ACM contracts¶
Modulet ACM contracts bærer de autorisationer, uden hvilke ingen ACM-anmodning nogensinde lykkes. En kontrakt binder ACM agents, ACM users, Vault-aliasser og — efter valg — enten alle applikationer eller en liste af ACM applications, på et eller flere sites. Den kan desuden kun være gyldig i bestemte perioder.
ACM-tilgængelighed
Skærmen ACM og dens fem moduler vises kun i konsollen, når ACM er tilladt: der kræves både en licens, der dækker ACM, og indstillingen Allow ACM usage slået til for din tenant.
Liste over kontrakter¶
Hver række viser navnet på kontrakten, med et hængelåsikon foran, og derefter antallet af tilknyttede elementer i hver dimension.
| Kolonne | Indhold |
|---|---|
| Name | Navnet på kontrakten. |
| ACM users | Antal dækkede ACM-brugere. |
| ACM agents | Antal dækkede ACM-agenter. |
| Sites | Antal sites, hvor kontrakten gælder. |
| ACM applications | Antal tilladte applikationer, eller All i kursiv, når kontrakten ikke er begrænset til en liste. |
| Alias | Antal tilgængelige Vault-aliasser. |
Søgefeltet filtrerer på navnet på kontrakten, men også på applikationernes navn på den eksekverbare fil, brugernes identifikator samt agenternes navn og host. Så længe der ikke findes nogen kontrakt, viser tabellen No available ACM contracts.
Fold en række ud for at se detaljen
Pilen i begyndelsen af en række folder kontrakten ud og viser, med én række pr. dimension, de elementer, der faktisk er tilknyttet — brugere, agenter, sites, applikationer og derefter aliasser. Et værktøjstip gentager de samme oplysninger i mærket form (”User: ” / ”Users: ”, ”ACM agent: ” / ”ACM agents: ”, ”Site: ” / ”Sites: ”, ”Application: ” / ”Applications: ”, ”Alias: ” / ”Aliases: ”). Mærkatet følger antallet af elementer.
Handlinger i værktøjslinjen¶
| Handling | Tilgængelighed | Virkning |
|---|---|---|
| + — værktøjstip Add | Altid | Åbner oprettelsesformularen (se kapitel Tilføj en kontrakt). |
| Redigeringsikon — værktøjstip Properties | Markering = 1 | Åbner den samme formular, forudfyldt. |
| × — værktøjstip Delete | Markering ≥ 1 | Kræver en bekræftelse (se kapitel Slet en kontrakt). |
| Export | Altid | Downloader kontrakterne som CSV (se kapitel Eksportér kontrakterne). |
| Import | Altid | Åbner guiden til CSV-import (se kapitel Importér kontrakter). |
Tilføj en kontrakt¶
Klik på +. Vinduet Add ACM contract åbnes. Det består af et fælles hoved og en navigation med seks faner, som skal gennemgås i rækkefølge ved oprettelse: knappen til indsendelse bliver først aktiv, når alle faner er gyldige.
Hoved¶
| Felt | Beskrivelse |
|---|---|
| Name | Obligatorisk, unik. Op til 256 tegn. En værdi, der kun består af blanktegn, afvises. |
| Description | Valgfri. Op til 256 tegn. |
Faner¶
De første fem faner fungerer på samme måde: en dobbelt liste, tilgængelige elementer til venstre, bevarede elementer til højre, med en knap til at vælge alle.
ACM-agenter, der er deklareret i modulet ACM agents. Mindst én agent er påkrævet. Er ingen agent deklareret, viser listen No agents.
Sites, hvor kontrakten gælder. Mindst ét site er påkrævet. Findes der ingen sites, viser listen No Sites.
Indholdet af fanen er indrammet af afkrydsningsfeltet Only allow specific applications.
| Afkrydsningsfeltets tilstand | Virkning |
|---|---|
| Markeret (starttilstand ved oprettelse) | Kontrakten dækker kun de applikationer, der er bevaret i listen. Der er da mindst én applikation påkrævet, ellers forbliver fanen ugyldig. |
| Ikke markeret | Kontrakten dækker alle applikationer, og indholdet af listen ignoreres. Kolonnen ACM applications i tabellen viser da All. |
De tilbudte applikationer er dem fra modulet ACM applications; er ingen deklareret, viser listen No applications.
ACM-brugere, der er deklareret i modulet ACM users. Mindst én bruger er påkrævet. Er ingen deklareret, viser listen No users.
Aliasser i Vault. Hvert alias er efterfulgt, i parentes, af den konto, det indeholder, i formen
domain\name (eller kontonavnet alene, når den ikke har noget domæne). Mindst ét alias er
påkrævet. Udstiller Vault ingen, viser listen No alias.
Fire uafhængige, kumulative begrænsninger. Hver slås til med sit eget afkrydsningsfelt; de tilhørende felter forbliver deaktiverede, indtil det markeres.
| Afkrydsningsfelt | Aktiverede felter |
|---|---|
| Date: | Beginning date og End Date, i formen dd/mm/yyyy. Slutdatoen trækkes tilbage til startdatoen, når det ligger før den. |
| Hour | Starting hour og Ending hour. Klokkeslæt vises i konsollens tidszone. De to værdier skal være forskellige, ellers melder feltet Ending hour ”Ending hour cannot be equal to starting hour”. |
| Month: | Tolv afkrydsningsfelter, ét pr. måned, mærket med deres begyndelsesbogstav. Alle er markerede, når begrænsningen slås til, og mindst ét skal forblive markeret. |
| Day of the week | Syv afkrydsningsfelter, ét pr. dag, mærket med deres begyndelsesbogstav. Alle er markerede, når begrænsningen slås til, og mindst ét skal forblive markeret. |
Under formularen opsummerer en tekst virkningen af begrænsningerne i almindelige ord og opdateres ved
hver ændring: enten The current contract allows connections without restriction., eller
The current contract allows connections with following restrictions: efterfulgt af ét
punkt pr. aktiv begrænsning — ”Connections are allowed from … to …”, ”… from … to …”,
”… in
Klik på Validate for at gemme.
Navnet er allerede i brug
Bæres navnet allerede af en anden kontrakt, afvises lagringen med meddelelsen An ACM contract already has this name.
Ændr en kontrakt¶
Markér en række og klik derefter på ikonet Properties (eller dobbeltklik). Vinduet Edit ACM contract viser den samme formular, med de aktuelle valg indlæst på forhånd i hver fane, begrænsninger medregnet. En kontrakt, der dækker alle applikationer, åbnes med afkrydsningsfeltet i fanen ACM applications ikke markeret.
Slet en kontrakt¶
Markér en eller flere rækker og klik derefter på ×. Der anmodes om en bekræftelse. Sletningen berører kun kontrakten: de agenter, applikationer, brugere og aliasser, den nævnte, bliver bevaret — og kan slettes igen, hvis ingen anden kontrakt refererer til dem.
Eksportér kontrakterne¶
Knappen Export downloader en fil acm_contracts.csv, adskilt med semikolon, der beskriver
de viste kontrakter. Én kolonne pr. dimension af kontrakten:
| Kolonne | Indhold |
|---|---|
| Name, Description | Kontraktens hoved. |
| Allow any application | Boolesk værdi: sand, når kontrakten ikke er begrænset til en liste af applikationer. |
| ACM applications, ACM agents, Alias, Sites, ACM users | Lister over de tilknyttede elementer, betegnet ved deres navn (navnet på den eksekverbare fil for applikationer, identifikator for brugere). |
| Beginning date, End Date | Grænserne for gyldigheden, når datobegrænsningen er aktiv. |
| Months, Days of the week, Timeframe (GMT) | Periodiske begrænsninger. ⚠ Tidsrum eksporteres i GMT, mens skærmen viser dem i konsollens tidszone. |
Importér kontrakter¶
Knappen Import åbner konsollens importguide, som forventer en CSV-fil med kolonnerne ovenfor — en eksport tjener derfor som skabelon. Kun kolonnen Name er obligatorisk; en kontrakt, hvis navn allerede er taget, meldes som en dublet.
En import kan oprette applikationer og brugere
De ACM applications og ACM users, filen nævner, og som ikke findes endnu, bliver oprettet undervejs, forudsat at deres værdi er gyldig (sti til en eksekverbar fil, identifikator for en konto). ACM agents og sites skal derimod findes på forhånd: importen opretter dem ikke.