Управление пользователями#

В системе Angie ADC могут работать локальные пользователи системы и внешние пользователи, аутентифицированные через внешний сервер аутентификации.

Пользователям можно назначить одну из следующих ролей:

  • Администратор: обладает полными правами на все действия в системе;

  • Супервизор: имеет ограниченные права, может только просматривать информацию в системе, например, проводить аудит;

  • Оператор: имеет ограниченные права, может редактировать файлы конфигурации балансировщика, к которым ему предоставлен доступ, и просматривать статистику зон, к которым ему предоставлен доступ. Доступы предоставляет администратор. Остальные настройки Angie ADC оператору не доступны и не отображаются в веб-интерфейсе.

Примечание

При двух неудачных попытках входа в течение одного часа любой пользователь будет временно заблокирован.

Локальные пользователи#

По умолчанию предустановлен локальный пользователь admin с правами администратора. Пользователь admin нужен для создания пары высокой доступности.

Примечание

Рекомендуется сменить пароль для пользователя admin после первого входа.

Локальные пользователи системы отображаются в веб-интерфейсе в разделе СистемаПользователи. Для каждого пользователя представлена следующая информация:

Логин

Логин пользователя в системе

Имя

Собственное имя пользователя

Фамилия

Фамилия пользователя

UUID

Уникальный идентификатор пользователя

Статус

Статус пользователя в системе:

  • Активный — пользователь имеет доступ к системе.

  • Неактивный — у пользователя временно отключен доступ к системе, например, на время отпуска.

  • Удален — пользователь удален, но может отображаться в списке, если включен переключатель Показывать удаленных пользователей.

Роль

Роль пользователя в системе:

  • Администратор — обладает полными правами на все действия в системе.

  • Супервизор — имеет ограниченные права, может только просматривать информацию в системе, например, проводить аудит;

  • Оператор — имеет ограниченные права, может редактировать файлы конфигурации балансировщика, к которым ему предоставлен доступ, и просматривать статистику зон, к которым ему предоставлен доступ. Доступы предоставляет администратор. Остальные настройки Angie ADC оператору не доступны и не отображаются в веб-интерфейсе.

Комментарий

Примечание

Внешние пользователи#

Angie ADC поддерживает аутентификацию и авторизацию пользователей через внешний сервер. При использовании внешней аутентификации и авторизации данные о пользователях хранятся на внешнем сервере. У системы нет доступа к данным пользователя.

На данный момент поддерживаются провайдеры RADIUS, LDAP и TACACS. Подробнее см. Аутентификация и Авторизация.

Добавление локального пользователя#

Чтобы добавить нового локального пользователя:

  1. Откройте веб-интерфейс Angie ADC. В панели навигации перейдите в раздел СистемаПользователи.

    Откроется список пользователей.

  2. В открывшемся окне нажмите кнопку + Добавить пользователя.

  3. Укажите логин, пароль, имя и фамилию нового пользователя, а также его роль и нажмите Добавить.

    Требования:

    • Логин — допускаются латинские буквы, цифры, а также специальные символы: _ - . @ ! # $ % ^ & * ( ) = +.

    • Пароль — допускаются латинские буквы, цифры, а также специальные символы: _ - . @ ! # $ % ^ & * ( ) = +. Пароль должен соответствовать текущей парольной политике. Пароль можно ввести вручную или сгененировать. Пароль не может совпадать с логином без учета регистра.

      Примечание

      Кнопка копирования пароля будет работать, если используется защищенное подключение к веб-интерфейсу (HTTPS).

    • Имя — допускаются только буквы латиницы и кириллицы, а также дефис и пробел.

    • Фамилия — допускаются только буквы латиницы и кириллицы, а также дефис и пробел.

    • Роль:

      • Администратор — обладает полными правами на все действия в системе;

      • Супервизор — имеет ограниченные права, может только просматривать информацию в системе, например, проводить аудит;

      • Оператор — имеет ограниченные права, может редактировать файлы конфигурации балансировщика, к которым ему предоставлен доступ, и просматривать статистику зон, к которым ему предоставлен доступ. Доступы предоставляет администратор. Остальные настройки Angie ADC оператору не доступны и не отображаются в веб-интерфейсе.

    Новый пользователь отобразится в таблице.

  4. Передайте пользователю логин и пароль безопасным способом.

Изменение учетных данных и статуса локального пользователя#

Чтобы изменить данные локального пользователя:

  1. Откройте веб-интерфейс Angie ADC. В панели навигации перейдите в раздел СистемаПользователи.

    Откроется список пользователей.

  2. Нажмите значок редактирования рядом с пользователем, данные или статус которого вы хотите изменить.

  3. В открывшемся окне укажите новые данные и нажмите Сохранить.

Информация о пользователе будет обновлена.

Сброс пароля локального пользователя#

Администратор может вручную сбросить пароль пользователя и задать для него новый пароль. После сброса пароля пользователю необходимо заново войти в систему.

  1. Перейдите в раздел СистемаПользователи.

  2. Нажмите значок "ключ" (Сбросить пароль) напротив нужного пользователя.

  3. В открывшемся окне введите новый пароль для пользователя и повторите его. Можно ввести пароль вручную или сгенерировать его с учетом текущей парольной политики.

    Примечание

    Кнопка копирования пароля будет работать, если используется защищенное подключение к веб-интерфейсу (HTTPS).

  4. Нажмите Сбросить пароль.

    Старый пароль будет сброшен, новый пароль будет сохранен.

  5. Передайте пользователю новый пароль безопасным способом.

Сброс настроек двухфакторной аутентификации локального пользователя#

Администратор может вручную сбросить настройки двухфакторной аутентификации для локального пользователя, например, если пользователь больше не имеет доступа к подключенному приложению для аутентификации. После сброса настроек двухфакторной аутентификации пользователю необходимо заново войти в систему. При входе в систему пользователь должен настроить двухфакторную аутентификацию заново, если этого требует парольная политика.

  1. Перейдите в раздел СистемаПользователи.

  2. Нажмите значок "экран с крестиком" (Сбросить TOTP) напротив нужного пользователя.

    Настройки двухфакторной аутентификации будут сброшены.

Удаление локального пользователя#

Чтобы удалить локального пользователя:

  1. Откройте веб-интерфейс Angie ADC. В панели навигации перейдите в раздел СистемаПользователи. Откроется список пользователей.

  2. Нажмите значок удаления рядом с пользователем, запись о котором вы хотите удалить.

Пользователь будет удален из списка, но будет отображаться в списке пользователей, если включен переключатель Показывать удаленных пользователей. В дальнейшем вы можете просмотреть список удаленных пользователей при аудите системы.

Примечание

Если вы захотите вернуть удаленного пользователя в систему, необходимо изменить его статус на Активный.