ACM contracts¶
De module ACM contracts bevat de machtigingen zonder welke geen enkele ACM-aanvraag ooit slaagt. Een contract verbindt ACM-agenten, ACM-gebruikers, aliassen van de Vault en — naar keuze — of alle applicaties of een lijst met ACM-applicaties, op een of meer sites. Bovendien kan het alleen tijdens bepaalde perioden geldig zijn.
Beschikbaarheid van ACM
Het scherm ACM en de vijf modules ervan verschijnen alleen in de console wanneer ACM is toegestaan: zijn zowel een licentie die ACM dekt als de in de systeemconsole voor de organisatie aangevinkte optie Allow ACM usage vereist.
Lijst met contracten¶
Elke rij toont de naam van het contract, voorafgegaan door een slotpictogram, en daarna het aantal gekoppelde elementen in elke dimensie.
| Kolom | Inhoud |
|---|---|
| Name | Naam van het contract. |
| ACM users | Aantal gedekte ACM-gebruikers. |
| ACM agents | Aantal gedekte ACM-agenten. |
| Sites | Aantal sites waar het contract van toepassing is. |
| ACM applications | Aantal toegestane applicaties, of All in cursief wanneer het contract niet tot een lijst is beperkt. |
| Alias | Aantal bereikbare aliassen van de Vault. |
Het zoekveld filtert op de naam van het contract, maar ook op de naam van het uitvoerbare bestand van de applicaties, de identificatie van de gebruikers en de naam en de host van de agenten. Zolang er geen contract bestaat, geeft de tabel No available ACM contracts weer.
Klap een rij uit om het detail te zien
De pijl aan het begin van een rij klapt het contract uit en somt, één rij per dimensie, de daadwerkelijk gekoppelde elementen op — gebruikers, agenten, sites, applicaties en dan aliassen. Een tooltip herhaalt dezelfde gegevens in gelabelde vorm (”User: ” / ”Users: ”, ”ACM agent: ” / ”ACM agents: ”, ”Site: ” / ”Sites: ”, ”Application: ” / ”Applications: ”, ”Alias: ” / ”Aliases: ”). Het label volgt op het aantal elementen.
Acties van de werkbalk¶
| Actie | Beschikbaarheid | Effect |
|---|---|---|
| + — tooltip Add | Altijd | Opent het aanmaakformulier (zie hoofdstuk Een contract toevoegen). |
| Wijzigingspictogram — tooltip Properties | Selectie = 1 | Opent hetzelfde formulier, voorgevuld. |
| × — tooltip Delete | Selectie ≥ 1 | Vraagt om een bevestiging (zie hoofdstuk Een contract verwijderen). |
| Export | Altijd | Downloadt de contracten als CSV (zie hoofdstuk De contracten exporteren). |
| Import | Altijd | Opent de wizard voor CSV-import (zie hoofdstuk Contracten importeren). |
Een contract toevoegen¶
Klik op +. Het venster Add ACM contract wordt geopend. Het bestaat uit een gemeenschappelijke kop en een navigatie met zes tabbladen, die bij het aanmaken op volgorde moeten worden doorlopen: de verzendknop wordt pas actief wanneer elk tabblad geldig is.
Kop¶
| Veld | Beschrijving |
|---|---|
| Name | Verplicht, uniek. Maximaal 256 tekens. Een waarde die alleen uit witruimte bestaat, wordt geweigerd. |
| Description | Optioneel. Maximaal 256 tekens. |
Tabbladen¶
De eerste vijf tabbladen werken op dezelfde manier: een dubbele lijst, beschikbare elementen links, behouden elementen rechts, met een knop om alles te selecteren.
ACM-agenten die in de module ACM agents zijn gedeclareerd. Minstens één agent is vereist. Als er geen agent is gedeclareerd, geeft de lijst No agents weer.
Sites waar het contract van toepassing is. Minstens één site is vereist. Als er geen site bestaat, geeft de lijst No Sites weer.
De inhoud van het tabblad wordt bepaald door het selectievakje Only allow specific applications.
| Status van het selectievakje | Effect |
|---|---|
| Aangevinkt (beginstatus bij het aanmaken) | Het contract dekt alleen de applicaties die in de lijst zijn behouden. Dan is minstens één applicatie vereist, anders blijft het tabblad ongeldig. |
| Niet aangevinkt | Het contract dekt alle applicaties en de inhoud van de lijst wordt genegeerd. De kolom ACM applications van de tabel geeft dan All weer. |
De aangeboden applicaties zijn die van de module ACM applications; als er geen is gedeclareerd, geeft de lijst No applications weer.
ACM-gebruikers die in de module ACM users zijn gedeclareerd. Minstens één gebruiker is vereist. Als er geen is gedeclareerd, geeft de lijst No users weer.
Aliassen van de Vault. Op elke alias volgt, tussen haakjes, het account dat hij bevat, in de vorm
domain\name (of alleen de accountnaam wanneer die geen domein heeft). Minstens één alias is
vereist. Als de Vault er geen beschikbaar stelt, geeft de lijst No alias weer.
Vier onafhankelijke, cumulatieve beperkingen. Elke beperking wordt via haar eigen selectievakje ingeschakeld; de bijbehorende velden blijven uitgeschakeld totdat het is aangevinkt.
| Selectievakje | Ingeschakelde velden |
|---|---|
| Date: | Beginning date en End Date, in de vorm dd/mm/yyyy. De einddatum wordt teruggezet naar de begindatum wanneer die ervoor ligt. |
| Hour | Starting hour en Ending hour. De uren worden weergegeven in de tijdzone van de console. Beide waarden moeten verschillen, anders meldt het veld Ending hour ”Ending hour cannot be equal to starting hour”. |
| Month: | Twaalf selectievakjes, één per maand, gelabeld met hun beginletter. Alle zijn aangevinkt wanneer de beperking wordt ingeschakeld, en er moet er minstens één aangevinkt blijven. |
| Day of the week | Zeven selectievakjes, één per dag, gelabeld met hun beginletter. Alle zijn aangevinkt wanneer de beperking wordt ingeschakeld, en er moet er minstens één aangevinkt blijven. |
Onder het formulier vat een tekst het effect van de beperkingen in gewone woorden samen en wordt bij
elke wijziging vernieuwd: ofwel The current contract allows connections without restriction., ofwel
The current contract allows connections with following restrictions: gevolgd door één
opsommingsteken per actieve beperking — ”Connections are allowed from … to …”, ”… from … to …”,
”… in
Klik op Validate om op te slaan.
Naam al in gebruik
Als de naam al door een ander contract wordt gedragen, wordt het opslaan geweigerd met de melding An ACM contract already has this name.
Een contract wijzigen¶
Selecteer een rij en klik op het pictogram Properties (of dubbelklik). Het venster Edit ACM contract toont hetzelfde formulier, met de huidige selecties voorgevuld in elk tabblad, beperkingen inbegrepen. Een contract dat alle applicaties dekt, wordt geopend met het selectievakje van het tabblad ACM applications niet aangevinkt.
Een contract verwijderen¶
Selecteer een of meer rijen en klik op ×. Er wordt om een bevestiging gevraagd. Het verwijderen betreft alleen het contract: de agenten, applicaties, gebruikers en aliassen die het noemde, blijven bestaan — en kunnen weer worden verwijderd als geen enkel ander contract ernaar verwijst.
De contracten exporteren¶
De knop Export downloadt een bestand acm_contracts.csv, gescheiden door puntkomma's, dat
de weergegeven contracten beschrijft. Eén kolom per dimensie van het contract:
| Kolom | Inhoud |
|---|---|
| Name, Description | Kop van het contract. |
| Allow any application | Booleaanse waarde: waar wanneer het contract niet tot een lijst met applicaties is beperkt. |
| ACM applications, ACM agents, Alias, Sites, ACM users | Lijsten met de gekoppelde elementen, aangeduid met hun naam (naam van het uitvoerbare bestand bij applicaties, identificatie bij gebruikers). |
| Beginning date, End Date | Grenzen van de geldigheid, wanneer de datumbeperking actief is. |
| Months, Days of the week, Timeframe (GMT) | Periodieke beperkingen. ⚠ De tijdvensters worden geëxporteerd in GMT, terwijl het scherm ze weergeeft in de tijdzone van de console. |
Contracten importeren¶
De knop Import opent de importwizard van de console, die een CSV verwacht met de voorgaande kolommen — een export dient daarom als sjabloon. Alleen de kolom Name is verplicht; een contract waarvan de naam al in gebruik is, wordt als duplicaat gemeld.
Een import kan applicaties en gebruikers aanmaken
De ACM applications en ACM users die het bestand noemt en die nog niet bestaan, worden onderweg aangemaakt, op voorwaarde dat hun waarde geldig is (pad van een uitvoerbaar bestand, identificatie van een account). ACM agents en sites moeten daarentegen al bestaan: de import maakt ze niet aan.