Tato sekce umožňuje správu uživatelských účtů v rámci vaší domény. Z hlavního přehledu je možné uživatele vyhledávat, vytvářet, upravovat, mazat a spravovat jejich oprávnění a autentizační metody.
V horní části tabulky je k dispozici pole Filtr pro fulltextové vyhledávání uživatelů. Pod ním je seznam všech uživatelských účtů v doméně s následujícími údaji:
Barevné zvýraznění řádků:
Po označení konkrétního uživatele se v pravé části obrazovky zobrazí panel rozdělený na sekce Properties a Authentication. Ty obsahují kontaktní údaje uživatele, informace o stavu účtu a podrobnosti k nastavení přihlašování.
Properties:
Authentication:
V horní části detailu uživatele se nachází panel s dostupnými akcemi:
Formulář pro vytvoření nového uživatelského účtu se otevře po kliknutí na tlačítko Create User v panelu akcí.
V dialogovém okně je možné nastavit následující položky:
Pole | Popis |
---|---|
Login | Přihlašovací jméno uživatele (povinné pole) |
Generate and send password | Možnost automatického vygenerování a zaslání hesla uživateli |
New password | Ruční zadání nového hesla (povinný údaj pokud není nastaveno Generate and send password) |
Confirm password | Potvrzení hesla (musí být shodné s polem New password) |
First Name | Křestní jméno uživatele |
Surname | Příjmení uživatele |
Description | Doplňující popis nebo poznámka k účtu |
E-mailová adresa uživatele | |
Phone | Telefonní číslo uživatele |
Valid From | Datum a čas začátku platnosti účtu |
Valid To | Datum a čas ukončení platnosti účtu |
Authentication – Valid From | Datum a čas začátku platnosti přihlašovacích údajů |
Authentication – Valid To | Datum a čas ukončení platnosti přihlašovacích údajů |
Change Password After Login | Přepínač pro vynucení změny hesla při prvním přihlášení |
1. Otevřete sekci Users v levém menu portálu.
2. V pravé části obrazovky klikněte na tlačítko Create User.
3. Ve formuláři vyplňte povinné údaje:
4. Doplňte volitelné údaje podle potřeby:
5. Nastavte platnost účtu:
6. Nastavte platnost přihlašovacích údajů v části Authentication:
7. (Volitelné) Aktivujte přepínač Change Password After Login, pokud chcete vynutit změnu hesla při prvním přihlášení.
8. Klikněte na tlačítko Confirm pro vytvoření účtu.
9. Nový uživatel se objeví v seznamu uživatelů a může se přihlásit podle nastavených parametrů.
Tato funkce umožňuje přiřazovat uživatele do skupin a odebírat je. Členství ve skupinách určuje, jaká oprávnění a přístupové možnosti bude uživatel mít.
Po otevření správy členství se zobrazí modální okno Manage user relations, které je rozděleno na dvě části:
Mezi panely se nacházejí tlačítka se šipkami pro přiřazení nebo odebrání skupin uživateli. Nad každým ze seznamů je vyhledávací pole Filter a přepínač Show all. Ten slouží k zobrazení nebo skrytí skupin, které mají speciální „systémový“ význam. Patří sem:
Ve spodní části okna je pole Add external group, kam lze zadat název skupiny mimo doménu ve formátu „doména\jméno skupiny“ a přidat ji tlačítkem Add. Změny se ukládají tlačítkem Confirm.
Funkce umožňuje správci manuálně změnit heslo vybraného uživatele. Tato akce se používá například v případě, kdy uživatel zapomene heslo nebo z bezpečnostních důvodů je nutné provést okamžitou změnu přihlašovacích údajů.
Po kliknutí na tlačítko Change password v panelu akcí se otevře modální okno s formulářem pro zadání nového hesla.
Pole | Popis |
---|---|
New password | Pole pro zadání nového hesla uživatele (povinné pole) |
Confirm password | Kontrolní pole pro potvrzení hesla - musí být shodné s polem New password |
V pravé části polí pro zadání hesla se nacházejí následující ikony:
1. V seznamu uživatelů vyberte požadovaného uživatele kliknutím na jeho řádek.
2. V panelu akcí klikněte na tlačítko Change password.
3. V otevřeném modálním okně vyplňte pole New password:
4. Do pole Confirm password zadejte stejné heslo jako v předchozím kroku.
5. (Volitelné) Použijte ikonu oka pro kontrolu správnosti zadání.
6. (Volitelné) Použijte ikonu kopírování pro zkopírování hesla a jeho předání uživateli.
7. Klikněte na tlačítko Change password pro potvrzení změny.
8. Dialog se zavře a heslo uživatele bude okamžitě změněno.
⚠️ Upozornění: Po změně hesla bude uživatel odhlášen ze všech aktivních relací a bude se muset přihlásit s novým heslem.
Funkce umožňuje vygenerovat uživateli nové heslo a zvolit způsob jeho doručení– buď e-mailem, nebo SMS zprávou. Pro odeslání je nutné, aby měl uživatel vyplněny odpovídající kontaktní údaje.
Tlačítko Block user umožňuje změnit stav uživatele na hodnotu Blocked. Tím dojde k deaktivaci účtu uživatele – uživatel se nebude moci přihlásit do systému a nebude moci vykonávat žádné akce. Blokace účtu neodstraní uživatelská data ani historii aktivit.
Analogicky tlačítko Unblock user změní stav uživatele na hodnotu Ok a tím dojde k opětovné aktivaci účtu.
Tlačítko Multifactor settings otevře dialog pro konfiguraci vícefaktorového ověřování (2FA) s podporou TOTP a SMS.
Vícefaktorové ověřování (2FA) přidává k běžnému přihlášení ještě druhý bezpečnostní prvek – například SMS nebo vygenerované jednorázové heslo s časově omezenou platností (TOTP). To výrazně zvyšuje bezpečnost vašeho účtu.
V dialogovém okně je možné nastavit následující položky:
Pole | Popis |
---|---|
Multifactor login | Hlavní přepínač, který zapíná nebo vypíná celý systém 2FA. |
TOTP | Nastavení autentizace pomocí TOTP |
SMS | Nastavení autentizace pomocí SMS (podmínkou je telefonní kontakt v účtu uživatele) |
Generate new secret key | Tlačítko pro vygenerování QR kódu a tajného klíče |
1. V poli Multifactor login nastavte Enabled.
2. V poli TOTP nastavte Enabled.
3. Vygenerování tajného klíče (pro TOTP):
4. Potvrďte své volby tlačítkem Save settings.
⚠️ Upozornění: Jakmile 2FA zapnete, bez správného kódu se do účtu nelze přihlásit. Pokud ztratíte přístup k telefonu a nemáte zálohu, může být nutný zásah administrátora.
Toto tlačítko otevírá modální okno pro nastavení SCADA práv vybraného uživatele. Více v sekci Permissions.