欢迎来到天天文库
浏览记录
ID:32156108
大小:829.60 KB
页数:14页
时间:2019-02-01
《用户管理系统.pdf》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库。
1、用户管理系统管理员手册作者:北京群英汇信息技术有限公司网址:http://www.ossxp.com/版本:2.5.19-5日期:2010-07-2314:44:45版权信息:目录1 创建用户组22 增加新的管理员帐号43 部门管理54 用户管理64.1 创建用户模板74.2 创建用户94.3 浏览用户105 服务授权115.1 关于服务授权115.2 添加新的服务列表126 其他126.1 LDAP管理126.2 批量用户创建12章节1 创建用户组第2页群英汇集中用户管
2、理系统,采用LDAP来存储用户信息,通过单点登录系统实现各个系统的认证上的整合。LDAP中的用户信息管理,群英汇采用的开源软件GOsa。本管理员手册主要介绍的是GOsa的配置和管理。1 创建用户组GOsa提供了用户管理的Web界面,实际上全部的用户数据都存贮在LDAP中,GOsa实际上是一个LDAP的管理前端。LDAP本身的授权模型非常简单,不能满足一个用户管理系统所需的权限控制要求,GOsa在这方面做得很好。和其他授权管理一样,将权限分配到角色(用户组),将用户归于角色(用户组)也是GOsa的管理策略。创建用户组很简单,
3、我们以创建名为users的用户组为例:•首先以管理员帐号登录GOsa,点击左侧导航条中的“系统管理-->用户组”,进入组管理界面,•点击“创建新组”的图标,位于“位置选择下拉框”左侧的图标•输入用户组组名用户管理系统管理员手册北京群英汇信息技术有限公司章节1 创建用户组第3页•设置用户组ACL。本例中,我们设置users组的用户,只能更改自己的个人信息及口令,即:•修改user对象,勾选所有字段均可写•勾选“该ACL只对用户自身条目起作用”,以免用户权限扩大化•点击保存,设置完毕用户管理系统管理员手册北京群英汇信息技术有限
4、公司章节2 增加新的管理员帐号第4页至于如何添加用户到用户组,可以直接在用户组的组成员列表中进行添加操作。在后面的“添加管理员”中,我们进行操作的示例。还有一种隐性的添加用户到用户组的方法,就是设置用户的主用户组。可以在用户的服务授权对话框中设置用户的主要用户组,如下:2 增加新的管理员帐号系统缺省定义了一个administrators用户组,属于该用户组的用户具有管理员权限。当需要为一个用户赋予管理员权限的时候,只需要将该用户添加到管理员用户组中即可。打开administrators用户组,在组成员列表的下方有添加按
5、钮:用户管理系统管理员手册北京群英汇信息技术有限公司章节3 部门管理第5页点击添加按钮,可以在弹出的用户选择对话框中选择用户帐号,添加到用户组中。3 部门管理缺省所有用户都创建在根节点上。对于用户数量比较多,或者需要创建多个针对不同范围用户的管理员时,就需要进行创建新的部门,进行部门管理。•部门可以嵌套,形成一个从根开始的机构树•用户和用户组建立在部门之上之前介绍的用户组创建,实际上是创建在“/”(根部门)上•属于某部门的用户组,只能对本部门的记录具有相应权限•系统管理员,一定要属于建立在根上的administrato
6、rs用户组创建和管理部门非常简单,只需要点击管理员界面点击左侧导航条中的“系统管理-->部门”,进入部门管理界面,用户管理系统管理员手册北京群英汇信息技术有限公司章节4 用户管理第6页在部门管理界面中,可以创建新部门,编辑部门和删除部门4 用户管理点击管理员界面点击左侧导航条中的“系统管理-->用户”,进入用户管理界面,用户管理系统管理员手册北京群英汇信息技术有限公司章节4.1 创建用户模板第7页在用户管理界面中,可以创建新用户,创建用户模板,编辑用户,更改用户口令,锁定用户,删除用户等等。我们将上图和用户组管理以
7、及部门管理相比,会发现多出一个图标,多出的图标就是创建用户模板的图标。4.1 创建用户模板用户模板的概念很好理解,在管理员创建用户的过程中,会有很多重复工作,诸如设置用户服务授权,设置用户主要组,设置公司名称,设置用户邮件地址。这些重复的字段,可以通过建立用户模板,减少用户创建过程中的重复劳动,并降低出错率。•点击用户管理中的图标,创建新用户模板•输入模板名称,和其他内容用户管理系统管理员手册北京群英汇信息技术有限公司章节4.1 创建用户模板第8页•点击服务标签,进入授权服务编辑页面•点击“创建服务授权帐号”,显示服务
8、授权编辑对话框用户管理系统管理员手册北京群英汇信息技术有限公司章节4.2 创建用户第9页•其他功能标签使用方法与之类似•点击保存,完成新用户模板创建在用户模板的各个字段中可以使用宏(以%字符开始)。当根据模板创建用户帐号时,宏会自动用相应的值进行替换。例如:%uid以用户
此文档下载收益归作者所有