Настройка
Для настройки учетной записи пользователя выберите в списке Панели администрирования или Панели управления раздел «Пользователи». По умолчанию загрузится список пользователей текущей схемы. Для изменения настроек пользователей другой схемы выберите нужную схему из выпадающего списк а в правом верхнем углу окна модуля.
Чтобы вызвать окно для редактирования настроек пользователя, нажмите кнопку в столбце «Действия» напротив этого пользователя (также можно дважды кликнуть левой клавишей мыши на строке пользователя).
Общая информация
Изменение пароля
Перейдите на вкладку «Общая информация», введите новый пароль в поле «Пароль» и нажмите кнопку « OK» для применения изменений.
На вкладке «Настройки » окна «Пользователи: Редактировать» вы можете указать срок жизни этого пароля.
Предоставление доступа в схемы
Пользователь сразу имеет доступ в схему, которая была выбрана при его создании; также ему назначена роль в этой схеме. Чтобы предоставить пользователю доступ в другую схему, необходимо добавить ему эту схему и определить его роль в ней:
- Перейдите на вкладку «Общая информация». В таблице вкладки перечислены добавленные пользователю схемы с ролями, назначенными ему в этих схемах.
- Нажмите кнопку «
Добавить» над таблицей.
- Выберите из выпадающего списка в столбце «Организация» схему, в которую требуется предоставить доступ. Для поиска конкретных схем заполняйте текстовое поле над выпадающим списком.
- Выберите из выпадающего списка в столбце «Роли» роль, которая будет назначена пользователю в схеме.
При выборе из выпадающего списка группы схем доступ с назначенной ролью будет разрешен во все схемы этой группы.
После авторизации в программе «АвтоГРАФ.WEB» пользователь будет иметь доступ ко всем добавленным ему схемам. Список доступных схем отображается при нажатии на название текущей схемы в верхнем меню рабочего стола.
Назначение виртуальных деревьев
Вместе с предоставлением доступа в схему пользователю можно назначить одно из виртуальных деревьев, добавленных в модуль «Объекты мониторинга» этой схемы. В таком случае при входе пользователя в эту схему назначенное виртуальное дерево будет автоматически применяться к списку объектов мониторинга. Если виртуальное дерево не назначено, то загрузится исходная группировка списка из редактора объектов мониторинга. Для назначения виртуального дерева:
- Перейдите на вкладку «Общая информация». В таблице вкладки перечислены добавленные пользователю схемы с виртуальными деревьями, назначенными ему в этих схемах.
- Выберите из выпадающего списка в столбце «Назначенное виртуальное дерево» у нужной схемы то виртуальное дерево, которое должно применяться автоматически.
Пользователи с назначенным виртуальным деревом для выбранной схемы отмечаются в списке иконкой возле ФИО.
Если в выбранной схеме пользователю назначена роль с правами на изменение настроек интерфейса, то этот пользователь сможет переключиться на другое виртуальное дерево или другой вид списка объектов мониторинга.
Контактные данные
Для отправки пользователю автоматических отчетов по расписанию и уведомлений модулем мониторинга, а также других сообщений с web-сервера необходимо в настройках пользователя указать контактные данные:
- Перейдите на вкладку «Контактные данные».
- Определите способы доставки сообщений пользователю и укажите его контактные данные в соответствующих полях:
- E-mail — для получения сообщений по электронной почте.
- Jabber — для получения сообщений по протоколу XMPP.
- ICQ, MAX, Telegram, Viber (bot) — для получения сообщений в мессенджерах ICQ, Telegram и Viber соответственно. При этом необходимо добавить в список контактов соответствующих ботов, названия которых отображаются в поясняющих подсказках для полей ввода контактных данных (подробнее см. в пункте «Регистрация у ботов»).
- Whatsapp — для получения сообщений в мессенджере WhatsApp.
- Push — для получения Push-уведомлений, которые используются в мобильном приложении AutoGRAPH.Mobile для iOS и Android.
- Всплыв. уведомление — для получения сообщений, всплывающих в правом верхнем углу рабочего стола программы.
- Нажмите кнопку «Отправить» в строке соответствующего способа доставки для проверки указанных данных через отправку тестового сообщения.
Настройки
Настройки безопасности
Перейдите на вкладку «Настройки» и задайте в секции «Настройки безопасности» следующие параметры безопасности для учетной записи пользователя:
- Срок жизни пароля — период времени (в днях), по истечении которого вход пользователя в схемы с использованием текущего пароля будет невозможен и пользователю будет предложено сменить пароль. Значение 0 разрешает иcпользование бессрочного пароля. Установите чек-бокс «Сбросить пароль при следующем входе» для отправки пользователю запроса на смену пароля при следующей авторизации на web-сервере.
- Допустимые IP — список IP-адресов (через запятую), с которых авторизация на web-сервере под текущей учетной записью пользователя разрешена.
- Двухфакторная аутентификация (АвтоГРАФ.WEB) — дополнительный метод идентификации пользователя при авторизации на web-сервере.
- Двухфакторная аутентификация (АвтоГРАФ.Mobile) — дополнительный метод идентификации пользователя при авторизации в мобильном приложении AutoGRAPH.Mobile для iOS и Android.
Чтобы отключить двухфакторную аутентификацию, выберите вариант «отключена». В этом случае для авторизации на web‑сервере достаточно ввести логин и пароль на стартовой странице, для авторизации в мобильном приложении AutoGRAPH.Mobile — указать web-сервер и ввести логин и пароль.
Методы двухфакторной аутентификации, поддерживаемые в текущей версии программы АвтоГРАФ.WEB и в мобильном приложении AutoGRAPH.Mobile:
- АвтоГРАФ.WEB
- AutoGRAPH.Mobile
- Push-уведомления
- SMS-сообщения
- Электронная почта
- FIDO/U2F токен
- Google Authenticator
При авторизации пользователя через web‑сервер в мобильное приложе ние AutoGRAPH.Mobile будет отправлено push‑уведомление с кодом подтверждения. Для этого требуется, чтобы пользователь был авторизован в мобильном приложении AutoGRAPH.Mobile под той же учетной записью, под которой пытается авторизоваться через web-сервер.
При авторизации пользователя через web‑сервер на номер телефона, указанный в контактных данных пользователя, будет отправлено SMS-сообщение с кодом подтверждения.
Пример SMS-сообщения.
226029
IP Address: 192.168.6.180
Server: ag2new.tk-chel.ru
При авторизации пользователя через web‑сервер на адрес электронной почты, указанный в контактных данных пользователя, будет отправлено письмо с кодом подтверждения (6-значный код подтверждения указывается в теме письма). Отправитель письма — webmap@ag-navi.com.
Этот метод требует наличие у пользователя зарегистрированного токена — USB-устройства, поддерживающего протокол web‑аутентификации U2F. Для регистрации токена подключите его к компьютеру и нажмите кнопку «Регистрировать токен».
При авторизации пользователя через web‑сервер программа проверяет подключение зарегистрированного токена к компьютеру, с которого авторизуется пользователь.
Этот метод требует, чтобы у пользователя было установлено и зарегистрировано мобильное приложение Google Authenticator.
Google Authenticator — это мобильное приложение, доступное для Android и iOS и предназначенное для создания кодов двухэтапной аутентификации с привязкой к учетной записи. Приложение доступно для скачивания в App Store и Google Play.
Для регистрации мобильного приложения Google Authenticator нажмите кнопку «Регистрировать приложение» и отсканируйте появившийся QR-код с помощью этого приложения. Учетная запись пользователя будет сохранена в приложении.