Редактировал(а) Ирина Сафонова 10.01.2024, 14:39

От версии 44.1
отредактировано Ирина Сафонова
на 07.11.2023, 07:27
Изменить комментарий: К данной версии нет комментариев
К версии 31.1
отредактировано Ирина Сафонова
на 06.10.2023, 05:36
Изменить комментарий: К данной версии нет комментариев

Сводка

Подробности

Свойства страницы
Родительский документ
... ... @@ -1,1 +1,1 @@
1 -SaaS.DF WorkSpace.instruction.Сценарии работы с услугой.WebHome
1 +DF WorkSpace.instruction.Сценарии работы с услугой.WebHome
Содержимое
... ... @@ -1,5 +1,7 @@
1 -
1 +**Содержание**
2 2  
3 +{{toc/}}
4 +
3 3  = Рекомендации по созданию и удалению пользователей =
4 4  
5 5  ----
... ... @@ -6,36 +6,29 @@
6 6  
7 7  Процесс создания и удаления пользователей описан [[в статье>>https://wiki.dfcloud.ru/bin/view/DF%20WorkSpace/instruction/%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B8%20%D0%BF%D1%80%D0%BE%D1%84%D0%B8%D0%BB%D1%8F%20%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D1%82%D0%B5%D0%BB%D1%8F/%D0%A0%D0%B5%D0%B3%D0%B8%D1%81%D1%82%D1%80%D0%B0%D1%86%D0%B8%D1%8F%20%D0%BD%D0%BE%D0%B2%D0%BE%D0%B3%D0%BE%20%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D1%82%D0%B5%D0%BB%D1%8F/]].
8 8  
9 -После исключения созданной учетной записи (УЗ) в AD (Active Directory) из групп доступа, направьте в SD заявку со списком ObjectGUID тех пользователей, которых можно удалять сейчас. Удаление рекомендуется выполнять за определенный период и крупными списками  — нет необходимости каждый день направлять в SD заявку с просьбой удаления одного пользователя. Рекомендованная периодичность — **1-2 раза в месяц**.
11 +После того, как созданная учетная запись (УЗ) в AD (Active Directory) была исключена из групп доступа, направьте в SD заявку со списком ObjectGUID тех пользователей, которых можно удалять сейчас. Удаление рекомендуется выполнять за определенный период и крупными списками  — нет необходимости каждый день направлять в SD заявку с просьбой удаления одного пользователя. Рекомендованная периодичность — **1-2 раза в месяц**.
10 10  
11 11  {{warning}}
12 -Если есть интеграция с AD и mapping, то удаление пользователей возможно только **через запрос в SD (Servise Desk).**
14 +Если вы произвели интеграцию с AD и выполнили mapping, то удаление пользователей возможно только **через запрос в SD (Servise Desk).**
13 13  {{/warning}}
14 14  
15 -= Пример сценария работы =
17 += Сценарий работы =
16 16  
17 17  ----
18 18  
19 19  Рассмотрим ситуацию, когда сотрудник имеет доступ в Workspace. Это значит, что его УЗ активна и в AD состоит в одной или нескольких группах доступах. В Workspace у сотрудника есть профиль, куда он попадает с credentials от УЗ в AD.
20 20  
21 -Таблица описывает, что происходит с УЗ в Workspace и с [[биллингом>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%91%D0%B8%D0%BB%D0%BB%D0%B8%D0%BD%D0%B3]] в двух случаях:
22 22  
23 -* УЗ переводится в состояние disabled/enabled.
24 -* УЗ включают/ исключают из группы доступа.
24 +Далее детальней, что будет происходить с УЗ в Workspace и с биллингом в разных случаях, когда УЗ переводят в состояние disabled/enabled, и включают исключают из группы доступа. Мы не рассматриваем случай, когда у сотрудника никогда не было доступа в Workspace, а так же краевые случаи, когда идет перемещение и
25 25  
26 -{{warning}}
27 -Не рассматриваются случаи, когда:
26 +переименование в структуре АД.
28 28  
29 -* У сотрудника никогда не было доступа в Workspace.
30 -* Идет перемещение и переименование в структуре AD.
31 -{{/warning}}
32 -
33 33  (% class="table-bordered" %)
34 -(% class="active" %)|**Состояние УЗ в AD**|**Состоит ли УЗ в AD хоть в одной группе доступа**|**Видна ли УЗ в web-интерфейсе Workspace**|**Возможность получить доступ через "войти под именем другого пользователя" (impersonate)**|**Возможность залогиниться в web-интерфейсе Workspace**|**Возможность удалить УЗ через запрос в ТП beeline cloud**|**Биллинг**
35 -|Активна|Да|Да|Да|Да|Нет|Включен в счет
36 -|Активна|Нет, УЗ удалена из всех групп|Нет, но профиль сохранен на сервере, данные не удалены|Нет|Нет|Да|Включен в счет до тех пор, пока не придет запрос на удаление профиля
37 -|Неактивна|Да|Нет, но профиль сохранен на сервере, данные не удалены|Нет|Нет|Нет|Включен в счет
38 -|Неактивна|Нет, УЗ удалена из всех групп|Нет, но профиль сохранен на сервере, данные не удалены|Нет|Нет|Да|Включен в счет до тех пор, пока не придет запрос на удаление профиля
29 +(% class="active" %)|**Состояние уз в АД**|**Состоит ли УЗ в АД хоть в одной группе доступа**|**Видна ли УЗ в web интерфейсе Workspace**|**Можно ли получить доступ через войти под именем другого пользователя (impersonate)**|**Можно ли залогиниться в web интерфейсе Workspace**|**Можно ли удалить УЗ через запрос в ТП Beeline Cloud**|**Биллинг**
30 +|активна|да|Да|да|да|нет|Включаем в счет
31 +|активна|Нет, уз удалена из всех групп|Нет, но профиль сохранен на сервере, данные не удалены|нет|нет|да|Включаем в счет, до тех пор, пока не придет запрос на удаление профиля
32 +|Неактивна|да|Нет, но профиль сохранен на сервере, данные не удалены|нет|нет|нет|Включаем в счет
33 +|Неактивна0|Нет, уз удалена из всех групп|Нет, но профиль сохранен на сервере, данные не удалены|нет|нет|да|Включаем в счет, до тех пор, пока не придет запрос на удаление профиля
39 39  
40 40  **[[В начало>>doc:DF WorkSpace.WebHome]] **🡱
41 41  **[[К следующему разделу>>doc:DF WorkSpace.instruction.Сценарии работы с услугой.E\. Вход под именем другого пользователя.WebHome]] **🡲