Grupos

clip_image002Los grupos de usuario se gestionan mediante la herramienta vAdmin a nivel de permisos sobre las instancias.

El módulo de grupos, permite gestionar los grupos de seguridad a nivel de módulo de forma sencilla. La lista de grupos es autogenerada la primera vez que se inicia PaaSOS. Se recomienda la lectura del capítulo dedicado a la Seguridad.

Podemos acceder al módulo de usuarios desde el Lanzador de módulos mediante la opción Otros -> Administrar -> Grupos

Formulario principal del módulo de grupos
image

Este módulo tiene ciertas particularidades que lo hacen algo diferente al resto de los módulos:

  • Desde el módulo de gestión de grupos podemos crear tantos grupos como queramos.
  • Tenemos que tener especial cuidado al eliminar los grupos de usuarios ya que afectarán a los permisos efectivos de los usuarios miembros del grupo eliminado.
  • No se deben eliminar los grupos por defecto (Administradores y Usuarios).
  • El grupo queda en propiedad de quien lo crea (por defecto el usuario propietario de la instancia). También queda registrado el instante de tiempo en el que se crea/modifica.
  • El grupo es propiedad de quien lo crea (nadie más lo puede modificar) a no ser que el propietario comparta la ficha para que otros la editen (opción no recomendada para este módulo).
  • La pertenencia a un grupo afecta a los permisos efectivos de los usuarios miembros. No se aplicarán los cambios en los permisos efectivos cuando cambiemos la pertenencia a un grupo hasta reiniciar la instancia del servicio.

Desde el formulario de edición del grupo podemos gestionar los usuarios que son miembros del grupo.

clip_image006

En la pestaña de Permisos podemos gestionar los permisos a nivel de grupo en cada módulo. Se recomienda encarecidamente otorgar los permisos a nivel de grupo y no al nivel de usuario individual.

clip_image008