Для улучшения работы сайта мы используем файлы cookies. Оставаясь на сайте, вы соглашаетесь с политикой обработки персональных данных.

Обзор веб-консоли. Доступ

Раздел Доступ используется для управления методами аутентификации. В данном разделе можно определить, кто может входить в систему, как выполняется вход и какие права получает пользователь или сервис. В разделе Доступ представлены следующие подразделы:

1. Методы аутентификации

На вкладке Методы аутентификации отображаются все подключенные способы входа, которые пользователи и сервисы используют.

09 access auth methods

Во вкладке вы можете взаимодействовать со следующими элементами:

  • Список методов. Отображается в виде плиток

  • Меню действий (⋮). Открывает операции администрирования выбранного метода. Набор действий зависит от типа метода и прав пользователя

Чтобы подключить новый метод аутентификации, выполните действия:

  1. Нажмите Добавить.

  2. Выберите тип метода.

  3. Укажите путь и параметры подключения.

2. Многофакторная аутентификация

Вкладка Многофакторная аутентификация предназначена для управления параметрами многофакторной аутентификации и правилами. Для настройки многофакторной аутентификации, используйте один из уже подключенных методов TOTP, Okta, Duo или Pingid.

10 access mfa

Для перехода к настройке конфигурации нажмите Настроить MFA.

Подробнее о многофакторной аутентификации читатйте в статье Инструкция по работе с мультифакторной аутентификацией.

3. Парольные политики

Политика содержит правила и требования, которым должен соответствовать пароль. Политики используются для генерации соответствующих паролей через механизмы секретов или другие интеграции.

Во вкладке Парольные политики вы можете созадть новую политику с помощью кнопки Создать политику.

11 access password policies

Во вкладке вы можете взаимодействовать со следующими элементами:

  • Поиск. Поле поиска фильтрует список политик по имени. Используйте это боле для быстрого поиска

  • Список политик. Для каждой политики доступны следующие действия:

    • Изменить. Нажмите Изменить, если требуется внести изменения.

    • Удалить. Кнопка удаления удаляет политику.

Подробнее о работе с парольными политиками читайте в статье Настройка политик паролей.

4. Сущности

Вкладка Сущности предназначена для управления идентичностями пользователей и сервисов. Сущность объединяет один или несколько методов аутентификации в единый объект. Они позволяют назначать политики доступа (RBAC) и права независимо от конкретного провайдера аутентификации.

Во вкладке Сущности есть следующие разделы:

  • Сущности. Список сущностей

  • Псевдонимы. Список псевдонимов, связанных с сущностями

12 access entities

Во вкладке вы можете взаимодействовать со следующими элементами:

  • Фильтры. Используйте фильтры для быстрого поиска

    • Поиск по alias. Поиск по псевдонимам

    • Метод аутентификации. Поиск по включенным методам аутентификации. Например: ldap/

    • Alias name. Поиск по имени псевдонима

  • Объединить сущности. Нажмите Объединить сущности. Операция объединяет несколько записей в одну

  • Создать сущность. Нажмите Создать сущность, чтобы перейти к странице настроек

  • Действия со строкой сущности

    • Создать alias. Позволяет привязать новый псевдоним к сущности

    • Изменить. Нажмите Изменить для изменения параметров сущности

    • Удалить. Позволяет удалить сущность

Подробнее о настройке сущностей и групп читайте в статье Работа с пользователями и группами.

5. Группы

Вкладка Группы используется для управления группами. Группы объединяют сущности и упрощают назначение доступа. Например, вы можете назначать политики группе.

13 access groups

Во вкладке Группы есть следующие разделы:

  • Группы. Список групп

  • Псевдонимы. Список псевдонимов, связанных с группами

Во вкладке вы можете взаимодействовать со следующими элементами:

  • Фильтры. Фильтры по псевдонимам и методу аутентификации

  • Создать группу. Нажмите Создать группу, чтобы перейти к странице настроек группы

  • Действия с группой

    • Изменить. Нажмите Изменить, чтобы изменить параметры группы

    • Удалить. Кнопка удаления позволяет удалить группу

Подробнее о настройке сущностей и групп читайте в статье Работа с пользователями и группами.

6. Параметры аренды

Вкладка Параметры аренды отображает текущие активные аренды - записи о временно выданных учетных данных и других ресурсах с ограниченным временем жизни.

14 access rental parameters

Во вкладке вы можете взаимодействовать со следующими элементами:

  • Поиск. Используйте фильтр для быстрого поиска аренд

  • Список аренд. Отображается при наличии активных аренд

Подробнее об арендах читайте в статье Аренда обновление и отзыв.

7. Пространства имен

Для просмотра текущего пространства имен и перехода к другим, нажмите на кнопку в левом нижнем углу.

Пространства имен используются для логического разделения ресурсов и изоляции конфигурации в пределах одной инсталляции StarVault. Текущее пространство имен влияет на набор видимых механизмов, методов аутентификации и административных объектов.

08 namespace switcher

В выпадающем списке отображаются следующие блоки:

  • Текущее пространство имен. Отображается в нижней части боковой панели. Например: root. Значение задает контекст работы

  • Переключение. В списке доступны переходы в другие пространства имен. Видимость зависит от прав

  • Управление. Открывает страницу управления пространствами имен.

Подбронее об использовании пространств имен и управлении читайте в статье Использование пространств имен.

8. OIDC провайдер

Вкладка OIDC провайдер используется для управления интеграциями, в которых StarVault выступает OIDC-провайдером для клиентских приложений. На вкладке вы можете создавать приложения, управлять ключами подписи и настраивать назначения и области применения

15 access oidc provider

Во вкладке OIDC провайдер представлены следующие разделы:

  • Приложения. Список клиентских приложений

  • Ключи. Управление ключами подписи и публикации

  • Назначения. Привязки, которые определяют, какие идентичности получают токены и с какими параметрами

  • Провайдеры. Конфигурации провайдеров и публикации

  • Области применения. Управление областями применения, которые выдает приложение

Во вкладке вы можете взаимодействовать со следующими элементами:

  • Создать приложение. Для создания нового приложения нажмите на кнопку Создать приложение

  • Список приложений

    • Идентификатор клиента. Значение используется клиентом при настройке интеграции

    • Подробности. Нажмите Подробности, чтобы открыть страницу с подробными сведениями о приложении

    • Изменить. Нажмите Изменить, чтобы изменить настройки приложения

Подробнее об использовании OIDC провайдера читайте в статье Провайдер OIDC.