Aller au contenu

Contrats ACM

Le module Contrats ACM porte les autorisations sans lesquelles aucune demande ACM n'aboutit. Un contrat lie des agents ACM, des utilisateurs ACM, des alias du coffre-fort et — au choix — toutes les applications ou une liste d'applications ACM, sur un ou plusieurs sites. Il peut en outre n'être valable que pendant certaines périodes.

Disponibilité du périmètre ACM

L'écran ACM et ses cinq modules n'apparaissent dans la console que si l'ACM est autorisé : il faut à la fois une licence couvrant l'ACM et l'option Autoriser l'utilisation de l'ACM activée pour votre tenant.

Liste des contrats

Chaque ligne porte le nom du contrat, précédé d'une icône de cadenas, puis le nombre d'éléments associés dans chaque dimension.

Colonne Contenu
Nom Nom du contrat.
Utilisateurs ACM Nombre d'utilisateurs ACM couverts.
Agents ACM Nombre d'agents ACM couverts.
Sites Nombre de sites où le contrat s'applique.
Applications ACM Nombre d'applications autorisées, ou Toutes en italique lorsque le contrat n'est pas restreint à une liste.
Alias Nombre d'alias du coffre-fort accessibles.

Le champ de recherche filtre sur le nom du contrat, mais aussi sur le nom d'exécutable des applications, l'identifiant des utilisateurs, le nom et l'hôte des agents. Tant qu'aucun contrat n'existe, la grille affiche Aucun contrat ACM disponible.

Déplier une ligne pour voir le détail

La flèche en tête de ligne déplie le contrat et liste, une ligne par dimension, les éléments réellement associés — utilisateurs, agents, sites, applications puis alias. Une infobulle reprend la même information sous forme libellée (« Utilisateur : » / « Utilisateurs : », « Agent ACM : » / « Agents ACM : », « Site : » / « Sites : », « Application : » / « Applications : », « Alias : »). Le pluriel du libellé suit le nombre d'éléments.

Actions de la barre d'outils

Action Disponibilité Effet
+ — infobulle Ajouter Toujours Ouvre le formulaire de création (voir chapitre Ajouter un contrat).
Icône de modification — infobulle Propriétés Sélection = 1 Ouvre le même formulaire, prérempli.
× — infobulle Supprimer Sélection ≥ 1 Demande confirmation (voir chapitre Supprimer un contrat).
Exporter Toujours Télécharge les contrats au format CSV (voir chapitre Exporter les contrats).
Importer Toujours Ouvre l'assistant d'import CSV (voir chapitre Importer des contrats).

Ajouter un contrat

Cliquer sur +. La fenêtre Ajout de contrat ACM s'ouvre. Elle se compose d'un en-tête commun et d'une navigation en six onglets, à parcourir séquentiellement à la création : le bouton de validation ne s'active que lorsque tous les onglets sont valides.

En-tête

Champ Description
Nom Obligatoire, unique. Maximum 256 caractères. Une valeur composée uniquement d'espaces est refusée.
Description Optionnel. Maximum 256 caractères.

Onglets

Les cinq premiers onglets fonctionnent sur le même principe : une liste à deux colonnes, les éléments disponibles à gauche, les éléments retenus à droite, avec un bouton de sélection globale.

Agents ACM déclarés dans le module Agents ACM. Au moins un agent est requis. Si aucun agent n'est déclaré, la liste affiche Aucun agent.

Sites sur lesquels le contrat s'applique. Au moins un site est requis. Si aucun site n'existe, la liste affiche Aucun site.

Le contenu de l'onglet est encadré par la case Autoriser uniquement certaines applications spécifiques.

État de la case Effet
Cochée (état initial à la création) Le contrat ne couvre que les applications retenues dans la liste. Au moins une application est alors requise, sinon l'onglet reste invalide.
Décochée Le contrat couvre toutes les applications, et le contenu de la liste est ignoré. La colonne Applications ACM de la grille affiche alors Toutes.

Les applications proposées sont celles du module Applications ACM ; si aucune n'est déclarée, la liste affiche Aucune application.

Utilisateurs ACM déclarés dans le module Utilisateurs ACM. Au moins un utilisateur est requis. Si aucun n'est déclaré, la liste affiche Aucun utilisateur.

Alias du coffre-fort. Chaque alias est affiché suivi, entre parenthèses, du compte qu'il porte, au format domaine\nom (ou le seul nom du compte s'il n'a pas de domaine). Au moins un alias est requis. Si le coffre-fort n'en expose aucun, la liste affiche Aucun alias.

Quatre restrictions indépendantes et cumulables. Chacune est activée par sa case à cocher ; les champs correspondants restent désactivés tant que la case ne l'est pas.

Case Champs activés
Date : Date de début et Date de fin, au format jj/mm/aaaa. La date de fin est ramenée à la date de début si elle lui est antérieure.
Heure : Heure de début et Heure de fin. Les heures sont affichées dans le fuseau de la console. Les deux valeurs doivent être différentes, sinon le champ Heure de fin signale « L'heure de fin ne peut être égale à l'heure de début ».
Mois : Douze cases, une par mois, désignées par leur initiale. Toutes sont cochées à l'activation, et au moins une doit rester cochée.
Jour de la semaine : Sept cases, une par jour, désignées par leur initiale. Toutes sont cochées à l'activation, et au moins une doit rester cochée.

Sous le formulaire, un texte récapitule en clair l'effet des restrictions et se met à jour à chaque modification : soit Le contrat actuel autorise les connexions sans restriction., soit Le contrat actuel autorise les connexions suivant les restrictions ci-dessous : suivi d'une puce par restriction active — « Les connexions sont autorisés du … au … », « … de … à … », « … en », « … le ».

Cliquer sur Valider pour enregistrer.

Nom déjà utilisé

Si le nom est déjà porté par un autre contrat, l'enregistrement est refusé avec le message Un contrat ACM utilise déjà ce nom.

Modifier un contrat

Sélectionner une ligne puis cliquer sur l'icône Propriétés (ou double-cliquer). La fenêtre Edition de contrat ACM reprend le même formulaire, les sélections courantes préchargées dans chaque onglet, restrictions comprises. Un contrat couvrant toutes les applications s'ouvre avec la case de l'onglet Applications ACM décochée.

Supprimer un contrat

Sélectionner une ou plusieurs lignes puis cliquer sur ×. Une confirmation est demandée. La suppression ne touche que le contrat : les agents, applications, utilisateurs et alias qu'il citait subsistent — et redeviennent supprimables si aucun autre contrat ne les référence.

Exporter les contrats

Le bouton Exporter télécharge un fichier acm_contracts.csv, à séparateur point-virgule, décrivant les contrats affichés. Une colonne par dimension du contrat :

Colonne Contenu
Nom, Description En-tête du contrat.
Accepter tous les exécutables Booléen : vrai lorsque le contrat n'est pas restreint à une liste d'applications.
Applications ACM, Agents ACM, Alias, Sites, Utilisateurs ACM Listes des éléments associés, désignés par leur nom (nom d'exécutable pour les applications, identifiant pour les utilisateurs).
Date de début, Date de fin Bornes de validité, si la restriction de dates est active.
Mois, Jours de la semaine, Plages horaires (GMT) Restrictions périodiques. ⚠ Les plages horaires sont exportées en GMT, là où l'écran les affiche dans le fuseau de la console.

Importer des contrats

Le bouton Importer ouvre l'assistant d'import de la console, qui attend un CSV aux colonnes ci-dessus — un export sert donc de modèle. Seule la colonne Nom est obligatoire ; un contrat portant un nom déjà pris est signalé comme doublon.

L'import peut créer des applications et des utilisateurs

Les applications ACM et les utilisateurs ACM cités par le fichier et qui n'existent pas encore sont créés au passage, sous réserve que leur valeur soit valide (chemin d'exécutable, identifiant de compte). En revanche les agents ACM et les sites doivent exister au préalable : ils ne sont pas créés par l'import.