Показать содержание 

Администрирование и контроль доступа > Настройка политики безопасности системы > Создание учетных записей пользователей и работа с ними > Подключение доменного пользователя

Подключение доменного пользователя

Продукт «Форсайт. Аналитическая платформа» использует информацию из службы каталогов домена или глобального каталога для работы с доменными субъектами безопасности. Подключение доменного пользователя доступно при использовании следующих поддерживаемых СУБД: PostgreSQL/Postgres Pro, Oracle, Microsoft SQL Server.

Подключение доменного пользователя доступно пользователям, обладающим привилегиями «Изменение прав пользователей, раздача ролей, изменение политики», «Создание, удаление пользователей».

Совет. Перед подключением доменных пользователей рекомендуется проверять идентичность настроек LDAP в файлах settings.xml, расположенных в различных окружениях. Если настройки совпадают, то для корректной работы с доменными пользователями подключайте их в рамках одного приложения: либо в веб-приложении, либо в настольном приложении.

Для подключения доменного пользователя в разделе «Пользователи»:

Примечание. При разделении ролей между администратором информационной безопасности и прикладным администратором подключение доменных пользователей доступно только прикладному администратору.

После выполнения одного из действий откроется диалог выбора доменного пользователя.

Для получения подробной информации о работе с диалогами выбора доменного пользователя обратитесь к разделу «Выбор пользователей и групп».

Примечание. При выборе доменного пользователя в окнах недоступны переключатели «Тип субъекта» и «Размещение».

После определения необходимых пользователей нажмите кнопку «ОК», появится окно создания учетных записей:

Примечание. Диалог «Создание учетных записей» недоступен для пользователей, которые уже были созданы в репозитории.

Добавление короткого имени пользователя

Создание пользователя на сервере БД

Раздача прав на уровне СУБД

При установке флажка «Применить во всех подобных случаях» для всех добавляемых доменных пользователей в репозиторий платформы будут выполнены выбранные действия без дополнительных запросов.

Примечание. Доменные пользователи также будут добавлены в список пользователей, если произошло их добавление в группу или в список обладателей привилегий.

Особенности подключения доменных пользователей для различных СУБД

При работе репозитория через СУБД PostgreSQL для добавления доменного пользователя необходимо задать тип аутентификации SSPI либо GSS API:

См. также:

Создание учетных записей пользователей и работа с ними | Создание и редактирование учетной записи пользователя | Редактирование служебного пользователя