind optional; ein Benutzer mit gewährtem physischem Zugriff kann sich in einer SSH-Sitzung mit Benutzername/Passwort anmelden, wenn kein zugehöriger SSH-Schlüssel vorhanden ist.
Neuen SSH-Schlüsseleintrag hinzufügen:
Es wird eine erste leere Zeile angezeigt, in die ein SSH-Schlüssel eingegeben werden kann.
Bei Bedarf können weitere Schlüssel hinzugefügt werden, indem Sie auf die Plus-Schaltfläche [ ] klicken, wodurch eine neue leere Zeile eingefügt wird, in die ein SSH-Schlüssel eingegeben werden kann.
Zum Auswählen und Abwählen von Schlüssel(n) zum Verschieben/Bearbeiten/Löschen:
Ausgewählte Einträge zeigen links im Kästchen ein Häkchen an.
Die Auswahl ist umschaltbar: Klicken Sie auf einen nicht ausgewählten Eintrag, um ihn auszuwählen; klicken Sie auf einen ausgewählten Eintrag, um ihn abzuwählen.
Für das Löschen oder Verschieben können mehrere Schlüssel ausgewählt werden.
Einen vorhandenen Schlüsseleintrag bearbeiten:
Klicken Sie, um den gewünschten Schlüssel zum Bearbeiten auszuwählen.
Klicken Sie auf die Schaltfläche Bearbeiten [ ].
Der ausgewählte Schlüssel wird angezeigt und kann geändert werden. Wenn die Bearbeitung abgeschlossen ist, klicken Sie erneut auf die Schaltfläche Bearbeiten [ ], um die Änderungen zu speichern.
Einen vorhandenen Schlüsseleintrag löschen:
Klicken Sie, um den gewünschten Schlüssel zum Löschen auszuwählen.
Klicken Sie auf die Schaltfläche Löschen [ ].
Optional unter Mitglied von Gruppen, können Gruppen ausgewählt werden, zu denen der Benutzer hinzugefügt werden soll. Hinweis: Mehrere Gruppen können durch Gedrückthalten der Umschalt- oder Strg-Taste ausgewählt werden.
Klicken Sie Senden um den neuen Benutzer zu speichern.
Eine neue Gruppe erstellen
Von der System-Dashboard, wählen Sie Gruppen in der linken Seitenleiste aus.
Wählen Sie Neu im linken Menü.
Geben Sie einen Namen für die Gruppe (erforderlich).
Optional kann ein Beschreibung für die Gruppe angegeben werden.
Optional kann ein E-Mail-Adresse angegeben werden, um die der Gruppe zugewiesenen Abonnementwarnungen und Berichte zu erhalten.
Klicken Sie Senden um die neue Gruppe zu speichern.
Mitglieder (Benutzer und/oder Gruppen) zu einer Gruppe hinzufügen
Von der System-Dashboard, wählen Sie Gruppen in der linken Seitenleiste aus.
Doppelklicken Sie auf die gewünschte Gruppe in der Liste, um das Gruppen-Dashboard anzuzeigen.
Klicken Sie Mitglieder.
Klicken Sie Benutzer hinzufügen oder Gruppen hinzufügen im linken Menü.
Wählen Sie Benutzer/Gruppen aus der angezeigten Liste aus. Hinweis: Mehrere Gruppen können durch Gedrückthalten der Umschalt- oder Strg-Taste ausgewählt werden.
Klicken Sie Zur Gruppe hinzufügen um die Änderungen anzuwenden.
Zuletzt aktualisiert
War das hilfreich?