Преминете към основното съдържание

Групи и OU

Уеб интерфейсът е в разработка

Извикванията на API са дадени в скоби (Vertex API).

Групи​

Списъкът с групи (GET /tenants/{tenantID}/groups) показва всяка група на домейна от огледалото, с търсене по текст (q) и OU (ou), с броя на членовете и флаговете in_scope и protected. Вградените и административните групи (Domain Admins, Administrators, …) се показват, но са защитени: Vertex никога не променя тях или членовете им.

Създаване на група​

Нова група (POST …/groups, Tenant admin, превключвателят групи):

ПолеЗначение
Име (задължително)CN, най-много 64 знака.
Име за вход (sam_account_name)По подразбиране – името.
Обхват (задължително)DomainLocal, Global или Universal.
Категория (задължително)Security или Distribution.
OUПо подразбиране – OU по подразбиране за потребители от настройките; трябва да е управлявана OU или под нея.
ОписаниеНай-много 1024 знака.
АтрибутиДопълнителни атрибути, както при потребителите (например mail, managedBy, info).

Членове​

Членовете на група (GET …/groups/{objectID}/members) са нейните преки членове от огледалото; членове, които Vertex не познава (например компютри или обекти от други домейни), се показват само с DN.

POST …/groups/{objectID}/members добавя и премахва членове по DN (add, remove: до 500 всяко) в една операция. Членове могат да бъдат потребители, групи или компютри. Правилата:

  • групата трябва да е под управлявана OU и да не е защитена;
  • защитен обект (администратор, вграден акаунт) не може да бъде добавен в никоя група;
  • всеки член се брои като една промяна към ограниченията на промените и лимита на записи на конектора.

Helpdesk също може да променя членовете: така те добавят потребител в група на клас или отдел. От страната на потребителя: Потребители → Членство в групи.

Промяна, преместване, преименуване, изтриване​

Групите използват същите операции с обекти като потребителите: атрибути (PATCH …/objects/{objectID}; member, groupType и другите забранени атрибути се отказват), преместване, преименуване и изтриване (превключвателят изтриване и потвърждение с парола). Обхватът и категорията на съществуваща група не се променят чрез Vertex.

Организационни единици​

Списъкът с OU (GET …/ous) съдържа всяка OU на домейна и самия домейн, родителите преди децата, всяка с:

  • in_scope и protected;
  • is_domain за обекта на домейна;
  • block_inheritance (наследяването на GPO е блокирано за нея);
  • своите връзки към GPO по ред (order 1 е с най-висок приоритет), всяка включена или не и наложена или не (Групови правила).

Управляваните OU са мястото, където Vertex може да създава и променя обекти. OU под управлявана OU може сама да бъде преименувана, преместена и изтрита; самата управлявана OU не може (променете я на домейн контролера и в настройките).

Създаване на OU​

POST …/ous (Tenant admin, превключвателят OU) с DN на родителската OU (управлявана OU или под нея), името (най-много 64 знака), описание по желание и защита от случайно изтриване (включена по подразбиране).

Преименуване, преместване и изтриване на OU​

  • Преименуване и преместване (POST …/objects/{objectID}/rename|move): целта трябва да е управлявана OU или под нея.
  • Изтриване (DELETE …/objects/{objectID}, превключвателят изтриване и потвърждение с парола) изтрива празна OU. С recursive=true изтрива OU и всичко под нея, освен ако някой обект под нея е защитен (тогава нищо не се изтрива). Vertex премахва защитата от случайно изтриване на OU (и при рекурсивно изтриване – на обектите под нея) преди изтриването: потвърждавайте внимателно.
  • Атрибути (PATCH …/objects/{objectID}): например description; gPLink и gPOptions са в забранения списък (връзките се променят чрез Групови правила).