Перейти к основному содержимому

👥 Учётные записи и портал

Пользователи

Пользователи — это люди, имеющие доступ к приложениям и другим сервисам на вашем сервере. Администратор может добавлять и управлять пользователями через веб-интерфейс администрирования (в категории «Пользователи») или через командную строку (см. yunohost user --help). После этого пользователи получают личный адрес электронной почты (выбранный администратором) и могут войти в пользовательский портал для доступа к приложениям, к которым у них есть права доступа, а также настроить другие параметры.

Первому созданному пользователю также автоматически присваиваются псевдонимы электронной почты root@main.domain.tld и admin@main.domain.tld, так что письма, отправленные на эти адреса, будут попадать в почтовый ящик первого пользователя.

предупреждение

Следует тщательно выбирать, кому вы предоставляете доступ к своему серверу. С точки зрения безопасности, это значительно увеличивает поверхность атаки для тех, кто захочет каким-либо образом вмешаться в работу сервера.

Пользовательский портал, или SSO

Снимок экрана пользовательской панели Пользовательский портал, также называемый SSO (Single Sign On — единый вход), позволяет пользователю легко переключаться между различными приложениями, к которым у него есть доступ. В частности, термин «единый вход» происходит от того, что пользователю достаточно войти в портал, чтобы автоматически войти во все приложения, требующие аутентификации (или, по крайней мере, в те, которые интегрированы с SSO/LDAP, поскольку это иногда технически сложно или вообще невозможно).

На портале пользователи также могут щелкнуть по аватару в верхнем левом углу, чтобы настроить некоторые другие параметры, такие как их идентификационные данные, почтовые псевдонимы, автоматическую пересылку почты или изменить свой пароль.

к сведению

Следует помнить, что доступ к SSO возможен только через фактическое доменное имя (например, https://the.domain.tld/yunohost/sso), а НЕ просто через IP-адрес сервера (например, https://11.22.33.44/yunohost/sso), в отличие от веб-администратора! Это несколько запутывает ситуацию, но необходимо по техническим причинам. Если по какой-либо причине вам необходимо получить доступ к SSO без правильной настройки DNS, вы можете рассмотреть возможность изменения файла /etc/hosts, как описано на этой странице.

Создание новых пользователей

Создавать новых пользователей может только администратор. В веб-панели администратора откройте меню Пользователи (Users) и нажмите на главную кнопку + Новый пользователь (+ New user). Заполните всю форму.

Пользователи создаются с привязанным адресом электронной почты в формате username@domain.tld. Дополнительные псевдонимы электронной почты и переадресации писем могут быть добавлены администратором и пользователем позже.

Пароль должен состоять как минимум из 8 символов, хотя рекомендуется использовать более длинный пароль (например, кодовую фразу) и/или использовать различные типы символов (прописные буквы, строчные буквы, цифры и специальные символы).

Завершите создание пользователя, нажав кнопку Save.

В главном меню веб-панели администратора откройте раздел «Пользователи» (`Users`)
В главном меню веб-панели администратора откройте раздел «Пользователи» (`Users`)
В верхней части списка пользователей нажмите «+ Новый пользователь» (`+ New user`)
В верхней части списка пользователей нажмите «+ Новый пользователь» (`+ New user`)
Заполните форму
Заполните форму

Группы пользователей и права доступа

См. эту особую страницу.

Доступ по SSH

См. эту страницу.