Saltar al contenido principal

Grupos

La pestaña Groups permite ver la lista de grupos de seguridad que Passwork carga desde LDAP.

Pestaña de grupos

El campo Status en la lista de grupos disponibles para autorización puede tener uno de los siguientes valores:

  • Bound to N roles — indica el número de roles mapeados al grupo en la pestaña Sincronización.
  • Deleted — indica grupos que no se cargaron en Passwork después de ejecutar la consulta DN o que se eliminaron en el servidor LDAP.
  • Un campo Status vacío significa que el grupo se cargó pero no se mapeó ningún grupo de Passwork a él.

La autorización de usuarios puede restringirse. Si la restricción está habilitada, el usuario solo podrá autorizarse y registrarse si pertenece a uno de los grupos activados.

El botón emergente permite ver rápidamente la lista de usuarios en el grupo:

Icono para ver usuarios en el grupo

La carga de grupos de seguridad desde LDAP consta de las siguientes etapas:

  1. Autorización en el servidor LDAP utilizando los datos de la cuenta de usuario introducidos en la página de autorización.
  2. Consulta para buscar grupos en el servidor LDAP utilizando DN y filtros de búsqueda editados o predeterminados.
  3. Recepción del resultado de la ejecución de la consulta y carga de grupos del servidor LDAP en Passwork.

Si se modifica la consulta DN para la búsqueda de grupos o se elimina un grupo previamente utilizado en el servidor LDAP, durante la próxima búsqueda los grupos eliminados o no encontrados se mostrarán con el estado Deleted.

En la pestaña Groups, puede aplicar la configuración que Passwork utilizará al cargar la lista de grupos de seguridad desde LDAP.

Configuración de la pestaña de grupos

DN para buscar grupos en AD/LDAP

Especifique el Distinguished Name (DN) para establecer desde qué área de LDAP Passwork debe realizar la carga.

Ejemplo:

ou=LDAP,ou=it,dc=passwork,dc=local

Filtro para DN

El filtro se utiliza para determinar qué tipo de datos debe encontrarse en el servidor LDAP.

Ejemplo:

(|(objectclass=group)(objectclass=organizationalRole)(objectclass=posixGroup))

Passwork permite añadir un DN adicional y un filtro de consulta para obtener grupos de dos estructuras de árbol independientes del servidor LDAP.

Para añadir un DN adicional y un filtro de consulta, haga clic en el botón Add DN and filter ubicado debajo del campo de filtro principal. Como resultado, aparecerán campos de entrada:

Añadir DN y filtro adicional

Añadir DNs y filtros adicionales amplía las capacidades de búsqueda y gestión de grupos, proporcionando una configuración del sistema más flexible. Por ejemplo, si los grupos de seguridad se encuentran en varios árboles LDAP, añadir un DN adicional y un filtro de consulta para cada uno de esos árboles ayudará a evitar una carga larga y con uso intensivo de recursos de toda la estructura.

Puede obtener información sobre las características y ejemplos de sintaxis de filtros en la sección Filtros para DN. Características y ejemplos.

Actualización automática de la lista de grupos LDAP

Seleccione el intervalo para actualizar la lista de grupos LDAP en la lista, o desactive la actualización automática. Para que la actualización automática de la lista de grupos funcione, deben configurarse las tareas en segundo plano en Passwork.