Группа хранилища секретов

Для просмотра в древовидной структуре и определения разрешений на основе групп Хранилища секретов аккаунты можно объединять в группы. Добавление учетных записей в группы можно сделать обязательным, определив следующий параметр в подразделе "Настройка системы".

Имя параметра

Значение параметра

sapm.group.required

true

Группы Хранилища секретов создаются в древовидной структуре. Пользователи с правами портала могут просматривать созданные группы или создавать Vault группы самостоятельно. Возможность создания группы предоставляется только пользователю. Если другим группам пользователей дано разрешение, другие пользователи могут видеть ее.

Группы с одинаковым именем могут быть созданы на разных уровнях в древовидной структуре. Чтобы каждая группа была уникальной, чувствительность к регистру определяется следующим параметром в подразделе "Настройка системы".

Имя параметра

Значение параметра

sapm.allow.case.insensitive.group.name

false

Для прав группы используются следующие функции портала:

  • SAPM Group Module Visibility: Члены группы имеют право видеть группы. Права, связанные с учетными записями и группами, должны предоставляться индивидуально.

  • SAPM Group Manager: Участники имеют право видеть группы, а также право добавлять новые группы. Права, связанные с учетными записями и группами, должны предоставляться индивидуально.

  • SAPM Group System Manager: Участники имеют право видеть группы, а также право добавлять новые учетные записи, группы или подгруппы. Права, связанные с учетными записями и группами, должны предоставляться индивидуально.

См. подробнее: