Сервисные аккаунты в консоли администратора (только для DION)
Сервисный аккаунт — учётная запись для автоматизированных процессов и межсерверных интеграций, которая не привязана к конкретному пользователю.
Создание, изменение, назначение роли и удаление сервисных аккаунтов доступно только пользователю и сервисному аккаунту общего назначения с ролью Суперадминистратор.
Создание сервисного аккаунта
Чтобы создать сервисный аккаунт:
- В главном меню консоли перейдите в раздел Сервисные аккаунты.
- Нажмите на кнопку Добавить.
- Введите Название * сервисного аккаунта:
- Выберите Тип * сервисного аккаунта:
- Общего назначения — учётная запись для работы с консолью администратора через API;
- Агент синхронизации — учётная запись для синхронизации пользователей и групп через агент синхронизации.
- Нажмите на кнопку Добавить.
Сохраните JSON-файл, содержащий информацию для подключения к системе с использованием данного сервисного аккаунта.
Важно
JSON-файл генерируется только один раз в момент создания сервисного аккаунта.
При утере или компрометации файла создайте новый сервисный аккаунт и удалите старый (для безопасности и предотвращения несанкционированного доступа).
Если вы создали сервисный аккаунт с типом Общего назначения, назначьте ему роль.
Созданный сервисный аккаунт отображается в консоли администратора:
Сервисному аккаунту можно назначить роль, изменить или удалить его.
Назначение роли сервисному аккаунту
Сервисному аккаунту с типом Агент синхронизации не нужно назначать роль.
Сервисному аккаунту с типом Общего назначения нужно назначить роль, чтобы он мог выполнять API-запросы к консоли администратора.
Чтобы назначить роль сервисному аккаунту с типом Общего назначения:
- В главном меню консоли перейдите в раздел Сервисные аккаунты.
- В строке сервисного аккаунта с типом Общего назначения нажмите на кнопку и выберите пункт Назначить роль.
- Выберите нужную Роль:
- Администратор пользователей — управление пользователями (просмотр, создание, изменение, удаление) и просмотр доменов на консоли администратора;
- Наблюдатель — просмотр всех разделов на консоли администратора: Пользователи, Интеграция с LDAP, Сервисные аккаунты и т.д.;
- Суперадминистратор — все API-запросы к консоли администратора.
- Нажмите на кнопку Назначить.
В результате сервисный аккаунт сможет взаимодействовать с консолью администратора через API (согласно привилегиям назначенной роли).
Примечание
Назначить и отозвать роль у сервисного аккаунта можно в разделе Роли.
Изменение сервисного аккаунта
Чтобы изменить название сервисного аккаунта:
- В главном меню консоли перейдите в раздел Сервисные аккаунты.
- В строке с нужным сервисным аккаунтом нажмите на кнопку и выберите пункт Редактировать.
- Измените Название * сервисного аккаунта.
- Нажмите на кнопку Сохранить.
Удаление сервисного аккаунта
Чтобы удалить сервисный аккаунт:
- В главном меню консоли перейдите в раздел Сервисные аккаунты.
- В строке с нужным сервисным аккаунтом нажмите на кнопку и выберите пункт Удалить.
- Нажмите на кнопку Удалить.
Если удалён сервисный аккаунт с типом:
- Общего назначения, то он не сможет выполнять API-запросы к консоли администратора;
- Агент синхронизации, то его нельзя будет использовать для синхронизации пользователей и групп через агент синхронизации.

