Verification: 0b1f825c59cb1802
:: База знаний :: База знаний

Гостевой доступ с предварительным созданием гостевых учетных записей

В данной статье описано, как разрешить пользователям AxelNAC создавать гостевые учетные записи для доступа к сети. При таком методе аутентификации, на указанный при регистрации пользователя-гостя адрес электронной почты могут быть отправлены учетные данные для доступа к сети.

 
Для реализации этого метода аутентификации необходимо предоставить пользователю-спонсору доступ к веб-интерфейсу AxelNAC. Для соблюдения более высокого уровня безопасности, рекомендуется воспользоваться методом, описанным в этой статье.

Создание роли спонсора

Для настройки спонсорского доступа с предоставлением доступа спонсора к AxelNAC необходимо создать аккаунт с ограниченными правами доступа в AxelNAC. Для этого создайте соответствующую роль администратора:

Шаг 1. Перейдите в раздел Конфигурация → Настройки системы → Доступ для Администратора и нажмите кнопку Новая роль администратора.

Шаг 2. На вкладке Основное в поле Имя укажите значение Sponsor и добавьте Описание роли. Эти данные будут отображаться в списке администраторов на странице Роли Администратора.

 

Использование имени Sponsor приводит к активации особого режима доступа, в котором при создании гостевой учетной записи запрещается изменять некоторые поля. 

Шаг 3. В строке Действия выберите из выпадающего списка значения Users - Create и Users - Read. Таким образом, созданная учетная запись будет иметь доступ к разделу Пользователи в AxelNAC и будет иметь права на создание новых пользователей.

Шаг 4. На вкладке Настройки пользователя заполните поля следующим образом:

  • Разрешенные уровни доступа для пользователей — NONE (данное значение запрещает пользователю-гостю доступ к любым разделам, кроме указанных в предыдущем шаге);
  • Разрешенные роли пользователей — guest (данное значение позволяет спонсору выдавать созданным пользователям роль guest);
  • Разрешенные сроки доступа для пользователей — 1h (данное значение позволяет спонсору выдавать доступ созданным пользователям сроком в 1 час);
  • Максимально допустимая дата снятия с регистрации — любая валидная дата (в данной строке можно указать срок действия роли);
  • Разрешенные действия — укажите значения Роль и Срок предоставления доступа (данные значения позволяют спонсору выдавать пользователю-гостю роль и срок доступа к сети).

Затем нажмите Создать.

Создание пользователя-спонсора

После того как роль создана, необходимо создать пользователя-спонсора. Для этого выполните следующие действия:

Шаг 1. Перейдите в раздел Пользователи → Создать и заполните поля Имя пользователя (PID)Пароль и E-mail. Данные значения будут использоваться пользователем-спонсором для входа в систему.

Шаг 2. В строке Окно регистрации укажите желаемый срок действия учетной записи администратора. 

Шаг 3. В строке Действия из выпадающего списка выберите параметр Уровень доступа и значение Спонсор, затем нажмите Создать.

После этого, пользователю-спонсору на указанный E-mail будет отправлено письмо с учетными данными, по которым он сможет подключиться к AxelNAC и создавать новых пользователей с ролью guest.

 

Для того, чтобы письмо с учетными данными было отправлено спонсору/гостю, необходимо также настроить интеграцию с почтовым сервером. Настройка выполняется в разделе Конфигурация → Настройки системы → Основные настройки → Уведомления.

Гостевой доступ

Процесс создания гостевой учетной записи схож с предыдущим этапом:

Шаг 1. Войдите в систему, используя учетные данные пользователя спонсора, которого вы создали в предыдущем этапе.

Шаг 2. Перейдите в раздел Пользователи → Создать и сохраните данные из полей Имя пользователя (PID)Пароль и E-mail. Данные значения будут использоваться пользователем для подключения к сети.

Шаг 3. В строке Окно регистрации укажите желаемый срок действия гостевой учетной записи.

Шаг 4. В строке Действия из выпадающего списка выберите параметр Роль и значение guest - Guests.

Шаг 5. Нажмите на знак плюса справа от первого действия и из выпадающего списка выберите параметр Срок предоставления спонсорского доступа и значение 1 час, затем нажмите Создать.

После этого, пользователю на указанный E-mail будет отправлено письмо с учетными данными для подключения к сети.

ID статьи: 120
Последнее обновление: 7 авг., 2024
Ревизия: 4
Доступ: Открытый доступ
Просмотры: 34
Комментарии: 0


Этот веб-сайт использует куки-файлы, чтобы обеспечить вам максимальное удобство работы. Узнать больше