Пользователи
Экран Администрирование → Пользователи включает в себя инструменты для администрирования учетных записей, мониторинга активности и организации пользователей в группы и содержит 3 вкладки:
- Пользователи
- Журнал действий
- Группы пользователей
Доступ к функциям управления пользователями регулируется ролевой моделью для администраторов: права зависят от назначенной пользователю роли
Пользователи
На вкладке представлены следующие данные и элементы управления:
- Таблица со списком всех пользователей пространства и их основной информацией
- Переход в карточку пользователя
- Поисковая строка
- Рубрикатор
- Кнопка создания пользователей

Список пользователей
Таблица на основной странице раздела содержит список всех пользователей пространства.
В таблице доступна информация:
- Пользователь - содержит ФИО пользователя
- Email - адрес электронной почты
- Рабочие группы - список РГ, в которых состоит пользователь
- В колонке отображаются до 5 рабочих групп
- Если групп больше, полный их список можно просмотреть во всплывающем меню-счетчике
- В любую из них можно перейти
- Последняя активность
- Для пользователей Online - информация об активной сессии: тип устройства, ОС, браузер, IP, а также кнопка завершения всех сессий пользователя (появляется при наведении на колонку)

- Для пользователей Offline - дата и время последней активности
- Для пользователей Online - информация об активной сессии: тип устройства, ОС, браузер, IP, а также кнопка завершения всех сессий пользователя (появляется при наведении на колонку)
- Состояние - статус блокировки пользователя
- Меню дополнительных действий
, через которое можно удалить пользователя
Дополнительные возможности:
- Изменять порядок столбцов таблицы
- Копировать значения колонок «Пользователь» и «Email» в таблице
Поиск и фильтрация пользователей
Поисковая строка
Поиск выполняется по следующим атрибутам таблицы пользователей:
- ФИО
- ID пользователя
- Должность
Рубрикатор
Блок рубрикатора позволяет фильтровать пользователей по следующим параметрам:
|
Для сброса всех примененных фильтров используйте кнопку Сбросить все фильтры в блоке рубрикатора. |
Все блоки связаны между собой логическим "И", а выбранные значения внутри блоков - логическим "ИЛИ"
Карточка пользователя
Для просмотра карточки пользователя кликните по его имени в таблице.

-
Заголовок карточки
Верхняя часть карточки содержит следующую информацию и элементы управления:
- Имя пользователя
- Дата и имя администратора, создавшего пользователя (с возможностью перехода в его карточку)
- Дата и время последней активности:
- К активностям относятся клик мыши, движение мыши, прокрутка страницы
- Значение обновляется раз в минуту
- Кнопки управления: Заблокировать/Разблокировать, Сбросить пароль, Удалить
-
Основная информация
- Email - адрес электронной почты (логин)
- ФИО
- Организация
- Должность
- Телефон
- Часовой пояс
Применения изменений в полях выполняется по нажатию Сохранить изменения
-
Способы аутентификации
Список доступных провайдеров аутентификации определяется настройками инсталляции.

Администратор базы данных может разрешать или запрещать авторизацию через выбранных провайдеров в таблице
AuthenticationProviders.изменения применяются без подтверждения -
Участие в рабочих группах
Отображается список рабочих групп, в которых состоит пользователь, с указанием его ролей.

Изменение состава:
- Для включения пользователя в РГ выберите ее в списке, укажите роли и нажмите Добавить
- Для исключения - воспользуйтесь меню дополнительных действий
напротив группы
изменения применяются без подтверждения -
Активные сессии
Блок содержит информацию о всех активных сессиях пользователя.

Каждая сессия содержит информацию о типе устройства, операционной системе, браузере и IP-адресе.
Доступны действия:
- Завершить одну конкретную активную сессию
- Завершить все активные сессии пользователя
Создание пользователей
Для добавления нового пользователя в пространство:
- В списке пользователей нажмите + Создать пользователей в правом верхнем углу экрана
- В открывшемся диалоговом окне заполните обязательные поля:
- ФИО
- Опционально можно указать дополнительную информацию: организация, должность, телефон
- Опционально можно сразу включить создаваемого пользователя в рабочие группы:
Выберите РГ из списка, укажите роли и нажмите Добавить- Можно включать одновременно в несколько РГ
- Можно назначать несколько ролей в рамках одной РГ
- Нельзя выбрать роль менеджера
- Для одновременного создания нескольких пользователей нажмите + Пользователь
⚠️ При создании нескольких пользователей - все они будут включены в выбранные РГ с указанными ролями - Нажмите Создать для подтверждения

В случае успешного создания пользователей в журнал действий добавятся записи, а на указанные email отправятся приветственные письма с данными для первого входа.
Шаблон сообщения и процедура его настройки описаны в статье Системные оповещения.
Сброс пароля пользователя
Для сброса пароля пользователя:
- Перейдите в его карточку
- Нажмите кнопку Сбросить пароль в правом верхнем углу карточки пользователя
- В модальном окне отображается автоматически сгенерированный временный пароль
*Редактирование недоступно - Нажмите Сбросить

После подтверждения:
- Временный пароль будет отправлен пользователю на почту
- В журнал действий добавится запись о сбросе пароля
- Отобразится системное уведомление об успешной операции
Для администратора пространства недоступен сброс пароля самому себе через эту форму.
Однако возможна обычная смена пароля через Главное меню → Профиль пользователя, вкладка «Безопасность».
Блокировка и разблокировка
Блокировка/разблокировка доступна как через общую таблицу со списком пользователей, так и в карточке любого из них.
-
- Через таблицу: в колонке «Состояние» нажмите на переключатель с иконкой замка
- В карточке пользователя: нажмите кнопку Заблокировать в правом верхнем углу экрана
- Укажите причину блокировки (опционально)
- Выберите, отправлять ли email-уведомление пользователю о смене статуса

- Подтвердите изменение статуса
Разблокировка выполняется аналогично.
После каждой операции отображается системное уведомление о результате, а в журнал действий добавляется запись.
Удаление пользователя
Удаление пользователя доступно как через общую таблицу со списком пользователей, так и в карточке каждого из них.
-
- Через таблицу: в колонке меню дополнительных действий
выберите «Удалить»
- В карточке пользователя: нажмите кнопку Удалить в правом верхнем углу экрана
- Через таблицу: в колонке меню дополнительных действий
- Подтвердите действие в диалоговом окне

⚠️ Если удаляемый пользователь является менеджером любой РГ, перед удалением необходимо назначить нового менеджера

После подтверждения:
- Пользователь удаляется из всех сервисов
- В логах сервисов остается информация по ID, email и ФИО
- Все действующие токены пользователя отзываются и удаляются
Журнал действий
Журнал позволяет отслеживать все изменения, связанные с управлением пользователями и их активностью.
На вкладке представлены следующие данные и элементы управления:
- Таблица с историей действий пользователей в хронологическом порядке
- Возможность перехода в карточку пользователя (инициатора или субъекта действия)
- Поисковая строка
- Рубрикатор с датапикером для фильтрации

Список действий
Таблица содержит историю действий пользователей за выбранный период. Сортировка производится в хронологическом порядке - вверху списка располагаются самые последние события.
В таблице отображается следующая информация:
- Время - дата и время действия в формате ДД.ММ.ГГГГ ЧЧ:ММ:СС
- Инициатор действия:
- Если выполнено пользователем - ФИО с иконкой и ссылкой на карточку пользователя
- Если выполнено системой - "Система"
- Если выполнено неизвестным пользователем (неуспешная попытка аутентификации) - email неизвестного пользователя
- Действие - тип действия с соответствующим описанием
Типы фиксируемых действий
В журнале фиксируются следующие типы событий:
Действия с пользователями:
- Создан пользователь
доступен просмотр заполненной при создании информации - Удален пользователь
- Заблокирован пользователь
- Разблокирован пользователь
- Изменен пользователь
доступен просмотр измененной информации
Действия аутентификации и сессий:
Отображаются тип устройства, ОС, браузер, IP-адрес и тип действия:
- Аутентификация
- Ошибка аутентификации
- Завершение сессии
Действия с рабочими группами:
- Создание рабочей группы
- Изменения в рабочей группе
доступен просмотр измененной информации - Удаление рабочей группы
Поиск и фильтрация действий
Поисковая строка
Поиск выполняется по следующим атрибутам:
- Название измененного объекта (пользователь или РГ)
- ФИО / email инициатора события
Рубрикатор
Блок рубрикатора позволяет фильтровать записи журнала внутри выбранного интервала по следующим параметрам:
- Действие - фильтрует по типу действия:
- Создан пользователь
- Удален пользователь
- Изменен пользователь
- Аутентификация
- Ошибка аутентификации
- Завершение сессии
- Пользователь - фильтрует по пользователю, над которым выполнялось действие
- Инициатор - фильтрует по пользователю, который инициировал действие
Блоки «Пользователь» и «Инициатор» имеют собственную поисковую строку и по умолчанию отображают до 5 пользователей. Для просмотра полного списка нажмите Показать все, для возврата к сокращенному виду - Скрыть
Для сброса всех примененных фильтров используйте кнопку Сбросить все фильтры
Все блоки связаны между собой логическим "И", а выбранные значения внутри блоков - логическим "ИЛИ"
Интервал
Датапикер в блоке «Интервал» позволяет определить период, за который отображается история действий.
Значение по умолчанию — текущий год.
Возможно как использование готовых шорткатов, так и выбор конкретной даты и времени начала и конца интервала.
Применение настроек и обновление списка действий в журнале происходит при клике вне области датапикера.

Группы пользователей
Группа пользователей — это механизм централизованного управления доступом, позволяющий объединять пользователей для коллективного включения в рабочие группы и рассылки.
Ключевые особенности:
- Группа пользователей добавляется в рабочую группу как единый объект
- Все участники группы автоматически становятся участниками РГ с назначенными ролями
- Участники группы не отображаются явно в списке участников рабочей группы
- Одна группа пользователей может быть добавлена в несколько рабочих групп одновременно и в каждой из них иметь несколько ролей
- Управление доступом по отделам: создайте группы для структурных подразделений (например, «Служба мониторинга», «Администраторы БД»)
- Интеграция с Active Directory: синхронизируйте корпоративные группы для централизованного управления доступом

На вкладке представлены следующие данные и элементы управления:
- Список групп пользователей
- Поисковая строка для фильтрации по названию группы
- Кнопка создания новой группы пользователей
- Карточка выбранной группы для просмотра и редактирования настроек
Список групп пользователей
Список выводится в алфавитном порядке.
Каждая строка списка содержит:
- Название группы
- Описание (если заполнено)
- Иконка группы
- Иконка с количеством участников
- Иконка с количеством рабочих групп, в которые входит группа пользователей

Типы групп пользователей:
- Вручную созданные
- создаются администраторами пространства, доступны для редактирования и удаления
- Группы Active Directory
- синхронизируются автоматически из корпоративного каталога, если настроена синхронизация LDAP
- Системные (не отображаются в списке, но существуют)
Administrator WorkGroup EditorsиAdministrator WorkGroup Watchers- являются встроенными и необходимы для предоставления доступа администраторам пространства ко всем рабочим группам
см. Рабочие группы → Участники по умолчанию
Поиск групп пользователей
Поле поиска позволяет быстро найти нужную группу по ее названию.

Карточка группы пользователей
Для просмотра и редактирования группы кликните по ее названию в списке.

-
Заголовок карточки
Верхняя часть карточки содержит:
- Название группы пользователей
- Кнопку Удалить
-
Основные параметры
- Название - имя группы пользователей
- Описание - опциональное текстовое описание назначения группы
- Участники - список пользователей, входящих в группу
- Для добавления участников кликните в поле - откроется список пользователей пространства
- Выбранные пользователи отображаются в виде чипов с кнопкой удаления
- Поле поддерживает поиск по имени пользователя
интеграция с Active DirectoryДля синхронизированных с Active Directory групп доступно только управление участием в рабочих группах и назначение ролей
- Редактирование названия, описания и состава участников недоступно
- Все изменения должны выполняться в Active Directory, после чего автоматически синхронизируются с MonqПодробнее в статье Active Directory
-
Участие в рабочих группах
Отображается список рабочих групп, в которые включена группа пользователей, с указанием назначенных ролей.

- Для включения группы пользователей в рабочую группу выберите ее из списка, укажите роли и нажмите Добавить
- Можно добавлять в несколько рабочих групп одновременно
- Можно назначать несколько ролей в рамках одной РГ
- Для исключения - воспользуйтесь меню дополнительных действий
напротив рабочей группы
- Для включения группы пользователей в рабочую группу выберите ее из списка, укажите роли и нажмите Добавить
После внесения любых изменений нажмите Сохранить изменения или Отмена, чтобы их откатить.
Создание группы пользователей
-
Нажмите кнопку + Создать группу в правом верхнем углу экрана
-
В открывшемся диалоговом окне заполните:
- Название (обязательно)
- Описание (опционально)
-
Нажмите Создать - откроется карточка созданной группы
-
Добавьте участников и настройте участие в рабочих группах
-
Нажмите Сохранить изменения
При создании группа отображается первой в списке, а после обновления страницы занимает место по алфавиту.
Удаление группы пользователей
Для удаления группы пользователей:
- Откройте ее карточку, выбрав в списке
- Нажмите Удалить в правом верхнем углу
- Подтвердите действие в диалоговом окне

Последствия удаления:
- Группа пользователей удаляется из всех рабочих групп, в которые была включена
- Все участники группы теряют доступ к объектам тех рабочих групп, где доступ предоставлялся через данную группу пользователей
- Если пользователь был добавлен в РГ индивидуально (помимо группы пользователей), его личный доступ сохраняется
- Пользователи, состоящие в других группах пользователей, включенных в те же РГ, сохраняют доступ через эти группы
- Группы Active Directory недоступны для удаления в интерфейсе Monq. Они могут быть удалены только в Active Directory, после чего автоматически удалятся при синхронизации.
- Системные группы
Administrator WorkGroup EditorsиAdministrator WorkGroup Watchersне могут быть удалены.
Удаление группы пользователей является необратимой операцией!
Убедитесь, что удаление группы не приведет к непредвиденной потере доступа для ее участников.
