Управление пользователями
Создание группы
-
Откройте консоль Selene SSO (Keycloak).
-
Обязательно выберите realm — Selena.
-
В навигационной панели нажмите «Groups».
-
Нажмите «Create group».
-
В поле «Name» введите имя группы. Не указывайте в имени символ «/», его Keycloak подставит автоматически.
-
При необходимости укажите описание группы в поле «Description».
-
Нажмите «Create».
При необходимости создайте подгруппы (например, /cm/admins — родительская группа + дочерняя). Для этого:
-
Создайте родительскую группу (например
cm). -
Выберите созданную группу.
-
Перейдите на вкладку «Child groups».
-
Нажмите «Create group».
-
В поле «Name» введите имя подгруппы (например
admins). Не указывайте в имени символ «/», его Keycloak подставит автоматически. -
При необходимости, укажите описание группы в поле «Description».
-
Нажмите «Create».
Полный путь подгруппы из примера станет
/cm/admins.
Создание пользователя
-
Откройте консоль Selene SSO (Keycloak).
-
Обязательно выберите realm — Selena.
-
В навигационной панели нажмите «Users».
-
Нажмите «Add user».
-
Укажите:
-
Username — идентификатор пользователя
-
Email — почтовый адрес пользователя
-
First name — имя пользователя
-
Last name — фамилия пользователя.
-
-
Выберите «Email verified», если не требуется подтверждение почтового адреса.
-
Нажмите «Join Groups», если необходимо сразу прикрепить пользователя к группе.
-
Нажмите «Create».
Указание пароля пользователя
-
Откройте консоль Selene SSO (Keycloak).
-
Обязательно выберите realm — Selena.
-
В навигационной панели нажмите «Users».
-
Выберите пользователя.
-
На странице пользователя откройте вкладку «Credentials».
-
Нажмите «Set password».
-
Введите одинаковый пароль в «Password» и Password «confirmation».
-
Выберите:
-
«Temporary On» для смены пароля при первом вхо де.
-
«Temporary Off», если пароль постоянный.
-
-
Нажмите «Save», и далее «Set password».
Смена пароля пользователя
-
Откройте консоль Selene SSO (Keycloak).
-
Обязательно выберите realm — Selena.
-
В навигационной панели нажмите «Users».
-
Выберите пользователя.
-
На странице пользователя откройте вкладку «Credentials».
-
Нажмите «Reset password».
-
Введите одинаковый пароль в «Password» и «New password confirmation».
-
Выберите:
-
«Temporary On» для смены пароля при первом входе.
-
«Temporary Off», если пароль постоянный.
-
-
Нажмите «Save», и далее «Set password».
Добавление пользователя в группу
-
Откройт е консоль Selene SSO (Keycloak).
-
Обязательно выберите realm — Selena.
-
В навигационной панели нажмите «Users».
-
Выберите пользователя.
-
Перейдите на вкладку «Groups».
-
Нажмите «Join Group».
-
Выберите необходимые группы.
-
Нажмите «Join».
Удаление пользователя
-
Откройте консоль Selene SSO (Keycloak).
-
Обязательно выберите realm — Selena.
-
В навигационной панели нажмите «Users».
-
Выберите пользователя.
-
Нажмите «Delete user».
-
Подтвердите действие нажав «Delete».
Удаление группы
-
Откройте консоль Selene SSO (Keycloak).
-
Обязательно выберите realm — Selena.
-
В навигационной панели нажмите «Groups».
-
Выберите группу ( ⋮ ).
-
Нажмите напротив неё кно пку меню.
-
Нажмите «Delete».
-
Подтвердите действие нажав «Delete».
Создание роли
-
Войдите в Cluster Manager.
-
В навигационном меню нажмите «Роли и привилегии».
-
Нажмите «Создать роль».
-
Укажите название.
-
Нажмите «Создать».
Удаление роли
-
Войдите в Cluster Manager.
-
В навигационном меню нажмите «Роли и привилегии».
-
Выберите роль.
-
Нажмите «Удалить».
-
Подтвердите выбор.
Предоставление полномочий для роли
-
Войдите в Cluster Manager.
-
В навигационном меню нажмите «Роли и привилегии».
-
Выберите необходимую роль.
-
Перейдите на вкладку «Привилегии».
-
Нажмите «Выдать привилегию».
-
В открывшемся окне, задайте:
-
Тип объекта (например: Каталог, Таблица, База данных, Функция и т.д.)
-
Область (в зависимости от выбранного типа, это может быть конкретная таблица или все таблицы в БД)
-
Привилегии для объекта.
-
-
Нажмите «Выдать».
Отзыв полномочий для роли
-
Войдите в Cluster Manager.
-
В навигационном меню нажмите «Роли и привилегии».
-
Выберите необходимую роль.
-
Перейдите на вкладку «Привилегии».
-
Напротив необходимой привилегии нажмите «Отозвать».
-
Подтвердите выбор.
Назначение роли для группы пользователей
-
Войдите в Cluster Manager.
-
В навигационном меню нажмите «Группы и SQL роли».
-
Напротив необходимой группы нажмите «Управление ролями».
-
В блоке «Выдать роль» выберите необходимую роль из выпадающего списка.
-
Нажмите «Выдать».
Отзыв роли для группы пользователей
-
Войдите в Cluster Manager.
-
В навигационном меню нажмите «Группы и SQL роли».
-
Напротив необходимой группы нажмите «Управление ролями».
-
В блоке «Текущие роли» напротив необходимой роли нажмите «Отозвать».