Přeskočit na obsah

Nastavení přístupu

V této sekci se pracuje s nastavením pro jednotlivé uživatele - přiřazení jejich práv, rozdělení do skupin a tvorba kódu zařízení.

Skupiny

Skupiny jsou logickou strukturou pro třídění uživatelů.

Tabulka skupin.
Tabulka skupin.

Skupiny obsahují následující parametry:

PoložkaPopis
JménoNázev skupiny
PopisPopis skupiny
ZónaPod kterou zónu skupina patří

Po rozkliknutí skupiny je možné skupinu upravovat (tlačítko ozubeného kolečka v pravém horním rohu), nebo smazat (červené tlačítko popelnice v pravém horním rohu).

Novou skupinu lze vytvořit pomocí tlačítka Přidat skupinu v pravém horním rohu administračního portálu. Následně je nutné vyplnit jednotlivé parametry a kliknout na tlačítko Uložit.

Podrobnosti skupiny se seznamem jejích uživatelů.
Podrobnosti skupiny se seznamem jejích uživatelů.

Uživatelé

Tato podsekce obsahuje seznam uživatelů.

Tabulka uživatelů s přiřazenými rolemi a skupinami.
Tabulka uživatelů s přiřazenými rolemi a skupinami.

Každý uživatel má následující parametry:

PoložkaPopis
JménoJméno uživatele
PříjmeníPříjmení uživatele
E-mailEmailová adresa uživatele
RoleRole uživatele (Super uživatel, přístup k vybraným částem WA, bez přístupu)
SkupinaDo jaké skupiny uživatel patří
VytvořenoKdy byl uživatel založen
AktualizovánoKdy byl uživatel naposledy upraven

Nového uživatele lze vytvořit pomocí tlačítka Přidat uživatele v pravém horním rohu administračního portálu. Následně je nutné vyplnit jednotlivé parametry a kliknout na tlačítko Uložit.

Po rozkliknutí daného uživatele se zobrazí informace o uživateli. Uživatele je možné upravovat po kliknutí na tlačítko s ozubeným kolečkem v pravé horní části administračního portálu, nebo ho smazat po kliknutí na červené tlačítko s ikonou popelnice.

V části Zařízení je seznam zařízení, které uživatel používá. Zde je možné přidat nové zařízení, resp. vygenerovat unikátní klíč (registrační kód), kterým se uživatel přihlašuje do aplikace DNS PATROL pomocí tlačítka + v pravé části administračního portálu nad tabulkou Zařízení. Následně je potřeba vyplnit jednotlivé položky - předpona (prefix, který se dá před název zařízeni), limit použití (na kolik zařízení smí být kód použit) a Vyprší dne (platnost kódu ve dnech) a kliknout na tlačítko Uložit.

Jednotlivá zařízení pak obsahují následující parametry:

PoložkaPopis
HostnameJedinečné jméno přiřazené každému zařízení v síti, nahrazuje číselné IP adresy
JménoNázev zařízení
Token zařízeníIdentifikátor zařízení
MAC adresaMAC adresa zařízení
Poslední přihlášeníKdy se zařízení naposledy přihlásilo k síti

V tabulce je u každého zařízení červené tlačítko s ikonou popelnice, které je možné použít pro smazání zařízení.

Podrobnosti uživatele se seznamem jeho zařízení.
Podrobnosti uživatele se seznamem jeho zařízení.

Pozvánka uživatele

Uživateli, který zatím nemá připojený žádný způsob přihlášení, lze vygenerovat pozvánku. Tlačítkem s ikonou přidání uživatele v pravé horní části stránky se otevře okno Pozvat uživatele, kde se tlačítkem Vygenerovat odkaz vytvoří odkaz s omezenou platností. Odkaz je jednorázový, vygenerováním nového se předchozí zneplatní.

Po otevření odkazu se pozvanému zobrazí uvítací stránka, na které si k účtu připojí svého poskytovatele přihlášení. Zda už pozvánku přijal, je vidět na detailu uživatele v položce Autorizace.

Vypnutí aplikace

Na detailu uživatele a na detailu skupiny se nastavuje, jak se má aplikace DNS PATROL na zařízeních chovat:

PoložkaPopis
Povolit vypnutí aplikacePovolit / Zakázat — zda uživatel smí aplikaci sám vypnout
Aplikace zapnutaZapnout / Vypnout — zda je aplikace zapnutá

Hodnoty se dědí: uživatel přebírá nastavení své skupiny, skupina přebírá výchozí nastavení systému. Zděděná hodnota je označena ikonou u vybrané možnosti, výběrem jiné možnosti se pro daného uživatele či skupinu přepíše. Tlačítkem Resetovat se obě položky vrátí zpět k dědění.

Role uživatele

Role uživatele se dají vybrat jednotlivě nebo více rolí najednou. Jednotlivé přístupy se slučují.

Role uživateleID roleZobrazené sekce ve WA
Super Usersuper_userpřístup ke všem sekcím Administračního portálu
Přístup k podsítímsubnets_viewerpřístup do sekce Podsítě
Přístup ke zónámzones_viewerpřístup do sekce Zóny
Přístup k resolverůmresolvers_viewerpřístup do sekce Resolvery
Přístup k sadám pravidelrulesets_viewerpřístup do sekce Sady pravidel
Přístup ke statistikámstatistics_viewerpřístup do sekce Analytika: Statistiky, Historie záznamů, Pasivní DNS, Soubory
Přístup k uživatelůmusers_viewerpřístup do sekcí Skupiny a Uživatelé
Přístup k zařízenímdevices_viewerpřístup do sekcí Registrační kódy a Zařízení
Bez přístupu ke správě DNSno_rolepřístup pouze do sekce Přehled

Nastavení přístupu ke čtení, zápisu a mazání se nastavuje takto: Nastavení přístupu > Skupiny > kliknu na skupinu, kterou chci editovat > zobrazí se informace o Skupině a seznam uživatelů > kliknutím na ikonu zámečku vpravo nahoře se otevře dialogové okno se všemi uživately > pro každého uživatele mohu zvolit jednu ze tří možností > uložím tlačítkem Uložit.

Registrační kódy

V této podsekci jsou uvedené jednotlivé registrační kódy, které se používají při registraci daného zařízení po prvním spuštění aplikace DNS PATROL.

Jednotlivé registrační kódy pak obsahují následující parametry:

PoložkaPopis
JménoJméno uživatele
PříjmeníPříjmení uživatele
PředponaPrefix, který je před názvem zařízení
KódRegistrační kód pro aplikaci DNS PATROL
Limit použitíNa kolika zařízeních smí být kód použit
Počet použitíNa kolika zařízeních byl kód použit
Vyprší dneKdy kód přestane být platný

Nový registrační kód je možné vytvořit pomocí tlačítka Přidat registrační kód v pravém horním rohu administračního portálu. Následně je nutné vyplnit jednotlivé parametry a kliknout na tlačítko Uložit.

Tabulka registračních kódů.
Tabulka registračních kódů.

Zařízení

Tato podsekce obsahuje seznam všech registrovaných zařízení s možností zobrazit pouze ty, co nejsou přiřazeny k žádnému uživateli.

Jednotlivé zařízení obsahují tyto parametry:

PoložkaPopis
JménoJméno zařízení (obsahující prefix z registračního kódu)
HostnameSystémové jméno zařízení
MAC adresaMAC adresa zařízení
UživatelJméno uživatele (nebo tlačítko s možností uživatele přiřadit)
E-mailE-mail uživatele
Poslední přihlášeníKdy se zařízení naposledy přihlásilo do systému

Nový kód zařízení lze vytvořit pomocí tlačítka „Přidat kód zařízení“ v pravém horním rohu administračního portálu. Poté vyplňte parametry a klikněte na „Uložit“.

Tabulka zařízení.
Tabulka zařízení.

Synchronizace identit

Tato podsekce je přístupná pouze roli Super User a slouží ke sledování automatického přebírání uživatelů z externích zdrojů identit.

Zdroje identit

Tabulka Zdroje identit obsahuje nakonfigurované zdroje a jejich aktuální stav:

PoložkaPopis
JménoNázev zdroje
TypTyp zdroje
StavZda je zdroj aktivní, nebo neaktivní
Průběh synchronizaceZda právě probíhá synchronizace, nebo je zdroj nečinný
Interval synchronizaceJak často se zdroj synchronizuje
Další spuštěníZa jak dlouho proběhne další synchronizace
Poslední spuštěníVýsledek posledního běhu spolu s počtem vytvořených a aktualizovaných uživatelů a časem dokončení

Tlačítkem Synchronizovat v posledním sloupci lze u aktivního zdroje spustit synchronizaci ručně, bez čekání na další naplánované spuštění.

Historie synchronizací

Tabulka Historie synchronizací obsahuje jednotlivé běhy. Rozbalovací nabídkou nad tabulkou lze zobrazit pouze běhy vybraného zdroje.

PoložkaPopis
StavZda běh skončil úspěchem, nebo chybou
SpouštěčZda šlo o plánovaný, nebo manuálně spuštěný běh
Čas zahájeníKdy běh začal
Čas dokončeníKdy běh skončil
Vytvoření uživateléPočet nově založených uživatelů
Aktualizovaní uživateléPočet změněných uživatelů
Deaktivovaní uživateléPočet uživatelů deaktivovaných na základě zdroje
Chybná dataPočet záznamů, které se nepodařilo zpracovat
PřeskočenoPočet logicky smazaných a manuálně založených uživatelů, kterých se synchronizace nedotkla
Sloučené běhyKolik shodných po sobě jdoucích běhů je v řádku sloučeno
ChybaChybová hláška, pokud běh selhal

Po rozkliknutí řádku se otevře okno Podrobnosti synchronizace se souhrnem běhu (stav, spouštěč, doba trvání) a se seznamy konkrétních dotčených záznamů - vytvoření a aktualizovaní uživatelé, deaktivovaní a přeskočení uživatelé, vytvořené skupiny uživatelů a chybná data i s důvodem selhání.