Перейти к основному содержимому
Версия: 9.0

Пользователи

Экран Администрирование → Пользователи включает в себя инструменты для администрирования учетных записей, мониторинга активности и организации пользователей в группы и содержит 3 вкладки:

  • Пользователи
  • Журнал действий
  • Группы пользователей
ролевая модель

Доступ к функциям управления пользователями регулируется ролевой моделью для администраторов: права зависят от назначенной пользователю роли

Пользователи

На вкладке представлены следующие данные и элементы управления:

  • Таблица со списком всех пользователей пространства и их основной информацией
  • Переход в карточку пользователя
  • Поисковая строка
  • Рубрикатор
  • Кнопка создания пользователей

Изображение

Список пользователей

Таблица на основной странице раздела содержит список всех пользователей пространства.

В таблице доступна информация:

  • Пользователь - содержит ФИО пользователя
  • Email - адрес электронной почты
  • Рабочие группы - список РГ, в которых состоит пользователь
    • В колонке отображаются до 5 рабочих групп
    • Если групп больше, полный их список можно просмотреть во всплывающем меню-счетчике
    • В любую из них можно перейти
  • Последняя активность
    • Для пользователей Online - информация об активной сессии: тип устройства, ОС, браузер, IP, а также кнопка завершения всех сессий пользователя (появляется при наведении на колонку)
      Изображение
    • Для пользователей Offline - дата и время последней активности
  • Состояние - статус блокировки пользователя
  • Меню дополнительных действий , через которое можно удалить пользователя

Дополнительные возможности:

  • Изменять порядок столбцов таблицы
  • Копировать значения колонок «Пользователь» и «Email» в таблице

Поиск и фильтрация пользователей

Поисковая строка

Поиск выполняется по следующим атрибутам таблицы пользователей:

  • ФИО
  • Email
  • ID пользователя
  • Должность

Рубрикатор

Блок рубрикатора позволяет фильтровать пользователей по следующим параметрам:

Изображение

  • Состояние
    • Активный
    • Заблокирован
  • Активность
    • Онлайн
    • Не в сети
  • Рабочие группы - список рабочих групп для выбора
    • По умолчанию отображается до 5 рабочих групп
    • Для просмотра полного списка нажмите Показать все
    • Для возврата к сокращенному виду нажмите Скрыть
    • Доступна поисковая строка для быстрого поиска по названию рабочих групп

Для сброса всех примененных фильтров используйте кнопку Сбросить все фильтры в блоке рубрикатора.

И / ИЛИ

Все блоки связаны между собой логическим "И", а выбранные значения внутри блоков - логическим "ИЛИ"

Карточка пользователя

Для просмотра карточки пользователя кликните по его имени в таблице.

Изображение

  • Заголовок карточки

    Верхняя часть карточки содержит следующую информацию и элементы управления:

    • Имя пользователя
    • Дата и имя администратора, создавшего пользователя (с возможностью перехода в его карточку)
    • Дата и время последней активности:
      • К активностям относятся клик мыши, движение мыши, прокрутка страницы
      • Значение обновляется раз в минуту
    • Кнопки управления: Заблокировать/Разблокировать, Сбросить пароль, Удалить
  • Основная информация

    • Email - адрес электронной почты (логин)
    • ФИО
    • Организация
    • Должность
    • Телефон
    • Часовой пояс

    Применения изменений в полях выполняется по нажатию Сохранить изменения

  • Способы аутентификации

    Список доступных провайдеров аутентификации определяется настройками инсталляции.

    Изображение

    Администратор базы данных может разрешать или запрещать авторизацию через выбранных провайдеров в таблице AuthenticationProviders.

    изменения применяются без подтверждения
  • Участие в рабочих группах

    Отображается список рабочих групп, в которых состоит пользователь, с указанием его ролей.

    Изображение

    Изменение состава:

    • Для включения пользователя в РГ выберите ее в списке, укажите роли и нажмите Добавить
    • Для исключения - воспользуйтесь меню дополнительных действий напротив группы
    изменения применяются без подтверждения
  • Активные сессии

    Блок содержит информацию о всех активных сессиях пользователя.

    Изображение

    Каждая сессия содержит информацию о типе устройства, операционной системе, браузере и IP-адресе.

    Доступны действия:

    • Завершить одну конкретную активную сессию
    • Завершить все активные сессии пользователя

Создание пользователей

Для добавления нового пользователя в пространство:

  1. В списке пользователей нажмите + Создать пользователей в правом верхнем углу экрана
  2. В открывшемся диалоговом окне заполните обязательные поля:
    • Email
    • ФИО
  3. Опционально можно указать дополнительную информацию: организация, должность, телефон
  4. Опционально можно сразу включить создаваемого пользователя в рабочие группы:
    Выберите РГ из списка, укажите роли и нажмите Добавить
    • Можно включать одновременно в несколько РГ
    • Можно назначать несколько ролей в рамках одной РГ
    • Нельзя выбрать роль менеджера
  5. Для одновременного создания нескольких пользователей нажмите + Пользователь
    ⚠️ При создании нескольких пользователей - все они будут включены в выбранные РГ с указанными ролями
  6. Нажмите Создать для подтверждения

Изображение

В случае успешного создания пользователей в журнал действий добавятся записи, а на указанные email отправятся приветственные письма с данными для первого входа.

Шаблон сообщения и процедура его настройки описаны в статье Системные оповещения.

Сброс пароля пользователя

Для сброса пароля пользователя:

  1. Перейдите в его карточку
  2. Нажмите кнопку Сбросить пароль в правом верхнем углу карточки пользователя
  3. В модальном окне отображается автоматически сгенерированный временный пароль
    *Редактирование недоступно
  4. Нажмите Сбросить

Изображение

После подтверждения:

  • Временный пароль будет отправлен пользователю на почту
  • В журнал действий добавится запись о сбросе пароля
  • Отобразится системное уведомление об успешной операции
сброс пароля администратора пространства

Для администратора пространства недоступен сброс пароля самому себе через эту форму.
Однако возможна обычная смена пароля через Главное меню → Профиль пользователя, вкладка «Безопасность».

Блокировка и разблокировка

Блокировка/разблокировка доступна как через общую таблицу со списком пользователей, так и в карточке любого из них.

    • Через таблицу: в колонке «Состояние» нажмите на переключатель с иконкой замка
    • В карточке пользователя: нажмите кнопку Заблокировать в правом верхнем углу экрана
  1. Укажите причину блокировки (опционально)
  2. Выберите, отправлять ли email-уведомление пользователю о смене статуса Изображение
  3. Подтвердите изменение статуса

Разблокировка выполняется аналогично.

После каждой операции отображается системное уведомление о результате, а в журнал действий добавляется запись.

Администратор пространства не может заблокировать сам себя

Удаление пользователя

Удаление пользователя доступно как через общую таблицу со списком пользователей, так и в карточке каждого из них.

    • Через таблицу: в колонке меню дополнительных действий выберите «Удалить»
    • В карточке пользователя: нажмите кнопку Удалить в правом верхнем углу экрана
  1. Подтвердите действие в диалоговом окне Изображение

⚠️ Если удаляемый пользователь является менеджером любой РГ, перед удалением необходимо назначить нового менеджера
Изображение

После подтверждения:

  • Пользователь удаляется из всех сервисов
  • В логах сервисов остается информация по ID, email и ФИО
  • Все действующие токены пользователя отзываются и удаляются
Администратор пространства не может удалить сам себя

Журнал действий

Журнал позволяет отслеживать все изменения, связанные с управлением пользователями и их активностью.

На вкладке представлены следующие данные и элементы управления:

  • Таблица с историей действий пользователей в хронологическом порядке
  • Возможность перехода в карточку пользователя (инициатора или субъекта действия)
  • Поисковая строка
  • Рубрикатор с датапикером для фильтрации

Изображение

Список действий

Таблица содержит историю действий пользователей за выбранный период. Сортировка производится в хронологическом порядке - вверху списка располагаются самые последние события.

В таблице отображается следующая информация:

  • Время - дата и время действия в формате ДД.ММ.ГГГГ ЧЧ:ММ:СС
  • Инициатор действия:
    • Если выполнено пользователем - ФИО с иконкой и ссылкой на карточку пользователя
    • Если выполнено системой - "Система"
    • Если выполнено неизвестным пользователем (неуспешная попытка аутентификации) - email неизвестного пользователя
  • Действие - тип действия с соответствующим описанием

Типы фиксируемых действий

В журнале фиксируются следующие типы событий:

Действия с пользователями:

  • Создан пользователь
    доступен просмотр заполненной при создании информации
  • Удален пользователь
  • Заблокирован пользователь
  • Разблокирован пользователь
  • Изменен пользователь
    доступен просмотр измененной информации

Действия аутентификации и сессий:

Отображаются тип устройства, ОС, браузер, IP-адрес и тип действия:

  • Аутентификация
  • Ошибка аутентификации
  • Завершение сессии

Действия с рабочими группами:

  • Создание рабочей группы
  • Изменения в рабочей группе
    доступен просмотр измененной информации
  • Удаление рабочей группы

Поиск и фильтрация действий

Поисковая строка

Поиск выполняется по следующим атрибутам:

  • Название измененного объекта (пользователь или РГ)
  • ФИО / email инициатора события

Рубрикатор

Блок рубрикатора позволяет фильтровать записи журнала внутри выбранного интервала по следующим параметрам:

  • Действие - фильтрует по типу действия:
    • Создан пользователь
    • Удален пользователь
    • Изменен пользователь
    • Аутентификация
    • Ошибка аутентификации
    • Завершение сессии
  • Пользователь - фильтрует по пользователю, над которым выполнялось действие
  • Инициатор - фильтрует по пользователю, который инициировал действие

Блоки «Пользователь» и «Инициатор» имеют собственную поисковую строку и по умолчанию отображают до 5 пользователей. Для просмотра полного списка нажмите Показать все, для возврата к сокращенному виду - Скрыть

Для сброса всех примененных фильтров используйте кнопку Сбросить все фильтры

И / ИЛИ

Все блоки связаны между собой логическим "И", а выбранные значения внутри блоков - логическим "ИЛИ"

Интервал

Датапикер в блоке «Интервал» позволяет определить период, за который отображается история действий.

Значение по умолчанию — текущий год.

Возможно как использование готовых шорткатов, так и выбор конкретной даты и времени начала и конца интервала.

Применение настроек и обновление списка действий в журнале происходит при клике вне области датапикера.

Изображение


Группы пользователей

Группа пользователей — это механизм централизованного управления доступом, позволяющий объединять пользователей для коллективного включения в рабочие группы и рассылки.

Ключевые особенности:

  • Группа пользователей добавляется в рабочую группу как единый объект
  • Все участники группы автоматически становятся участниками РГ с назначенными ролями
  • Участники группы не отображаются явно в списке участников рабочей группы
  • Одна группа пользователей может быть добавлена в несколько рабочих групп одновременно и в каждой из них иметь несколько ролей
Сценарии использования
  • Управление доступом по отделам: создайте группы для структурных подразделений (например, «Служба мониторинга», «Администраторы БД»)
  • Интеграция с Active Directory: синхронизируйте корпоративные группы для централизованного управления доступом

Изображение

На вкладке представлены следующие данные и элементы управления:

  • Список групп пользователей
  • Поисковая строка для фильтрации по названию группы
  • Кнопка создания новой группы пользователей
  • Карточка выбранной группы для просмотра и редактирования настроек

Список групп пользователей

Список выводится в алфавитном порядке.

Каждая строка списка содержит:

  • Название группы
  • Описание (если заполнено)
  • Иконка группы
  • Иконка с количеством участников
  • Иконка с количеством рабочих групп, в которые входит группа пользователей

Изображение

Типы групп пользователей:

  • Вручную созданные
    • создаются администраторами пространства, доступны для редактирования и удаления
  • Группы Active Directory
    • синхронизируются автоматически из корпоративного каталога, если настроена синхронизация LDAP
  • Системные (не отображаются в списке, но существуют)

Поиск групп пользователей

Поле поиска позволяет быстро найти нужную группу по ее названию.

Изображение

Карточка группы пользователей

Для просмотра и редактирования группы кликните по ее названию в списке.

Изображение

  • Заголовок карточки

    Верхняя часть карточки содержит:

    • Название группы пользователей
    • Кнопку Удалить
  • Основные параметры

    • Название - имя группы пользователей
    • Описание - опциональное текстовое описание назначения группы
    • Участники - список пользователей, входящих в группу
      • Для добавления участников кликните в поле - откроется список пользователей пространства
      • Выбранные пользователи отображаются в виде чипов с кнопкой удаления
      • Поле поддерживает поиск по имени пользователя

    Изображение

    интеграция с Active Directory

    Для синхронизированных с Active Directory групп доступно только управление участием в рабочих группах и назначение ролей
    - Редактирование названия, описания и состава участников недоступно
    - Все изменения должны выполняться в Active Directory, после чего автоматически синхронизируются с Monq

    Подробнее в статье Active Directory

  • Участие в рабочих группах

    Отображается список рабочих групп, в которые включена группа пользователей, с указанием назначенных ролей.

    Изображение

    • Для включения группы пользователей в рабочую группу выберите ее из списка, укажите роли и нажмите Добавить
      • Можно добавлять в несколько рабочих групп одновременно
      • Можно назначать несколько ролей в рамках одной РГ
    • Для исключения - воспользуйтесь меню дополнительных действий напротив рабочей группы

После внесения любых изменений нажмите Сохранить изменения или Отмена, чтобы их откатить.

Создание группы пользователей

  1. Нажмите кнопку + Создать группу в правом верхнем углу экрана

  2. В открывшемся диалоговом окне заполните:

    • Название (обязательно)
    • Описание (опционально)

    Изображение

  3. Нажмите Создать - откроется карточка созданной группы

  4. Добавьте участников и настройте участие в рабочих группах

  5. Нажмите Сохранить изменения

При создании группа отображается первой в списке, а после обновления страницы занимает место по алфавиту.

Удаление группы пользователей

Для удаления группы пользователей:

  1. Откройте ее карточку, выбрав в списке
  2. Нажмите Удалить в правом верхнем углу
  3. Подтвердите действие в диалоговом окне

Изображение

Последствия удаления:

  • Группа пользователей удаляется из всех рабочих групп, в которые была включена
  • Все участники группы теряют доступ к объектам тех рабочих групп, где доступ предоставлялся через данную группу пользователей
  • Если пользователь был добавлен в РГ индивидуально (помимо группы пользователей), его личный доступ сохраняется
  • Пользователи, состоящие в других группах пользователей, включенных в те же РГ, сохраняют доступ через эти группы
Ограничения удаления
  • Группы Active Directory недоступны для удаления в интерфейсе Monq. Они могут быть удалены только в Active Directory, после чего автоматически удалятся при синхронизации.
  • Системные группы Administrator WorkGroup Editors и Administrator WorkGroup Watchers не могут быть удалены.
необратимое действие

Удаление группы пользователей является необратимой операцией!
Убедитесь, что удаление группы не приведет к непредвиденной потере доступа для ее участников.