Zum Inhalt

ACM contracts

Das Modul ACM contracts trägt die Berechtigungen, ohne die keine ACM-Anfrage jemals erfolgreich ist. Ein Vertrag verbindet ACM-Agenten, ACM-Benutzer, Aliasse des Tresors und — je nach Wahl — entweder alle Anwendungen oder eine Liste von ACM-Anwendungen, an einem oder mehreren Standorten. Darüber hinaus kann er nur während bestimmter Zeiträume gültig sein.

Verfügbarkeit von ACM

Der Bildschirm ACM und seine fünf Module erscheinen in der Konsole nur, wenn ACM zugelassen ist: erforderlich sind sowohl eine Lizenz, die ACM abdeckt, als auch die für Ihren Tenant aktivierte Option Allow ACM usage.

Vertragsliste

Jede Zeile zeigt den Namen des Vertrags, mit vorangestelltem Schlosssymbol, und danach die Anzahl der zugeordneten Elemente in jeder Dimension.

Spalte Inhalt
Name Name des Vertrags.
ACM users Anzahl der abgedeckten ACM-Benutzer.
ACM agents Anzahl der abgedeckten ACM-Agenten.
Sites Anzahl der Standorte, an denen der Vertrag gilt.
ACM applications Anzahl der zugelassenen Anwendungen, oder All in Kursivschrift, wenn der Vertrag nicht auf eine Liste beschränkt ist.
Alias Anzahl der erreichbaren Tresor-Aliasse.

Das Suchfeld filtert nach dem Namen des Vertrags, aber auch nach dem Namen der ausführbaren Datei der Anwendungen, der Kennung der Benutzer sowie dem Namen und dem Host der Agenten. Solange kein Vertrag vorhanden ist, zeigt die Tabelle No available ACM contracts an.

Klappen Sie eine Zeile auf, um das Detail zu sehen

Der Pfeil am Anfang einer Zeile klappt den Vertrag auf und führt, eine Zeile je Dimension, die tatsächlich zugeordneten Elemente auf — Benutzer, Agenten, Standorte, Anwendungen und dann Aliasse. Ein Infotext wiederholt dieselben Angaben in beschrifteter Form („User: “ / „Users: “, „ACM agent: “ / „ACM agents: “, „Site: “ / „Sites: “, „Application: “ / „Applications: “, „Alias: “ / „Aliases: “). Die Beschriftung folgt der Anzahl der Elemente.

Aktionen der Werkzeugleiste

Aktion Verfügbarkeit Wirkung
+ — Infotext Add Immer Öffnet das Formular zum Erstellen (siehe Kapitel Einen Vertrag hinzufügen).
Änderungssymbol — Infotext Properties Auswahl = 1 Öffnet dasselbe Formular, vorbelegt.
× — Infotext Delete Auswahl ≥ 1 Verlangt eine Bestätigung (siehe Kapitel Einen Vertrag löschen).
Export Immer Lädt die Verträge als CSV herunter (siehe Kapitel Die Verträge exportieren).
Import Immer Öffnet den Assistenten für den CSV-Import (siehe Kapitel Verträge importieren).

Einen Vertrag hinzufügen

Klicken Sie auf +. Das Fenster Add ACM contract öffnet sich. Es besteht aus einer gemeinsamen Kopfzeile und einer Navigation mit sechs Registerkarten, die beim Erstellen der Reihe nach durchlaufen werden müssen: die Schaltfläche zum Absenden wird erst aktiv, wenn jede Registerkarte gültig ist.

Kopfzeile

Feld Beschreibung
Name Pflichtfeld, eindeutig. Bis zu 256 Zeichen. Ein Wert aus ausschließlich Leerzeichen wird abgewiesen.
Description Optional. Bis zu 256 Zeichen.

Registerkarten

Die ersten fünf Registerkarten funktionieren auf dieselbe Weise: eine doppelte Liste, verfügbare Elemente links, beibehaltene Elemente rechts, mit einer Schaltfläche zum Auswählen aller.

ACM-Agenten, die im Modul ACM agents deklariert sind. Mindestens ein Agent ist erforderlich. Ist kein Agent deklariert, zeigt die Liste No agents an.

Standorte, an denen der Vertrag gilt. Mindestens ein Standort ist erforderlich. Ist kein Standort vorhanden, zeigt die Liste No Sites an.

Der Inhalt der Registerkarte wird durch das Kontrollkästchen Only allow specific applications eingefasst.

Zustand des Kontrollkästchens Wirkung
Aktiviert (Anfangszustand beim Erstellen) Der Vertrag deckt nur die in der Liste beibehaltenen Anwendungen ab. Es ist dann mindestens eine Anwendung erforderlich, andernfalls bleibt die Registerkarte ungültig.
Nicht aktiviert Der Vertrag deckt alle Anwendungen ab, und der Inhalt der Liste wird ignoriert. Die Spalte ACM applications der Tabelle zeigt dann All an.

Angeboten werden die Anwendungen des Moduls ACM applications; ist keine deklariert, zeigt die Liste No applications an.

ACM-Benutzer, die im Modul ACM users deklariert sind. Mindestens ein Benutzer ist erforderlich. Ist keiner deklariert, zeigt die Liste No users an.

Aliasse des Tresors. Auf jeden Alias folgt in Klammern das Konto, das er enthält, in der Form domain\name (oder nur der Kontoname, wenn er keine Domäne hat). Mindestens ein Alias ist erforderlich. Stellt der Tresor keinen bereit, zeigt die Liste No alias an.

Vier voneinander unabhängige, kumulative Einschränkungen. Jede wird über ihr eigenes Kontrollkästchen aktiviert; die zugehörigen Felder bleiben gesperrt, bis es aktiviert wird.

Kontrollkästchen Freigeschaltete Felder
Date: Beginning date und End Date, im Format dd/mm/yyyy. Das Enddatum wird auf das Anfangsdatum zurückgesetzt, wenn es davor liegt.
Hour Starting hour und Ending hour. Die Uhrzeiten werden in der Zeitzone der Konsole angezeigt. Beide Werte müssen sich unterscheiden, andernfalls meldet das Feld Ending hour „Ending hour cannot be equal to starting hour“.
Month: Zwölf Kontrollkästchen, eines je Monat, mit ihrem Anfangsbuchstaben beschriftet. Beim Aktivieren der Einschränkung sind alle aktiviert, und mindestens eines muss aktiviert bleiben.
Day of the week Sieben Kontrollkästchen, eines je Tag, mit ihrem Anfangsbuchstaben beschriftet. Beim Aktivieren der Einschränkung sind alle aktiviert, und mindestens eines muss aktiviert bleiben.

Unter dem Formular fasst ein Text die Wirkung der Einschränkungen in gewöhnlichen Worten zusammen und aktualisiert sich bei jeder Änderung: entweder The current contract allows connections without restriction., oder The current contract allows connections with following restrictions: gefolgt von einem Punkt je aktiver Einschränkung — „Connections are allowed from … to …“, „… from … to …“, „… in “, „… on “.

Klicken Sie auf Validate, um zu speichern.

Name bereits verwendet

Trägt ein anderer Vertrag den Namen schon, wird das Speichern mit der Meldung abgewiesen An ACM contract already has this name.

Einen Vertrag ändern

Wählen Sie eine Zeile aus und klicken Sie auf das Symbol Properties (oder doppelklicken Sie). Das Fenster Edit ACM contract zeigt dasselbe Formular, mit den aktuellen Auswahlen in jeder Registerkarte vorbelegt, Einschränkungen eingeschlossen. Ein Vertrag, der alle Anwendungen abdeckt, öffnet sich mit nicht aktiviertem Kontrollkästchen der Registerkarte ACM applications.

Einen Vertrag löschen

Wählen Sie eine oder mehrere Zeilen aus und klicken Sie auf ×. Es wird eine Bestätigung verlangt. Das Löschen betrifft nur den Vertrag: die Agenten, Anwendungen, Benutzer und Aliasse, die er nannte, bleiben bestehen — und lassen sich wieder löschen, wenn kein anderer Vertrag sie referenziert.

Die Verträge exportieren

Die Schaltfläche Export lädt eine Datei acm_contracts.csv herunter, durch Semikolon getrennt, die die angezeigten Verträge beschreibt. Eine Spalte je Dimension des Vertrags:

Spalte Inhalt
Name, Description Kopfzeile des Vertrags.
Allow any application Boolescher Wert: wahr, wenn der Vertrag nicht auf eine Liste von Anwendungen beschränkt ist.
ACM applications, ACM agents, Alias, Sites, ACM users Listen der zugeordneten Elemente, bezeichnet durch ihren Namen (Name der ausführbaren Datei bei Anwendungen, Kennung bei Benutzern).
Beginning date, End Date Grenzen der Gültigkeit, wenn die Datumseinschränkung aktiv ist.
Months, Days of the week, Timeframe (GMT) Periodische Einschränkungen. ⚠ Die Zeitfenster werden in GMT exportiert, während der Bildschirm sie in der Zeitzone der Konsole anzeigt.

Verträge importieren

Die Schaltfläche Import öffnet den Importassistenten der Konsole, der eine CSV-Datei mit den vorstehenden Spalten erwartet — ein Export dient daher als Vorlage. Nur die Spalte Name ist Pflicht; ein Vertrag, dessen Name schon vergeben ist, wird als Duplikat gemeldet.

Ein Import kann Anwendungen und Benutzer erstellen

Die von der Datei genannten ACM applications und ACM users, die noch nicht vorhanden sind, werden unterwegs erstellt, sofern ihr Wert gültig ist (Pfad einer ausführbaren Datei, Kennung eines Kontos). ACM agents und Standorte hingegen müssen vorher vorhanden sein: der Import erstellt sie nicht.