Исходный код вики D. Создание и удаление пользователей
Редактировал(а) Ирина Сафонова 10.01.2024, 14:39
Последние авторы
| author | version | line-number | content |
|---|---|---|---|
| 1 | {{box cssClass="floatinginfobox" title="**Содержание**"}} | ||
| 2 | {{toc/}} | ||
| 3 | {{/box}} | ||
| 4 | |||
| 5 | (% data-xwiki-non-generated-content="java.util.List" %) | ||
| 6 | ((( | ||
| 7 | = Рекомендации по созданию и удалению пользователей = | ||
| 8 | ))) | ||
| 9 | |||
| 10 | ---- | ||
| 11 | |||
| 12 | Процесс создания и удаления пользователей [[здесь>>https://wiki.dfcloud.ru/bin/view/SaaS/DF%20WorkSpace/instruction/%D0%9D%D0%B0%D1%81%D1%82%D1%80%D0%BE%D0%B9%D0%BA%D0%B8%20%D0%BF%D1%80%D0%BE%D1%84%D0%B8%D0%BB%D1%8F%20%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D1%82%D0%B5%D0%BB%D1%8F/%D0%A0%D0%B5%D0%B3%D0%B8%D1%81%D1%82%D1%80%D0%B0%D1%86%D0%B8%D1%8F%20%D0%BD%D0%BE%D0%B2%D0%BE%D0%B3%D0%BE%20%D0%BF%D0%BE%D0%BB%D1%8C%D0%B7%D0%BE%D0%B2%D0%B0%D1%82%D0%B5%D0%BB%D1%8F/]]. После исключения созданной учетной записи (УЗ) в AD (Active Directory) из групп доступа, направьте в SD заявку со списком ObjectGUID тех пользователей, которых можно удалять сейчас. Удаление рекомендуется выполнять за определенный период и крупными списками — нет необходимости каждый день направлять в SD заявку с просьбой удаления одного пользователя. Рекомендованная периодичность — **1-2 раза в месяц**. | ||
| 13 | |||
| 14 | {{warning}} | ||
| 15 | Если есть интеграция с AD и mapping, то удаление пользователей возможно только **через запрос в SD (Servise Desk).** | ||
| 16 | {{/warning}} | ||
| 17 | |||
| 18 | = Пример работы = | ||
| 19 | |||
| 20 | ---- | ||
| 21 | |||
| 22 | Сотрудник имеет доступ в **Cloud Workspace**. Наличие доступа значит, что учетная запись (УЗ) сотрудника активна и в AD состоит в одной или нескольких группах доступах. В **Cloud Workspace** у сотрудника есть профиль, куда он попадает с credentials от УЗ в AD. | ||
| 23 | |||
| 24 | Таблица описывает, что происходит с УЗ в **Cloud Workspace** и с [[биллингом>>https://wiki.dfcloud.ru/bin/view/Glossary/%D0%91%D0%B8%D0%BB%D0%BB%D0%B8%D0%BD%D0%B3]] в двух случаях: | ||
| 25 | |||
| 26 | * УЗ переводится в состояние //disabled/enabled.// | ||
| 27 | * УЗ включают или исключают из группы доступа. | ||
| 28 | |||
| 29 | {{warning}} | ||
| 30 | Не рассматриваются случаи, когда: | ||
| 31 | |||
| 32 | * У сотрудника никогда не было доступа в **Cloud Workspace**. | ||
| 33 | * Идет перемещение и переименование УЗ в структуре AD. | ||
| 34 | {{/warning}} | ||
| 35 | |||
| 36 | (% class="table-bordered" %) | ||
| 37 | (% class="active" %)|**Состояние УЗ в AD**|**Состоит ли УЗ в AD хоть в одной группе доступа**|**Видна ли УЗ в web-интерфейсе Workspace**|**Возможность получить доступ через "войти под именем другого пользователя" (impersonate)**|**Возможность залогиниться в web-интерфейсе Workspace**|**Возможность удалить УЗ через запрос в ТП beeline cloud**|**Биллинг** | ||
| 38 | |Активна|Да|Да|Да|Да|Нет|Включен в счет. | ||
| 39 | |Активна|Нет, УЗ удалена из всех групп.|Нет, но профиль сохранен на сервере, данные не удалены.|Нет|Нет|Да|Включен в счет до тех пор, пока не придет запрос на удаление профиля. | ||
| 40 | |Неактивна|Да|Нет, но профиль сохранен на сервере, данные не удалены.|Нет|Нет|Нет|Включен в счет. | ||
| 41 | |Неактивна|Нет, УЗ удалена из всех групп.|Нет, но профиль сохранен на сервере, данные не удалены.|Нет|Нет|Да|Включен в счет до тех пор, пока не придет запрос на удаление профиля. | ||
| 42 | |||
| 43 | **[[В начало>>doc:SaaS.DF WorkSpace.WebHome]] **🡱 | ||
| 44 | **[[К следующему разделу>>doc:SaaS.DF WorkSpace.instruction.Сценарии работы с услугой.E\. Вход под именем другого пользователя.WebHome]] **🡲 | ||
| 45 | [[**К предыдущему разделу**>>doc:SaaS.DF WorkSpace.instruction.Сценарии работы с услугой.Передача прав.WebHome]] 🡰 |