Пассворк 6.3
В Пассворк 6.3 мы внесли множество изменений, которые значительно увеличивают эффективность управления организацией, предоставляют более гибкие настройки прав пользователей и повышают безопасность:
- Права администрирования
- Скрытие сейфов
- Улучшение личных сейфов
- Улучшение интерфейса настроек
(Только в расширенной версии)
Теперь нет необходимости делать пользователей администраторами организации для предоставления им части административных прав, что закрывает один из самых частых запросов наших пользователей.
Администратор может выдавать только те права, которые необходимы пользователю для выполнения своих обязанностей, гибко настраивая доступ к разделам настроек и управлению Пассворком. Например, можно предоставить сотрудникам право создавать и редактировать новых пользователей, просматривать историю действий с настройками и пользователями, но при этом ограничить доступ к сейфам организации и системным настройкам.
Настроить дополнительные права можно на вкладке «Права администрирования» в управлении пользователями. Для этого есть четыре блока настроек:
Основные
В этом блоке настроек можно выдать пользователям доступ к управлению всеми сейфами организации, возможность просматривать историю действий с настройками и пользователями, просматривать информацию о лицензии и загружать лицензионные ключи, просматривать и изменять параметры в разделах «Настройки SSO» и «Фоновые задачи».
Управление пользователями
В этом блоке можно дать пользователям доступ к просмотру раздела «Управление пользователями» и любым необходимым действиям с пользователями и ролями, такими как создание, удаление и редактирование пользователей, изменение типа авторизации и создание приглашений.
Системные настройки
В этом блоке настроек можно дать пользователям право просматривать и изменять выбранные группы системных настроек.
Настройки LDAP
В этом блоке настроек можно дать пользователям право просматривать и изменять параметры LDAP, включая добавление и удаление серверов, регистрацию новых пользователей, управление списком групп, просмотр и настройку параметров синхронизации.
История действий
Добавлено событие изменения прав администрирования пользователя — все изменения логируются в истории действий с указанием автора и каждой измененной настройки, включая ее предыдущее и новое значение.
Улучшение интерфейса
Пользователи, у которых есть дополнительные права администрирования, отмечаются специальной иконкой рядом со статусом пользователя.
Некоторые пункты будут недоступны до тех пор, пока не будут включены необходимые настройки. При наведении на такие пункты появится подсказка с информацией о зависимостях.
Ранее только администраторы имели возможность скрывать сейфы, причем скрыть можно было только сейфы организации. В новой версии все пользователи могут скрывать любые сейфы. Скрытие все также работает только для самого пользователя и не распространяется на других.
Управление скрытыми сейфами теперь осуществляется в новом модальном окне, которое доступно прямо в списке сейфов. В окне можно просмотреть список всех доступных сейфов и настроить их видимость.
Отображение личных сейфов в управлении пользователями
Кроме добавления возможности скрытия личных сейфов теперь каждый, кто имеет доступ к управлению пользователями, видит там все сейфы, в которых он администратор, включая личные сейфы. Также добавлена возможность добавлять пользователей в личные сейфы в управлении пользователями.
Логирование событий в личных сейфах
Администраторы личных сейфов смогут просматривать все события, связанные с их сейфами, в разделе настроек «История действий».
- Исправлена ошибка, при которой пользователь не мог изменить временный мастер-пароль
- Исправлена ошибка, при которой администраторы не могли установить минимальную длину для пароля авторизации и мастер-пароля
- Исправлена ошибка, при которой администратор мог удалить самого себя
- Небольшие улучшения интерфейса настроек