Ga naar inhoud

ACM contracts

De module ACM contracts bevat de machtigingen zonder welke geen enkele ACM-aanvraag ooit slaagt. Een contract verbindt ACM-agenten, ACM-gebruikers, aliassen van de Vault en — naar keuze — of alle applicaties of een lijst met ACM-applicaties, op een of meer sites. Bovendien kan het alleen tijdens bepaalde perioden geldig zijn.

Beschikbaarheid van ACM

Het scherm ACM en de vijf modules ervan verschijnen alleen in de console wanneer ACM is toegestaan: zijn zowel een licentie die ACM dekt als de voor uw tenant ingeschakelde optie Allow ACM usage vereist.

Lijst met contracten

Elke rij toont de naam van het contract, voorafgegaan door een slotpictogram, en daarna het aantal gekoppelde elementen in elke dimensie.

Kolom Inhoud
Name Naam van het contract.
ACM users Aantal gedekte ACM-gebruikers.
ACM agents Aantal gedekte ACM-agenten.
Sites Aantal sites waar het contract van toepassing is.
ACM applications Aantal toegestane applicaties, of All in cursief wanneer het contract niet tot een lijst is beperkt.
Alias Aantal bereikbare aliassen van de Vault.

Het zoekveld filtert op de naam van het contract, maar ook op de naam van het uitvoerbare bestand van de applicaties, de identificatie van de gebruikers en de naam en de host van de agenten. Zolang er geen contract bestaat, geeft de tabel No available ACM contracts weer.

Klap een rij uit om het detail te zien

De pijl aan het begin van een rij klapt het contract uit en somt, één rij per dimensie, de daadwerkelijk gekoppelde elementen op — gebruikers, agenten, sites, applicaties en dan aliassen. Een tooltip herhaalt dezelfde gegevens in gelabelde vorm (”User: ” / ”Users: ”, ”ACM agent: ” / ”ACM agents: ”, ”Site: ” / ”Sites: ”, ”Application: ” / ”Applications: ”, ”Alias: ” / ”Aliases: ”). Het label volgt op het aantal elementen.

Acties van de werkbalk

Actie Beschikbaarheid Effect
+ — tooltip Add Altijd Opent het aanmaakformulier (zie hoofdstuk Een contract toevoegen).
Wijzigingspictogram — tooltip Properties Selectie = 1 Opent hetzelfde formulier, voorgevuld.
× — tooltip Delete Selectie ≥ 1 Vraagt om een bevestiging (zie hoofdstuk Een contract verwijderen).
Export Altijd Downloadt de contracten als CSV (zie hoofdstuk De contracten exporteren).
Import Altijd Opent de wizard voor CSV-import (zie hoofdstuk Contracten importeren).

Een contract toevoegen

Klik op +. Het venster Add ACM contract wordt geopend. Het bestaat uit een gemeenschappelijke kop en een navigatie met zes tabbladen, die bij het aanmaken op volgorde moeten worden doorlopen: de verzendknop wordt pas actief wanneer elk tabblad geldig is.

Kop

Veld Beschrijving
Name Verplicht, uniek. Maximaal 256 tekens. Een waarde die alleen uit witruimte bestaat, wordt geweigerd.
Description Optioneel. Maximaal 256 tekens.

Tabbladen

De eerste vijf tabbladen werken op dezelfde manier: een dubbele lijst, beschikbare elementen links, behouden elementen rechts, met een knop om alles te selecteren.

ACM-agenten die in de module ACM agents zijn gedeclareerd. Minstens één agent is vereist. Als er geen agent is gedeclareerd, geeft de lijst No agents weer.

Sites waar het contract van toepassing is. Minstens één site is vereist. Als er geen site bestaat, geeft de lijst No Sites weer.

De inhoud van het tabblad wordt bepaald door het selectievakje Only allow specific applications.

Status van het selectievakje Effect
Aangevinkt (beginstatus bij het aanmaken) Het contract dekt alleen de applicaties die in de lijst zijn behouden. Dan is minstens één applicatie vereist, anders blijft het tabblad ongeldig.
Niet aangevinkt Het contract dekt alle applicaties en de inhoud van de lijst wordt genegeerd. De kolom ACM applications van de tabel geeft dan All weer.

De aangeboden applicaties zijn die van de module ACM applications; als er geen is gedeclareerd, geeft de lijst No applications weer.

ACM-gebruikers die in de module ACM users zijn gedeclareerd. Minstens één gebruiker is vereist. Als er geen is gedeclareerd, geeft de lijst No users weer.

Aliassen van de Vault. Op elke alias volgt, tussen haakjes, het account dat hij bevat, in de vorm domain\name (of alleen de accountnaam wanneer die geen domein heeft). Minstens één alias is vereist. Als de Vault er geen beschikbaar stelt, geeft de lijst No alias weer.

Vier onafhankelijke, cumulatieve beperkingen. Elke beperking wordt via haar eigen selectievakje ingeschakeld; de bijbehorende velden blijven uitgeschakeld totdat het is aangevinkt.

Selectievakje Ingeschakelde velden
Date: Beginning date en End Date, in de vorm dd/mm/yyyy. De einddatum wordt teruggezet naar de begindatum wanneer die ervoor ligt.
Hour Starting hour en Ending hour. De uren worden weergegeven in de tijdzone van de console. Beide waarden moeten verschillen, anders meldt het veld Ending hour ”Ending hour cannot be equal to starting hour”.
Month: Twaalf selectievakjes, één per maand, gelabeld met hun beginletter. Alle zijn aangevinkt wanneer de beperking wordt ingeschakeld, en er moet er minstens één aangevinkt blijven.
Day of the week Zeven selectievakjes, één per dag, gelabeld met hun beginletter. Alle zijn aangevinkt wanneer de beperking wordt ingeschakeld, en er moet er minstens één aangevinkt blijven.

Onder het formulier vat een tekst het effect van de beperkingen in gewone woorden samen en wordt bij elke wijziging vernieuwd: ofwel The current contract allows connections without restriction., ofwel The current contract allows connections with following restrictions: gevolgd door één opsommingsteken per actieve beperking — ”Connections are allowed from … to …”, ”… from … to …”, ”… in ”, ”… on ”.

Klik op Validate om op te slaan.

Naam al in gebruik

Als de naam al door een ander contract wordt gedragen, wordt het opslaan geweigerd met de melding An ACM contract already has this name.

Een contract wijzigen

Selecteer een rij en klik op het pictogram Properties (of dubbelklik). Het venster Edit ACM contract toont hetzelfde formulier, met de huidige selecties voorgevuld in elk tabblad, beperkingen inbegrepen. Een contract dat alle applicaties dekt, wordt geopend met het selectievakje van het tabblad ACM applications niet aangevinkt.

Een contract verwijderen

Selecteer een of meer rijen en klik op ×. Er wordt om een bevestiging gevraagd. Het verwijderen betreft alleen het contract: de agenten, applicaties, gebruikers en aliassen die het noemde, blijven bestaan — en kunnen weer worden verwijderd als geen enkel ander contract ernaar verwijst.

De contracten exporteren

De knop Export downloadt een bestand acm_contracts.csv, gescheiden door puntkomma's, dat de weergegeven contracten beschrijft. Eén kolom per dimensie van het contract:

Kolom Inhoud
Name, Description Kop van het contract.
Allow any application Booleaanse waarde: waar wanneer het contract niet tot een lijst met applicaties is beperkt.
ACM applications, ACM agents, Alias, Sites, ACM users Lijsten met de gekoppelde elementen, aangeduid met hun naam (naam van het uitvoerbare bestand bij applicaties, identificatie bij gebruikers).
Beginning date, End Date Grenzen van de geldigheid, wanneer de datumbeperking actief is.
Months, Days of the week, Timeframe (GMT) Periodieke beperkingen. ⚠ De tijdvensters worden geëxporteerd in GMT, terwijl het scherm ze weergeeft in de tijdzone van de console.

Contracten importeren

De knop Import opent de importwizard van de console, die een CSV verwacht met de voorgaande kolommen — een export dient daarom als sjabloon. Alleen de kolom Name is verplicht; een contract waarvan de naam al in gebruik is, wordt als duplicaat gemeld.

Een import kan applicaties en gebruikers aanmaken

De ACM applications en ACM users die het bestand noemt en die nog niet bestaan, worden onderweg aangemaakt, op voorwaarde dat hun waarde geldig is (pad van een uitvoerbaar bestand, identificatie van een account). ACM agents en sites moeten daarentegen al bestaan: de import maakt ze niet aan.