Nastavení přístupu
V této sekci se pracuje s nastavením pro jednotlivé uživatele - přiřazení jejich práv, rozdělení do skupin a tvorba kódu zařízení.
Skupiny
Skupiny jsou logickou strukturou pro třídění uživatelů.
Skupiny obsahují následující parametry:
| Položka | Popis |
|---|---|
| Jméno | Název skupiny |
| Popis | Popis skupiny |
| Zóna | Pod kterou zónu skupina patří |
Po rozkliknutí skupiny je možné skupinu upravovat (tlačítko ozubeného kolečka v pravém horním rohu), nebo smazat (červené tlačítko popelnice v pravém horním rohu).
Novou skupinu lze vytvořit pomocí tlačítka Přidat skupinu v pravém horním rohu administračního portálu. Následně je nutné vyplnit jednotlivé parametry a kliknout na tlačítko Uložit.
Uživatelé
Tato podsekce obsahuje seznam uživatelů.
Každý uživatel má následující parametry:
| Položka | Popis |
|---|---|
| Jméno | Jméno uživatele |
| Příjmení | Příjmení uživatele |
| Emailová adresa uživatele | |
| Role | Role uživatele (Super uživatel, přístup k vybraným částem WA, bez přístupu) |
| Skupina | Do jaké skupiny uživatel patří |
| Vytvořeno | Kdy byl uživatel založen |
| Aktualizováno | Kdy byl uživatel naposledy upraven |
Nového uživatele lze vytvořit pomocí tlačítka Přidat uživatele v pravém horním rohu administračního portálu. Následně je nutné vyplnit jednotlivé parametry a kliknout na tlačítko Uložit.
Po rozkliknutí daného uživatele se zobrazí informace o uživateli. Uživatele je možné upravovat po kliknutí na tlačítko s ozubeným kolečkem v pravé horní části administračního portálu, nebo ho smazat po kliknutí na červené tlačítko s ikonou popelnice.
V části Zařízení je seznam zařízení, které uživatel používá. Zde je možné přidat nové zařízení, resp. vygenerovat unikátní klíč (registrační kód), kterým se uživatel přihlašuje do aplikace DNS PATROL pomocí tlačítka + v pravé části administračního portálu nad tabulkou Zařízení.
Následně je potřeba vyplnit jednotlivé položky - předpona (prefix, který se dá před název zařízeni), limit použití (na kolik zařízení smí být kód použit) a Vyprší dne (platnost kódu ve dnech) a kliknout na tlačítko Uložit.
Jednotlivá zařízení pak obsahují následující parametry:
| Položka | Popis |
|---|---|
| Hostname | Jedinečné jméno přiřazené každému zařízení v síti, nahrazuje číselné IP adresy |
| Jméno | Název zařízení |
| Token zařízení | Identifikátor zařízení |
| MAC adresa | MAC adresa zařízení |
| Poslední přihlášení | Kdy se zařízení naposledy přihlásilo k síti |
V tabulce je u každého zařízení červené tlačítko s ikonou popelnice, které je možné použít pro smazání zařízení.
Pozvánka uživatele
Uživateli, který zatím nemá připojený žádný způsob přihlášení, lze vygenerovat pozvánku. Tlačítkem s ikonou přidání uživatele v pravé horní části stránky se otevře okno Pozvat uživatele, kde se tlačítkem Vygenerovat odkaz vytvoří odkaz s omezenou platností. Odkaz je jednorázový, vygenerováním nového se předchozí zneplatní.
Po otevření odkazu se pozvanému zobrazí uvítací stránka, na které si k účtu připojí svého poskytovatele přihlášení. Zda už pozvánku přijal, je vidět na detailu uživatele v položce Autorizace.
Vypnutí aplikace
Na detailu uživatele a na detailu skupiny se nastavuje, jak se má aplikace DNS PATROL na zařízeních chovat:
| Položka | Popis |
|---|---|
| Povolit vypnutí aplikace | Povolit / Zakázat — zda uživatel smí aplikaci sám vypnout |
| Aplikace zapnuta | Zapnout / Vypnout — zda je aplikace zapnutá |
Hodnoty se dědí: uživatel přebírá nastavení své skupiny, skupina přebírá výchozí nastavení systému. Zděděná hodnota je označena ikonou u vybrané možnosti, výběrem jiné možnosti se pro daného uživatele či skupinu přepíše. Tlačítkem Resetovat se obě položky vrátí zpět k dědění.
Role uživatele
Role uživatele se dají vybrat jednotlivě nebo více rolí najednou. Jednotlivé přístupy se slučují.
| Role uživatele | ID role | Zobrazené sekce ve WA |
|---|---|---|
| Super User | super_user | přístup ke všem sekcím Administračního portálu |
| Přístup k podsítím | subnets_viewer | přístup do sekce Podsítě |
| Přístup ke zónám | zones_viewer | přístup do sekce Zóny |
| Přístup k resolverům | resolvers_viewer | přístup do sekce Resolvery |
| Přístup k sadám pravidel | rulesets_viewer | přístup do sekce Sady pravidel |
| Přístup ke statistikám | statistics_viewer | přístup do sekce Analytika: Statistiky, Historie záznamů, Pasivní DNS, Soubory |
| Přístup k uživatelům | users_viewer | přístup do sekcí Skupiny a Uživatelé |
| Přístup k zařízením | devices_viewer | přístup do sekcí Registrační kódy a Zařízení |
| Bez přístupu ke správě DNS | no_role | přístup pouze do sekce Přehled |
Nastavení přístupu ke čtení, zápisu a mazání se nastavuje takto:
Nastavení přístupu > Skupiny > kliknu na skupinu, kterou chci editovat > zobrazí se informace o Skupině a seznam uživatelů > kliknutím na ikonu zámečku vpravo nahoře se otevře dialogové okno se všemi uživately > pro každého uživatele mohu zvolit jednu ze tří možností > uložím tlačítkem Uložit.
Registrační kódy
V této podsekci jsou uvedené jednotlivé registrační kódy, které se používají při registraci daného zařízení po prvním spuštění aplikace DNS PATROL.
Jednotlivé registrační kódy pak obsahují následující parametry:
| Položka | Popis |
|---|---|
| Jméno | Jméno uživatele |
| Příjmení | Příjmení uživatele |
| Předpona | Prefix, který je před názvem zařízení |
| Kód | Registrační kód pro aplikaci DNS PATROL |
| Limit použití | Na kolika zařízeních smí být kód použit |
| Počet použití | Na kolika zařízeních byl kód použit |
| Vyprší dne | Kdy kód přestane být platný |
Nový registrační kód je možné vytvořit pomocí tlačítka Přidat registrační kód v pravém horním rohu administračního portálu. Následně je nutné vyplnit jednotlivé parametry a kliknout na tlačítko Uložit.
Zařízení
Tato podsekce obsahuje seznam všech registrovaných zařízení s možností zobrazit pouze ty, co nejsou přiřazeny k žádnému uživateli.
Jednotlivé zařízení obsahují tyto parametry:
| Položka | Popis |
|---|---|
| Jméno | Jméno zařízení (obsahující prefix z registračního kódu) |
| Hostname | Systémové jméno zařízení |
| MAC adresa | MAC adresa zařízení |
| Uživatel | Jméno uživatele (nebo tlačítko s možností uživatele přiřadit) |
| E-mail uživatele | |
| Poslední přihlášení | Kdy se zařízení naposledy přihlásilo do systému |
Nový kód zařízení lze vytvořit pomocí tlačítka „Přidat kód zařízení“ v pravém horním rohu administračního portálu. Poté vyplňte parametry a klikněte na „Uložit“.
Synchronizace identit
Tato podsekce je přístupná pouze roli Super User a slouží ke sledování automatického přebírání uživatelů z externích zdrojů identit.
Zdroje identit
Tabulka Zdroje identit obsahuje nakonfigurované zdroje a jejich aktuální stav:
| Položka | Popis |
|---|---|
| Jméno | Název zdroje |
| Typ | Typ zdroje |
| Stav | Zda je zdroj aktivní, nebo neaktivní |
| Průběh synchronizace | Zda právě probíhá synchronizace, nebo je zdroj nečinný |
| Interval synchronizace | Jak často se zdroj synchronizuje |
| Další spuštění | Za jak dlouho proběhne další synchronizace |
| Poslední spuštění | Výsledek posledního běhu spolu s počtem vytvořených a aktualizovaných uživatelů a časem dokončení |
Tlačítkem Synchronizovat v posledním sloupci lze u aktivního zdroje spustit synchronizaci ručně, bez čekání na další naplánované spuštění.
Historie synchronizací
Tabulka Historie synchronizací obsahuje jednotlivé běhy. Rozbalovací nabídkou nad tabulkou lze zobrazit pouze běhy vybraného zdroje.
| Položka | Popis |
|---|---|
| Stav | Zda běh skončil úspěchem, nebo chybou |
| Spouštěč | Zda šlo o plánovaný, nebo manuálně spuštěný běh |
| Čas zahájení | Kdy běh začal |
| Čas dokončení | Kdy běh skončil |
| Vytvoření uživatelé | Počet nově založených uživatelů |
| Aktualizovaní uživatelé | Počet změněných uživatelů |
| Deaktivovaní uživatelé | Počet uživatelů deaktivovaných na základě zdroje |
| Chybná data | Počet záznamů, které se nepodařilo zpracovat |
| Přeskočeno | Počet logicky smazaných a manuálně založených uživatelů, kterých se synchronizace nedotkla |
| Sloučené běhy | Kolik shodných po sobě jdoucích běhů je v řádku sloučeno |
| Chyba | Chybová hláška, pokud běh selhal |
Po rozkliknutí řádku se otevře okno Podrobnosti synchronizace se souhrnem běhu (stav, spouštěč, doba trvání) a se seznamy konkrétních dotčených záznamů - vytvoření a aktualizovaní uživatelé, deaktivovaní a přeskočení uživatelé, vytvořené skupiny uživatelů a chybná data i s důvodem selhání.