Felhasználók kezelése
A felhasználókhoz, valamint a fiókokhoz/jelszavakhoz tartozó beállításokat a Directory Server > Felhasználó menüpontban kezelheti.
Felhasználó
A Felhasználó lapon van lehetőség a Directory Server felhasználóinak kezelésére.
Felhasználó létrehozása:
Felhasználói fiók létrehozásához kövesse az alábbi lépéseket:
- Kattintson a Létrehozás gombra. Ezzel elindítja a Felhasználó létrehozás varázsló ablakot.
- Adja meg a következő információkat az LDAP-felhasználóhoz, majd kattintson a Tovább gombra:
- Név: A felhasználó nevét az LDAP-adatbázis uid attribútuma tárolja.
- Leírás (opcionális): A felhasználó leírását a gecos attribútum tárolja.
- E-mail cím (opcionális): A felhasználó e-mail címét a rendszer a mail attribútumként tárolja.
- Jelszó: A felhasználó jelszavát a rendszer userPassword attribútumként tárolja.
- Hozzáférési jelszó megváltoztatásának tiltása a felhasználó számára (opcionális): Ezt az információt a rendszer shadowMin attribútumként tárolja.
- E fiók letiltása (opcionális): Ezt az információt a rendszer shadowExpire attribútumként tárolja.
- A jelölőnégyzetek bejelölésével adja hozzá a felhasználót a következő beépített csoport(ok)hoz, majd kattintson a Tovább gombra:
- Felhasználók: Ez az összes LDAP felhasználóhoz hozzárendelt alapértelmezett csoport. Ha az e csoportban található felhasználókat nem adja hozzá a rendszergazdai csoporthoz, sem DSM, sem LDAP rendszergazdai jogosultságokkal nem fognak rendelkezni.
- Directory Operators: Az e csoporthoz hozzáadott felhasználók rendszergazdai jogosultságokkal rendelkeznek az LDAP-adatbázisban.
- Administrators: Az e csoporthoz hozzáadott felhasználók a DSM admin felhasználójával megegyező rendszergazdai jogosultságokkal rendelkeznek.
- Szükség esetén módosítsa a további felhasználói attribútumokat, majd kattintson a Tovább gombra.
- A beállítás befejezéséhez kattintson az Alkalmaz gombra. A felhasználó megkülönböztető neve az LDAP-adatbázisában a következő: uid=[username],cn=[users],[Base_DN]
Megjegyzés:
Beállíthatja a fiók lejárati dátumát, illetve megakadályozhatja, hogy a felhasználók módosítsák a jelszót.
Felhasználók importálása:
Felhasználói fiók importálásához kövesse az alábbi lépéseket.
- Kattintson a Létrehozás melletti nyílra. Válassza a Felhasználók importálása lehetőséget.
- Válassza ki a feltöltendő fájlt. A fájlnak CSV formátumban, tabulátorral elválasztott értékekként kell tartalmaznia a felhasználói adatokat.
- Ellenőrizze, hogy megfelelő-e az előnézet, majd kattintson az OK gombra felhasználók importálásához.
Fájlok formázása:
Fájlimportálás előkészítésekor a különböző felhasználói fiókokat külön sorban kell feljegyezni, az értékeket pedig tabulátorral elválasztva, az alábbi sorrendben kell felvenni (balról jobbra):
- Felhasználónév
- Jelszó
- Leírás
- E-mail
- Alkalmazotti szám
- Osztály
- Alkalmazott típusa
- Megszólítás
- Munkahelyi telefonszám (számokat, kötőjelet „-”, pluszjelet „+” és zárójelet „(” és „)” tartalmazhat, maximális hossz: 32 karakter)
- Otthoni telefonszám (számokat, kötőjelet „-”, pluszjelet „+” és zárójelet „(” és „)” tartalmazhat, maximális hossz: 32 karakter)
- Mobiltelefonszám (számokat, kötőjelet „-”, pluszjelet „+” és zárójelet „(” és „)” tartalmazhat, maximális hossz: 32 karakter)
- Cím
- Születési dátum (formátum: ÉÉÉÉ/HH/NN, azaz 2000/1/1)
Felhasználó szerkesztése:
Válasszon egy felhasználói fiókot, és kattintson rá kétszer, illetve kattintson a Szerkesztés gombra a fiókbeállítások módosításához.
Felhasználó eltávolítása:
Válasszon ki egy felhasználót, majd eltávolításához kattintson a Törlés gombra.
Felhasználó aktiválása:
Válasszon egy zárolt, letiltott vagy lejárt felhasználói fiókot, majd kattintson az Aktiválás elemre. A fiók állapota ezt követően Normál értékre változik.
Speciális
A Speciális lapon a speciális felhasználói beállítások módosítására van lehetőség.
Speciális felhasználói beállítások konfigurálása:
Igény szerint jelölje be a megfelelő jelölőnégyzeteket:
- További információk megjelenítése sikertelen bejelentkezés esetén: Ezen opció bekapcsolásával a sikertelen bejelentkezéseket követően a rendszer közli a felhasználóval, hogy fiókja letiltásra került.
- A felhasználó ne módosíthassa a személyes beállításokat, kizárólag a jelszót: Kapcsolja be ezt az opciót, ha nem szeretné, hogy a felhasználók módosíthassák személyes adataikat (pl. e-mail cím, leírás stb.), csak a jelszavukat.
- Jelszómódosítás megkövetelése, amennyiben a rendszergazda visszaállítja a felhasználó jelszavát: Kapcsolja be ezt az opciót, amennyiben szeretné jelszómódosításra kötelezni a felhasználókat, miután egy rendszergazda visszaállította jelszavukat.
- Jelszóerősségi szabályok alkalmazása: Kapcsolja be ezt az opciót, amennyiben szeretne a jelszó erősségére vonatkozó szabályokat beállítani a felhasználó számára. Ehhez válasszon legalább kettőt az alábbi jelszóerősségi korlátozások közül.
- A jelszó ne tartalmazza a felhasználó nevét és leírását: A jelszó nem tartalmazhatja a felhasználónevet és a felhasználóhoz tartozó leírást. Az UTF-8 kódolású karaktereket a rendszer figyelmen kívül hagyja.
- Tartalmazzon kis- és nagybetűket is: A jelszónak kis- és nagybetűket egyaránt kell tartalmaznia.
- Számkaraktert tartalmazzon: A jelszónak legalább egy számjegyet (0~9) kell tartalmaznia.
- Speciális karaktert tartalmazzon: A jelszóban szerepelnie kell legalább egy különleges ASCII karakternek (pl.: ~, `, !, @, #, $, %, ^, &, *, (, ), -, _, =, +, [, {, ], }, \, |, ;, :, ', ", <, >, /, ?).
- Jelszó minimális hossza: A jelszónak legalább a szövegmezőben megadott karaktert tartalmaznia kell. 6 és 127 karakter közötti hosszúságot adjon meg.
- Jelszóelőzmények (alkalom): A rendszer az itt megadott alkalommal rögzíti a jelszót. A felhasználó nem használhatja az előzmények között rögzített régi jelszavakat.
Megjegyzés:
A jelszóerősségi korlátozás csak új jelszó esetén alkalmazhatók. Például az újonnan beállított jelszóerősségi szabályok csak egy új felhasználói fiók létrehozásakor vagy egy felhasználó általi jelszómódosításkor kerülnek alkalmazásra. A meglévő jelszavakra és az importált felhasználói fiókokhoz tartozó jelszavakra nem vonatkoznak a jelszóerősségi szabályok.
Jelszó lejáratának engedélyezése:
A DSM felhasználói fiókjainak biztonsága érdekében jelszólejárati szabályokat is létrehozhat, melyek segítségével megkövetelheti, hogy a felhasználók rendszeresen módosítsák jelszavukat.
- Jelszó maximális lejárati időtartama (nap): Állítsa be, hogy egy jelszó maximum mennyi ideig lehet érvényben, mielőtt a rendszer felszólítja a felhasználót megváltoztatására.
- Jelszó minimális lejárati időtartama (nap): Állítsa be, hogy egy jelszónak legalább mennyi ideig kell érvényben lennie; a rendszer ennek elteltével szólíthatja fel a felhasználót megváltoztatására.
- A rendszer bejelentkezést követően szólítsa fel a felhasználót a jelszómódosításra (a lejárat előtt ennyi naptól kezdve): Kapcsolja be ezt az opciót, amennyiben szeretné, hogy a rendszer még a jelszó lejárata előtt felszólítsa a felhasználót annak megváltoztatására.
- A felhasználó annak lejáratát követően módosíthassa jelszavát: Kapcsolja be ezen opciót, amennyiben szeretné engedélyezni, hogy a felhasználók lejárat után módosíthassák a jelszót. Ellenkező esetben a felhasználó nem fog tudni bejelentkezni a DSM rendszerbe.
- Lejárásról tájékoztató e-mailek küldése: Kapcsolja be ezen opciót, amennyiben szeretné, hogy a rendszer lejáratról tájékoztató e-mailt küldjön a megadott időpontban. Több napot is megadhat, ezeket vesszővel válassza el.
Megjegyzés:
A jelszólejárat bekapcsolását követően a megadottnál régebbi összes jelszó lejár.
Automatikus zárolás
Az automatikus zárolás funkció biztonságosabb működést kölcsönöz Synology NAS eszközének, mivel ennek segítségével a rendszer zárolja a túl sok sikertelen bejelentkezési próbálkozással rendelkező fiókokat. Így kevésbé valószínű, hogy fiókját találgatásos támadással feltörjék.
Automatikus zárolás engedélyezése:
- Jelölje be az Automatikus zárolás engedélyezése lehetőséget.
- A Bejelentkezési kísérletek mezőben adja meg a sikertelen bejelentkezési kísérletek maximális számát, a (Percen) belül mezőben pedig az időtartamot. Egy felhasználó akkor kerül zárolásra, ha az alább megadott időszakon (percen) belül meghaladja a sikertelen bejelentkezési kísérletek számát.
- Jelölje be a Zárolás lejáratának engedélyezése lehetőséget, majd adjon meg egy számot a zárolt fióknak a meghatározott számú nap elteltével történő eltávolításához.
- A beállítások mentéséhez kattintson az Alkalmaz gombra.