ניהול גישה
מי מורשה להתחבר למערכת, מי מקבל הרשאת מנהל, ולמה מנהל שהוגדר כאן אינו ניתן להסרה במסך התפקידים.
מסך ניהול הגישה קובע שני דברים בלבד: מי בכלל יכול להתחבר, ומי מהם מנהל מערכת. כל השאר — מה כל אחד רשאי לעשות אחרי שהתחבר — נקבע בתפקידים והרשאות.
שלושת השדות
| שדה | מה הוא עושה | ריק פירושו |
|---|---|---|
| קבוצת AD מורשית לכניסה | רק חברי הקבוצה יוכלו להתחבר | כל משתמש תקין בספרייה הארגונית יכול להתחבר |
| קבוצת AD למנהלים | חברי הקבוצה מקבלים הרשאת מנהל | אין מנהלים דרך קבוצה |
| מנהלים לפי מזהה | רשימת מזהי משתמש, מופרדים בפסיק, שמקבלים הרשאת מנהל | אין מנהלים דרך רשימה |
השינויים נכנסים לתוקף בהתחברות הבאה של כל משתמש. אין רשימה מקומית שצריך לסנכרן — החברוּת בקבוצה נבדקת מול הספרייה הארגונית עצמה.
המסך שמור למנהלים
גם הקריאה של ההגדרות האלה וגם הכתיבה שלהן שמורות למנהלי מערכת. הרשאת ״ניהול גישה״ פותחת את השורה בתפריט ההגדרות, אך הערכים עצמם לא ייטענו למי שאינו מנהל.
בנוסף לשתי הדרכים שבטבלה קיים חשבון ניהול מקומי אחד, שנקבע בפריסה ונשאר מנהל תמיד. שמו מוצג בראש המסך. הוא קיים כדי שאי-זמינות של הספרייה הארגונית לא תשאיר את המערכת בלי אף מנהל.
מנהל שהוגדר כאן אינו נמחק במסך התפקידים
מנהל שקיבל את התפקיד דרך קבוצת AD או דרך רשימת המזהים מופיע במסך ״תפקידים והרשאות״ כחבר בתפקיד המנהל, אך כפתור ההסרה שלו מושבת וההסבר מופיע לצידו: הרשאת המנהל שלו אינה מגיעה מרשומה בבסיס הנתונים אלא מהמסך הזה.
זה מכוון. אילו ההסרה הייתה נראית כמצליחה, היא הייתה מוחקת רשומה שלא הייתה מקור ההרשאה מלכתחילה — והמשתמש היה נשאר מנהל, בלי שדבר על המסך יאמר זאת.
עודכן
העמוד הזה נמצא בקובץ content/docs/he/v1/admin/users-and-access.mdx