Объект группы пользователей
Следующие объекты напрямую связаны с API usergroup.
Группа пользователей
Объект группы пользователей имеет следующие свойства.
| Property | Type | Description |
|---|---|---|
| usrgrpid | ID | Идентификатор группы пользователей. Поведение свойства: - только для чтения - обязательно для операций обновления |
| name | string | Название группы пользователей. Поведение свойства: - обязательно для операций создания |
| debug_mode | integer | Включен или отключен режим отладки. Возможные значения: 0 - (по умолчанию) отключен; 1 - включен. |
| gui_access | integer | Метод аутентификации в веб-интерфейсе пользователей группы. Возможные значения: 0 - (по умолчанию) использовать системный метод аутентификации по умолчанию; 1 - использовать внутреннюю аутентификацию; 2 - использовать аутентификацию LDAP; 3 - запретить доступ к веб-интерфейсу. |
| mfa_status | integer | Включена или отключена MFA для пользователей группы. Возможные значения: 0 - отключена (для всех настроенных методов MFA); 1 - включена (для всех настроенных методов MFA). |
| mfaid | ID | Метод MFA, используемый для пользователей группы. Поведение свойства: - поддерживается для пользователей типа Super admin - поддерживается, если для свойства mfa_status объекта аутентификации установлено значение «Enabled» |
| proxy_mode | integer | Режим обработки доступа к прокси, не включенным в группы прокси. Возможные значения: 0 - список запрещенных; 1 - (по умолчанию) список разрешенных. Поведение свойства: - поддерживается для пользователей типа Super admin. |
| proxy_group_mode | integer | Режим обработки доступа к группам прокси (и их прокси). Возможные значения: 0 - список запрещенных; 1 - (по умолчанию) список разрешенных. Поведение свойства: - поддерживается для пользователей типа Super admin. |
| users_status | integer | Включена или отключена группа пользователей. Для депровиженированных пользователей группу пользователей нельзя включить. Возможные значения: 0 - (по умолчанию) включена; 1 - отключена. |
| userdirectoryid | ID | Идентификатор каталога пользователей, используемого для аутентификации. Поведение свойства: - поддерживается для пользователей типа Super admin - поддерживается, если для gui_access установлено значение «использовать системный метод аутентификации по умолчанию» или «использовать аутентификацию LDAP» |
Разрешение
Объект разрешения имеет следующие свойства.
| Property | Type | Description |
|---|---|---|
| id | ID | ID группы узлов сети или группы шаблонов, для которой нужно добавить разрешение. Поведение свойства: - required |
| permission | integer | Уровень доступа к группе узлов сети или группе шаблонов. Возможные значения: 0 - доступ запрещен; 2 - доступ только для чтения; 3 - доступ для чтения и записи. Поведение свойства: - required для операций создания |
Разрешение на основе тегов
Объект разрешения на основе тегов имеет следующие свойства.
| Property | Type | Description |
|---|---|---|
| groupid | ID | ID группы узлов сети, для которой нужно добавить разрешение. Property behavior: - required |
| tag | string | Имя тега. |
| value | string | Значение тега. |