Групи и OU
Извикванията на API са дадени в скоби (Vertex API).
Групи
Списъкът с групи (GET /tenants/{tenantID}/groups) показва всяка група на
домейна от огледалото, с търсене по текст (q) и OU (ou), с броя на
членовете и флаговете in_scope и protected. Вградените и
административните групи (Domain Admins, Administrators, …) се
показват, но са защитени: Vertex никога не променя тях или членовете им.
Създаване на група
Нова група (POST …/groups, Tenant admin, превключвателят групи):
| Поле | Значение |
|---|---|
| Име (задължително) | CN, най-много 64 знака. |
Име за вход (sam_account_name) | По подразбиране – името. |
| Обхват (задължително) | DomainLocal, Global или Universal. |
| Категория (задължително) | Security или Distribution. |
| OU | По подразбиране – OU по подразбиране за потребители от настройките; трябва да е управлявана OU или под нея. |
| Описание | Най-много 1024 знака. |
| Атрибути | Допълнителни атрибути, както при потребителите (например mail, managedBy, info). |
Членове
Членовете на група (GET …/groups/{objectID}/members) са нейните преки
членове от огледалото; членове, които Vertex не познава (например
компютри или обекти от други домейни), се показват само с DN.
POST …/groups/{objectID}/members добавя и премахва членове по DN (add,
remove: до 500 всяко) в една операция. Членове могат да бъдат
потребители, групи или компютри. Правилата:
- групата трябва да е под управлявана OU и да не е защитена;
- защитен обект (администратор, вграден акаунт) не може да бъде добавен в никоя група;
- всеки член се брои като една промяна към ограниченията на промените и лимита на записи на конектора.
Helpdesk също може да променя членовете: така те добавят потребител в група на клас или отдел. От страната на потребителя: Потребители → Членство в групи.
Промяна, преместване, преименуване, изтриване
Групите използват същите операции с обекти като потребителите: атрибути
(PATCH …/objects/{objectID}; member, groupType и другите
забранени атрибути се
отказват), преместване, преименуване и изтриване (превключвателят
изтриване и потвърждение с парола). Обхватът и категорията на
съществуваща група не се променят чрез Vertex.
Организационни единици
Списъкът с OU (GET …/ous) съдържа всяка OU на домейна и самия домейн,
родителите преди децата, всяка с:
in_scopeиprotected;is_domainза обекта на домейна;block_inheritance(наследяването на GPO е блокирано за нея);- своите връзки към GPO по ред (
order1 е с най-висок приоритет), всяка включена или не и наложена или не (Групови правила).
Управляваните OU са мястото, където Vertex може да създава и променя обекти. OU под управлявана OU може сама да бъде преименувана, преместена и изтрита; самата управлявана OU не може (променете я на домейн контролера и в настройките).
Създаване на OU
POST …/ous (Tenant admin, превключвателят OU) с DN на
родителската OU (управлявана OU или под нея), името (най-много 64 знака),
описание по желание и защита от случайно изтриване (включена по
подразбиране).
Преименуване, преместване и изтриване на OU
- Преименуване и преместване (
POST …/objects/{objectID}/rename|move): целта трябва да е управлявана OU или под нея. - Изтриване (
DELETE …/objects/{objectID}, превключвателят изтриване и потвърждение с парола) изтрива празна OU. Сrecursive=trueизтрива OU и всичко под нея, освен ако някой обект под нея е защитен (тогава нищо не се изтрива). Vertex премахва защитата от случайно изтриване на OU (и при рекурсивно изтриване – на обектите под нея) преди изтриването: потвърждавайте внимателно. - Атрибути (
PATCH …/objects/{objectID}): напримерdescription;gPLinkиgPOptionsса в забранения списък (връзките се променят чрез Групови правила).