Группа хранилища секретов
Для просмотра в древовидной структуре и определения разрешений на основе групп Хранилища секретов аккаунты можно объединять в группы. Добавление учетных записей в группы можно сделать обязательным, определив следующий параметр в подразделе "Настройка системы".
Имя параметра | Значение параметра |
sapm.group.required | true |
Группы Хранилища секретов создаются в древовидной структуре. Пользователи с правами портала могут просматривать созданные группы или создавать Vault группы самостоятельно. Возможность создания группы предоставляется только пользователю. Если другим группам пользователей дано разрешение, другие пользователи могут видеть ее.
Группы с одинаковым именем могут быть созданы на разных уровнях в древовидной структуре. Чтобы каждая группа была уникальной, чувствительность к регистру определяется следующим параметром в подразделе "Настройка системы".
Имя параметра | Значение параметра |
sapm.allow.case.insensitive.group.name | false |
Для прав группы используются следующие функции портала:
SAPM Group Module Visibility: Члены группы имеют право видеть группы. Права, связанные с учетными записями и группами, должны предоставляться индивидуально.
SAPM Group Manager: Участники имеют право видеть группы, а также право добавлять новые группы. Права, связанные с учетными записями и группами, должны предоставляться индивидуально.
SAPM Group System Manager: Участники имеют право видеть группы, а также право добавлять новые учетные записи, группы или подгруппы. Права, связанные с учетными записями и группами, должны предоставляться индивидуально.
См. подробнее:
- Добавление новой группы хранилища секретов
- Редактирование группы хранилища секретов
- Удаление группы хранилища секретов
- Добавление учетной записи хранилища секретов в группу
- Список аккаунтов хранилища секретов в группе
- Добавление разрешений в группы хранилища секретов
- Добавление дочерних групп в группы хранилища секретов
Была ли эта страница полезной?
Спасибо за отзыв!
Спасибо, мы учтём это для улучшения документации.