Создание пользователя

Чтобы создать учетную запись пользователя:

  1. Откройте раздел веб-интерфейса KUMA ПараметрыДоступПользователи.
  2. Нажмите на кнопку Создать и задайте параметры, как описано ниже.
    • Активная – по умолчанию учетная запись пользователя активна. В веб-интерфейс KUMA могут входить только пользователи со статусом учетных записей Активная. Статус учетной записи также может смениться на Неактивная автоматически, например, если превышено максимально допустимое количество попыток входа в веб-интерфейс приложения и при этом в параметре Длительность блокировки учетной записи после неудачных попыток аутентификации указано значение 0.
    • Имя – введите имя пользователя. Длина должна быть от 1 до 128 символов в кодировке Unicode.
    • Логин – введите уникальный логин учетной записи пользователя. Длина должна быть от 3 до 64 символов, допускается использование только символов a–z, A–Z, 0–9, . \ - _.
    • Адрес электронной почты – введите уникальный адрес электронной почты пользователя. Адрес электронной почты должен быть действительным.
    • Получать уведомления по почте – установите этот флажок, если хотите, чтобы пользователь получал SMTP-уведомления от KUMA.
    • Отображать непечатаемые символы – установите этот флажок, если хотите, чтобы в веб-интерфейсе KUMA отображались непечатаемые символы: пробелы, знаки табуляции, перенос на новую строку. Если флажок Отображать непечатаемые символы установлен, отображение непечатаемых символов можно включать и выключать с помощью клавиш Ctrl/Command+*.

      Пробелы и знаки табуляции отображаются во всех полях ввода, кроме поля Описание, в ресурсах нормализаторов, правил корреляции, фильтров и коннекторов, а также в SQL-запросах на поиск событий в разделе События. Пробелы отображаются в виде точек. Знак табуляции отображается в виде тире в ресурсах нормализаторов, правил корреляции, фильтров и коннекторов. В других полях знак табуляции отображается в виде одной или двух точек.

      Символ переноса на новую строку отображается во всех полях ввода, поддерживающих многострочный ввод, например, в строке поиска событий.

    • Новый пароль – вы можете либо задать пароль вручную, либо нажать на кнопку Сгенерировать пароль. Пароль должен соответствовать следующим требованиям:
      • длина соответствует настройке в политике безопасности;
      • как минимум один символ в нижнем регистре;
      • как минимум один символ в верхнем регистре;
      • как минимум одна цифра;
      • как минимум один специальный символ из списка специальных символов в политике безопасности;
      • не более двух одинаковых символов подряд;
      • пароль не содержит логин.

    Пользователю нужно сменить пароль при первом входе в веб-интерфейс KUMA и в дальнейшем менять пароль не реже, чем раз в три месяца. Главный администратор может настроить оба этих параметра в политике безопасности.

    • Подтверждение пароля – повторите пароль.
    • Пользователь должен сменить пароль при следующем входе в систему – если этот флажок установлен, при следующей попытке входа в веб-интерфейс KUMA пользователь должен будет указать старый пароль и задать новый пароль. После этого будет разрешен вход в веб-интерфейс KUMA с новым паролем. По умолчанию этот флажок установлен.

      Этот параметр доступен только для учетных записей в статусе Активная.

      Например, вы можете использовать этот параметр при создании нового пользователя. Пользователю можно назначить временный пароль и установить этот флажок. После входа с временным паролем KUMA предложит пользователю сменить пароль.

      Вы также можете назначить пользователям сброс пароля в разделе ПараметрыДоступПользователи, выбрав пользователей из списка и нажав на кнопку Сбросить пароль при следующем входе в систему.

    • В блоке параметров Доступ с помощью кнопок Добавить роль укажите, какие роли и в каких тенантах будет исполнять пользователь. Пользователю можно назначить разные роли в разных тенантах, в одном тенанте можно назначить несколько ролей.
    • В раскрывающемся списке Наборы пространств выберите один или несколько наборов пространств, к которым вы хотите предоставить доступ, установив рядом флажок. Если у пользователя нет выбранных наборов пространств, будет предоставлен доступ к набору пространств по умолчанию.
    • Неограниченный срок действия пароля – если этот переключатель включен, на учетную запись не действует параметр Время жизни пароля. Рекомендуем включать этот параметр для служебной учетной записи, ограничить такой учетной записи права и установить пароль максимальной сложности. Обычно учетная запись с неограниченным временем жизни пароля используется для мониторинга. При миграции пользователей вы можете включить этот параметр вручную для тех служебных учетных записей, которые ранее использовались для отображения панели мониторинга.
  3. При необходимости сгенерируйте API-токен с помощью кнопки Сгенерировать токен.

    При нажатии на эту кнопку отображается окно создания токена.

  4. При необходимости настройте доступные пользователю операции через REST API с помощью кнопки Права доступа через API.
  5. Нажмите Сохранить.

Учетная запись пользователя создана и отображается в таблице Пользователи.

В начало