Russian (Русский) - Change language

Управление пользователями

Администратор FlexiCapture отвечает за создание и удаление учетных записей пользователей. Процедура создания новых пользователей зависит от типа аутентификации, который планируется использовать для данных пользователей (см. пункт Аутентификация).

Замечание. Если используется аутентификация стандартными средствами IIS, FlexiCapture достаточно знать лишь Windows-логин пользователя для идентификации пользователя в системе. Если же используется аутентификация с помощью модуля FlexiCapture (включен в установку серверных компонентов), то комплекс должен хранить также и пароль пользователя (в базе данных FlexiCapture хранится хеш пароля).

В общем случае, логин учётной записи, которая будет проходить аутентификацию средствами FlexiCapture, может быть произвольным, в частности, он может совпадать с Windows-логином пользователя. В этом случае пользователю стоит использовать один и тот же логин, но разные пароли для доступа к комплексу с различными видами аутентификации (для аутентификации стандартными средствами IIS используется пароль, указанный в Windows; для аутентификации средствами FlexiCapture используется пароль, указанный в FlexiCapture). Комплекс FlexiCapture идентифицирует пользователей по именам учётных записей (login), поэтому с точки зрения FlexiCapture это будет один пользователь, независимо от выбранного способа аутентификации.

Таким образом, если FlexiCapture знает только логин пользователя, то для пользователя возможна лишь аутентификация стандартными средствами IIS. Если в FlexiCapture для пользователя указан пароль, то пользователь может пройти аутентификацию с помощью модуля FlexiCapture. Для того чтобы пользователь мог проходить аутентификацию средствами FlexiCapture, для его учётной записи можно создать временный пароль "password". Для этого требуется:

  1. Перейти на страницу Настройки → Пользователи в Консоли Администрирования и Мониторинга.
  2. В списке пользователей выбрать нужного пользователя, нажав на ссылку в столбце Логин.
  3. На открывшейся странице настроек прав пользователя нажать кнопку Сбросить пароль.

На электронную почту пользователя будет отправлено автоматическое сообщение с указанием временного пароля.

Добавление пользователей вручную

Для добавления пользователей вручную администратору FlexiCapture необходимо выполнить следующие действия:

  1. Открыть Консоль Администрирования и Мониторинга на странице Настройки → Пользователи и нажать кнопку Новый пользователь.
  2. На открывшейся странице указать данные нового пользователя, присвоить ему роли и разрешения на проекты, после чего нажать кнопку Сохранить.  

Добавленный таким образом пользователь может проходить аутентификацию стандартными средствами IIS, если имя его учётной записи (login) в комплексе совпадает с Windows-логином пользователя. В этом случае пользователь должен использовать для аутентификации свой пароль в Windows. В случае если пользователь не является пользователем домена, в котором расположен Сервер Приложений, возможно использование pass-through аутентификации.

Более подробную информацию об управлении пользователями см. в справке Консоли Администрирования и Мониторинга.

Для импорта пользователей из Active Directory, см. Управление пользователями через Active Directory.

Самостоятельная регистрация пользователей через веб-интерфейс

Данный способ добавления пользователей применяется, когда пользователями комплекса являются удалённые операторы, например, работающие через веб-интерфейс, и не принадлежащие домену, в котором установлен Сервер Приложений. Для того чтобы эти операторы могли проходить аутентификацию на Сервере Приложений, рекомендуется использовать аутентификацию FlexiCapture.

Новые пользователи могут самостоятельно регистрироваться в комплексе через веб-интерфейс, открыв страницу http://<ApplicationServer>/FlexiCapture12/Login (где <ApplicationServer> - имя компьютера, на который установлен Сервер Приложений) и перейдя по ссылке Регистрация.

Замечание. Для веб-приложения http://<ApplicationServer>/FlexiCapture12/Login в IIS включена анонимная аутентификация, поэтому доступ к странице регистрации будут иметь любые пользователи.

После того как пользователь заполнит форму регистрации и нажмет кнопку Зарегистрироваться, ему будет предложено заполнить форму с указанием необходимых прав доступа. Затем пользователь будет добавлен в систему и перенаправлен на персональную страницу.

Запросы на присвоение ролей и предоставление прав доступа обрабатываются администратором на странице Настройки → Запросы Консоли Администрирования и Мониторинга.

Для обработки запроса администратору необходимо перейти на страницу Настройки → Пользователи, открыть страницу настроек прав доступа пользователя по ссылке в столбце Логин, присвоить пользователю необходимые роли и выдать права, после чего вернуться на страницу Настройки → Запросы и нажать Обработать. Пользователь увидит, что его запрос был обработан администратором, на своей персональной странице.

Как только пользователю будут присвоены роли и предоставлены права, на персональной странице пользователя отобразится список доступных для работы станций. Для обновления информации на персональной странице можно использовать кнопку Обновить.

Самостоятельная регистрация пользователей (без использования веб-интерфейса)

Данный способ добавления новых пользователей подходит для случая, когда модуль аутентификации FlexiCapture не используется, а используется аутентификация стандартными средствами IIS. Описанный способ позволяет администратору не вводить логины пользователей вручную, а заниматься только присваиванием ролей и предоставлением прав для уже созданных логинов.

При данном способе регистрации пользователь может зайти на станцию, используя собственный Windows-логин и попробовать открыть какой-либо проект. Возникнет сообщение об ошибке: “Access denied. Contact your administrator”. При этом логин пользователя отобразится на странице Настройки → Пользователи Консоли Администрирования и Мониторинга, что поможет избежать ошибок при ручном вводе логинов пользователей администратором и позволит администратору заниматься только присваиванием ролей и предоставлением прав пользователям.

Удаление пользователей и групп

Удаление пользователя (или группы пользователей) осуществляется на странице Настройки → Пользователи (или Настройки → Группы соответственно). Чтобы удалить одного или нескольких пользователей, отметьте их в списке в нажмите кнопку Удалить.

Замечание. Информация обо всех пользователях автоматически фиксируется в архиве базы данных. Удаление пользователя не повлияет на составление отчетов о работе комплекса.

11/10/2020 12:08:08 PM


Please leave your feedback about this article