Управление пользователями#
В системе Angie ADC могут работать локальные пользователи системы и внешние пользователи, аутентифицированные через внешний сервер аутентификации.
Пользователям можно назначить одну из следующих ролей:
Администратор: обладает полными правами на все действия в системе;Супервизор: имеет ограниченные права, может только просматривать информацию в системе, например, проводить аудит;Оператор: имеет ограниченные права, может редактировать файлы конфигурации балансировщика, к которым ему предоставлен доступ, и просматривать статистику зон, к которым ему предоставлен доступ. Доступы предоставляет администратор. Остальные настройки Angie ADC оператору не доступны и не отображаются в веб-интерфейсе.
Примечание
При двух неудачных попытках входа в течение одного часа любой пользователь будет временно заблокирован.
Локальные пользователи#
По умолчанию предустановлен локальный пользователь admin с правами администратора.
Пользователь admin нужен для создания пары высокой доступности.
Примечание
Рекомендуется сменить пароль для пользователя admin после первого входа.
Локальные пользователи системы отображаются в веб-интерфейсе
в разделе Система → Пользователи.
Для каждого пользователя представлена следующая информация:
| Логин пользователя в системе |
| Собственное имя пользователя |
| Фамилия пользователя |
| Уникальный идентификатор пользователя |
| Статус пользователя в системе:
|
| Роль пользователя в системе:
|
| Примечание |
Внешние пользователи#
Angie ADC поддерживает аутентификацию и авторизацию пользователей через внешний сервер. При использовании внешней аутентификации и авторизации данные о пользователях хранятся на внешнем сервере. У системы нет доступа к данным пользователя.
На данный момент поддерживаются провайдеры RADIUS, LDAP и TACACS. Подробнее см. Аутентификация и Авторизация.
Добавление локального пользователя#
Чтобы добавить нового локального пользователя:
Откройте веб-интерфейс Angie ADC. В панели навигации перейдите в раздел
Система→Пользователи.Откроется список пользователей.
В открывшемся окне нажмите кнопку
+ Добавить пользователя.Укажите логин, пароль, имя и фамилию нового пользователя, а также его роль и нажмите
Добавить.Требования:
Логин — допускаются латинские буквы, цифры, а также специальные символы:
_ - . @ ! # $ % ^ & * ( ) = +.Пароль — допускаются латинские буквы, цифры, а также специальные символы:
_ - . @ ! # $ % ^ & * ( ) = +. Пароль должен соответствовать текущей парольной политике. Пароль можно ввести вручную или сгененировать. Пароль не может совпадать с логином без учета регистра.Примечание
Кнопка копирования пароля будет работать, если используется защищенное подключение к веб-интерфейсу (HTTPS).
Имя — допускаются только буквы латиницы и кириллицы, а также дефис и пробел.
Фамилия — допускаются только буквы латиницы и кириллицы, а также дефис и пробел.
Роль:
Администратор— обладает полными правами на все действия в системе;Супервизор— имеет ограниченные права, может только просматривать информацию в системе, например, проводить аудит;Оператор— имеет ограниченные права, может редактировать файлы конфигурации балансировщика, к которым ему предоставлен доступ, и просматривать статистику зон, к которым ему предоставлен доступ. Доступы предоставляет администратор. Остальные настройки Angie ADC оператору не доступны и не отображаются в веб-интерфейсе.
Новый пользователь отобразится в таблице.
Передайте пользователю логин и пароль безопасным способом.
Изменение учетных данных и статуса локального пользователя#
Чтобы изменить данные локального пользователя:
Откройте веб-интерфейс Angie ADC. В панели навигации перейдите в раздел
Система→Пользователи.Откроется список пользователей.
Нажмите значок редактирования рядом с пользователем, данные или статус которого вы хотите изменить.
В открывшемся окне укажите новые данные и нажмите
Сохранить.
Информация о пользователе будет обновлена.
Сброс пароля локального пользователя#
Администратор может вручную сбросить пароль пользователя и задать для него новый пароль. После сброса пароля пользователю необходимо заново войти в систему.
Перейдите в раздел
Система→Пользователи.Нажмите значок "ключ" (
Сбросить пароль) напротив нужного пользователя.В открывшемся окне введите новый пароль для пользователя и повторите его. Можно ввести пароль вручную или сгенерировать его с учетом текущей парольной политики.
Примечание
Кнопка копирования пароля будет работать, если используется защищенное подключение к веб-интерфейсу (HTTPS).
Нажмите
Сбросить пароль.Старый пароль будет сброшен, новый пароль будет сохранен.
Передайте пользователю новый пароль безопасным способом.
Сброс настроек двухфакторной аутентификации локального пользователя#
Администратор может вручную сбросить настройки двухфакторной аутентификации для локального пользователя, например, если пользователь больше не имеет доступа к подключенному приложению для аутентификации. После сброса настроек двухфакторной аутентификации пользователю необходимо заново войти в систему. При входе в систему пользователь должен настроить двухфакторную аутентификацию заново, если этого требует парольная политика.
Перейдите в раздел
Система→Пользователи.Нажмите значок "экран с крестиком" (
Сбросить TOTP) напротив нужного пользователя.Настройки двухфакторной аутентификации будут сброшены.
Удаление локального пользователя#
Чтобы удалить локального пользователя:
Откройте веб-интерфейс Angie ADC. В панели навигации перейдите в раздел
Система→Пользователи. Откроется список пользователей.Нажмите значок удаления рядом с пользователем, запись о котором вы хотите удалить.
Пользователь будет удален из списка, но будет отображаться в списке пользователей,
если включен переключатель Показывать удаленных пользователей.
В дальнейшем вы можете просмотреть список удаленных пользователей при аудите системы.
Примечание
Если вы захотите вернуть удаленного пользователя в систему,
необходимо изменить его статус на Активный.