Перейти к основному содержимому
Версия: v2.2.x

Раздел «Пользователи»

В данном разделе вы можете добавить и настроить локальных пользователей для аутентификации на сетевом оборудовании, а также настроить группы пользователей с определенными правилами.

Страница «Пользователи»

Общие сведения

На странице Пользователи вы можете создать, отредактировать и удалить локальных пользователей для аутентификации на сетевом оборудовании с помощью модуля TACACS+.

Список пользователей

При переходе на страницу Пользователи вы увидите список добавленных локальных пользователей.

Элементы управления списком локальных пользователей

В верхней части страницы расположены элементы управления списком локальных пользователей:

  • Поиск: данное поле используется для поиска по списку с помощью различных атрибутов и операторов;
  • Столбцы: данная кнопка используется для настройки отображаемых колонок списка;
  • Выбрано: данная кнопка используется для применения различных действий к элементам из списка;
  • Добавить: данная кнопка используется для добавления новых локальных пользователей в список;
  • Кнопка «Импорт»: данная кнопка используется для импорта пользователей из CSV-файла.
Выбор элементов списка

Для выбора конкретного элемента списка, кликните по строке с этим элементом. Для того чтобы выбрать несколько элементов списка, нажмите на селектор рядом с элементами, которые необходимо выбрать.

Добавление пользователей

Для того чтобы добавить локального пользователя, нажмите Добавить в верхнем левом углу списка. После этого откроется окно конфигурации нового пользователя, которое содержит следующие разделы и параметры:

  • Уникальное имя: уникальное имя пользователя;
  • Пароль для входа: основной пароль нового пользователя. Вы можете разрешить пользователю самостоятельную смену пароля;
  • Пароль Enable: пароль Enable для данного пользователя;
  • Группа пользователей по умолчанию: каждый пользователь может быть членом предопределенной группы пользователей. Если у пользователя нет некоторых настроек, он попытается взять их из группы;
  • Тип: пароль может храниться в виде чистого текста, md5-хэша или в локальной базе данных;
  • ACL: выбор ACL, назначаемого клиенту;
  • Служба: выбор службы, назначаемой клиенту;
  • Сообщение: сообщение, которое будет отображено при аутентификации пользователя:
  • Контроль доступа: в данной секции вы можете настроить правила доступа:
    • Действия для списка ниже: правила будут применяться только
      • Включено: для устройств, указанных в списке;
      • Отключено: для устройств, не указанных в списке.
    • Устройства: укажите список устройств для применения правила;
    • Список групп устройств: укажите список групп устройств для применения правила.
  • Дополнительные опции: в данной секции вы можете выполнить дополнительные настройки пользователя:
    • PAP: пароль PAP. Может храниться в виде открытого текста, хэша md5 или как клон пароля для входа в систему;
    • CHAP Authentication: пароль аутентификации CHAP. Может храниться только в виде открытого текста;
    • MS-CHAP Authentication: пароль аутентификации MS-CHAP. Может храниться только в виде открытого текста.
    • Тип: пароль может храниться в виде открытого текста, хэша md5 или как клон пароля для входа в систему;
  • Ручная конфигурация: в данной секции вы можете сконфигурировать пользователя в ручном режиме;
  • Действительно с/До: сроки валидности учетной записи пользователя.

После того как все поля заполнены, нажмите Добавить, чтобы создать пользователя, или Отмена, чтобы отменить.

Если необходимо отключить пользователя, нажмите на кнопку Включено в правом нижнем углу. Деактивированный пользователь будет сохранен в базе данных, но не появится в основной конфигурации.

внимание

Уровень доступа, заданный с помощью служб для конкретного пользователя имеет более высокий приоритет, чем уровень доступа, назначенный группе пользователей.

Редактирование пользователей

Для того чтобы внести изменения в конфигурацию пользователя, нажмите на иконку на иконку  справа от имени и выберите Редактировать.

Чтобы применить изменения, нажмите Добавить. Чтобы отменить изменения, нажмите Отмена.

Удаление пользователя

Для того чтобы удалить локального пользователя,  нажмите на иконку  справа от имени и выберите Удалить, после чего подтвердите удаление, нажав Да, удалить во всплывающем окне.

Импорт пользователей

Для того чтобы импортировать список пользователей,  нажмите  и выберите CSV-файл со списком пользователей, после этого нажмите Импорт. Если вы передумали производить импорт, нажмите Отмена.

CSV-файл должен содержать заголовок со списком всех использованных атрибутов. Список атрибутов представлен в таблице ниже. Звездочкой * помечены обязательные атрибуты.

АтрибутТипОписание
username*stringИмя пользователя
disabledintegerДеактивированный пользователь (1 – деактивирован, 0 – активный)
login*stringКлюч TACACS+
login_flag*integer0 – пароль в виде открытого текста, 1 – пароль в виде хэша md5, 3 – локальная база данных
login_encryptinteger1 – активировать хэширование. Например, еси login=123, login_flag=1 и login_encrypt=1, пароль будет преобразован в строку хэша
enablestringпароль Enable
enable_flaginteger0 – пароль в виде открытого текста, 1 – пароль в виде хэша md5, 4 – дублировать пароль для входа
enable_encryptinteger1 – активировать хэширование. Например, если enable=123, enable_flag=1 и enable_encrypt=1, пароль Enable будет преобразован в строку хэша
papstringПароль PAP
pap_flaginteger0 – пароль в виде открытого текста, 1 – пароль в виде хэша md5, 4 – дублировать пароль для входа
pap_encryptinteger1 – активировать хэширование. Например, если pap=123, pap_flag=1 и pap_encrypt=1, пароль PAP будет преобразован в строку хэша
chapstringПароль CHAP
ms-chapstringПароль MS-CHAP
default_serviceintegerАтрибут службы по умолчанию (1 – отключено, 0 – включено)
groupinteger (group id)ID группы, к которой принадлежит пользователь
aclinteger (acl id)ACL, назначенная пользователю
serviceinteger (service id)Служба, назначенная пользователю
messagestringПриветственное сообщение
valid_fromdate (YYYY-MM-DD HH:mm)Учетная запись будет валидна с даты
valid_untildate (YYYY-MM-DD HH:mm)Учетная запись будет валидна до даты
client_ipipaddress/prefixБыстрый способ ограничить доступ без ACL. Доступ будет разрешен только если пользователь будет находиться в этом IP-адресе или внутри этой сети
server_ipipaddress/prefixБыстрый способ ограничить доступ без ACL. Доступ будет разрешен только на конкретном устройстве или в конкретной сети
manualstringРучная конфигурация для данного пользователя

Скачать список пользователей

Для того чтобы выполнить экспорт пользователей, выберите пользователей, которые вы хотите экспортировать, нажмите , выберите в выпадающем списке Скачать.

Страница «Группы пользователей»

Общие сведения

На странице Группы пользователей вы можете создать, отредактировать и удалить группы пользователей, для которых будут применяться общие групповые правила.

Список групп пользователей

При переходе на страницу Группы пользователей вы увидите список добавленных групп пользователей.

Элементы управления списком групп пользователей

В верхней части страницы расположены элементы управления списком групп пользователей:

  • Поиск: данное поле используется для поиска;
  • Столбцы: данная кнопка используется для настройки отображаемых колонок списка;
  • Выбрано: данная кнопка используется для применения различных действий к элементам из списка;
  • Добавить: данная кнопка используется для добавления новых групп пользователей в список;
  • Кнопка «Импорт»: данная кнопка используется для импорта  групп пользователей из CSV-файла.
Выбор элементов списка

Для выбора конкретного элемента списка, кликните по строке с этим элементом. Для того чтобы выбрать несколько элементов списка, нажмите на селектор рядом с элементами, которые необходимо выбрать.

Добавление группы пользователей

Для того чтобы добавить группу пользователей, нажмите Добавить в верхнем левом углу списка. После этого откроется окно конфигурации новой группы пользователей, которое содержит следующие разделы и параметры:

  • Уникальное имя: уникальное имя группы пользователей;
  • Пароль Enable: пароль Enable для данной группы пользователей;
  • Группа LDAP: группа может быть ассоциирована с LDAP-группой для авторизации;
  • Тип хранения: пароль Enable может храниться в виде открытого текста, хэша md5 или дублировать пароль для входа;
  • Служба: выбор службы, назначаемой группе пользователей;
  • ACL: выбор ACL, назначаемого группе пользователей;
  • Связь ACL: выбор, с какими ACL будет ассоциироваться группа пользователей;
  • Приоритет: приоритет группы;
  • Разрешение службы по умолчанию: разрешать любой запрос службы от NAS (устройства).
  • Сообщение: сообщение, которое будет отображено при аутентификации пользователя из группы:
  • Контроль доступа: в данной секции вы можете настроить правила доступа:
    • Действия для списка ниже: правила будут применяться только
      • Включено: для устройств, указанных в списке;
      • Отключено: для устройств, не указанных в списке.
    • Устройства: укажите список устройств для применения правила;
    • Список групп устройств: укажите список групп устройств для применения правила.
  • Ручная конфигурация: в данной секции вы можете сконфигурировать пользователя в ручном режиме;
  • Действительно с/До: сроки валидности учетной записи пользователей группы.

После того как все поля заполнены, нажмите Добавить, чтобы создать группу пользователей, или Отмена, чтобы отменить.

внимание

Уровень доступа, заданный с помощью служб для конкретного пользователя имеет более высокий приоритет, чем уровень доступа, назначенный группе пользователей.

Редактирование группы пользователей

Для того чтобы внести изменения в конфигурацию группы пользователей, нажмите на иконку  справа от имени группы и нажмите Редактировать.

Для того чтобы применить изменения, нажмите Сохранить. Чтобы отменить изменения, нажмите Отмена.

Удаление группы пользователей

Для того чтобы удалить группу пользователей, нажмите на иконку  справа от имени группы и нажмите Удалить. После чего подтвердите удаление, нажав Да, удалить во всплывающем окне.

Импорт группы пользователей

Для того чтобы удалить группу пользователей, нажмите на иконку  справа от имени группы и нажмите Удалить. После чего подтвердите удаление, нажав Да, удалить во всплывающем окне.

CSV-файл должен содержать заголовок со списком всех использованных атрибутов. Список атрибутов представлен в таблице ниже. Звездочкой * помечены обязательные атрибуты.

АтрибутТипОписание
name*stringУникальное имя группы
enablestringпароль Enable
enable_flaginteger0 – пароль в виде открытого текста, 1 – пароль в виде хэша md5, 4 – дублировать пароль для входа
enable_encryptinteger1 – активировать хэширование. Например, если enable=123, enable_flag=1 и enable_encrypt=1, пароль Enable будет преобразован в строку хэша
default_serviceintegerАтрибут службы по умолчанию(1 – отключен, 0 – активирован)
aclinteger (acl id)ACL, назначенный группе
serviceinteger (service id)Служба, назначенная группе
messagestringПриветственное сообщение
valid_fromdate (YYYY-MM-DD HH:mm)Учетные записи членов группы будут валидны с даты
valid_untildate (YYYY-MM-DD HH:mm)Учетные записи членов группы будут валидны до даты
client_ipipaddress/prefixБыстрый способ ограничить доступ без ACL. Доступ будет разрешен только если пользователь из группы будет находиться в этом IP-адресе или внутри этой сети
server_ipipaddress/prefixБыстрый способ ограничить доступ без ACL. Доступ будет разрешен только на конкретном устройстве или в конкретной сети
manualstringРучная конфигурация для данной группы

Скачать список групп пользователей

Для того чтобы выполнить экспорт групп пользователей, выберите группы, которые вы хотите экспортировать, нажмите , выберите в выпадающем списке Скачать.