{% extends "base.html" %} {% block title %}{{ managed.name }} · Groups · auth-ingress{% endblock %} {% block content %}

← Groups

{% if summary %}
{% for item in summary %}
{{ item.label }}{{ item.value }}

{{ item.hint }}

{% endfor %}
{% endif %} {% if error %}{% endif %} {% if message %}
{{ message }}
{% endif %} {% if preview %}

Preview {{ preview.operation.replace('_', ' ') }}

{{ preview.message }}

{% if preview.dependency_summary %}

Assigned users: {{ preview.dependency_summary.user_count }}. Associated services: {{ preview.dependency_summary.service_count }}.

{% endif %} {% if preview.operation == 'group_update' %}
{% elif preview.operation in ['group_deactivate', 'group_reactivate', 'group_remove'] %}
{% endif %}
{% endif %}

Dependencies

Assigned users: {{ dependencies.user_count }}. Associated services: {{ dependencies.service_count }}.

Users

{% if dependencies.sample_users %} {% if dependencies.has_more_users %}

More users are assigned than shown here.

{% endif %} {% else %}

No assigned users.

{% endif %}

Services

{% if dependencies.sample_services %} {% if dependencies.has_more_services %}

More services are associated than shown here.

{% endif %} {% else %}

No associated services.

{% endif %}

Access impact

{% if managed.status == 'active' %}

This group can currently grant access through matching service rules.

{% else %}

This group is deactivated and does not currently grant service access.

{% endif %}
{% set edit_state = form_state if form_state.applies_to('group_edit', managed.id) else none %}

Edit metadata

Lifecycle

Deactivate is reversible and preserves users, services, and audit history. Permanent removal is allowed only for unused groups.

{% if managed.status == 'active' %}
{% else %}
{% endif %}

Recent group audit

{% if audit_events %}
{% for event in audit_events %}
{{ event.created_at }}{{ event.event_type }} · {{ event.decision }} · {{ event.reason }}
{% endfor %}
{% else %}

No recent group audit events.

{% endif %}
{% endblock %}