Gå til innhold

ACM contracts

Modulen ACM contracts bærer autorisasjonene som ingen ACM-forespørsel noen gang lykkes uten. En kontrakt binder sammen ACM agents, ACM users, aliaser i Vault og — etter valg — enten alle applikasjoner eller en liste over ACM applications, på ett eller flere siter. Den kan i tillegg bare være gyldig i bestemte perioder.

Tilgjengelighet for ACM

Skjermen ACM og de fem modulene i den vises bare i konsollet når ACM er tillatt: både en lisens som dekker ACM og alternativet Allow ACM usage aktivert for tenanten din er påkrevd.

Kontraktliste

Hver rad viser navnet på kontrakten, med et hengelåsikon foran, og deretter antallet tilknyttede elementer i hver dimensjon.

Kolonne Innhold
Name Navnet på kontrakten.
ACM users Antall ACM-brukere som dekkes.
ACM agents Antall ACM-agenter som dekkes.
Sites Antall siter der kontrakten gjelder.
ACM applications Antall tillatte applikasjoner, eller All i kursiv når kontrakten ikke er begrenset til en liste.
Alias Antall tilgjengelige aliaser i Vault.

Søkefeltet filtrerer på navnet på kontrakten, men også på navnet på den kjørbare filen til applikasjonene, på identifikatoren til brukerne og på agentenes navn og host. Så lenge det ikke finnes noen kontrakt, viser tabellen No available ACM contracts.

Utvid en rad for å se detaljene

Pilen i starten av en rad utvider kontrakten og lister opp, med én rad per dimensjon, de elementene som faktisk er tilknyttet — brukere, agenter, siter, applikasjoner og deretter aliaser. Et verktøytips gjentar de samme opplysningene i merket form (”User: ” / ”Users: ”, ”ACM agent: ” / ”ACM agents: ”, ”Site: ” / ”Sites: ”, ”Application: ” / ”Applications: ”, ”Alias: ” / ”Aliases: ”). Merkelappen følger antallet elementer.

Handlinger i verktøylinjen

Handling Tilgjengelighet Virkning
+ — verktøytips Add Alltid Åpner opprettingsskjemaet (se kapittel Legge til en kontrakt).
Endringsikon — verktøytips Properties Utvalg = 1 Åpner det samme skjemaet, forhåndsutfylt.
× — verktøytips Delete Utvalg ≥ 1 Ber om en bekreftelse (se kapittel Slette en kontrakt).
Export Alltid Laster ned kontraktene som CSV (se kapittel Eksportere kontraktene).
Import Alltid Åpner veiviseren for CSV-import (se kapittel Importere kontrakter).

Legge til en kontrakt

Klikk på +. Vinduet Add ACM contract åpnes. Det består av en felles topptekst og en navigasjon med seks faner, som må gjennomgås i rekkefølge ved oppretting: knappen for å sende inn blir først aktiv når hver fane er gyldig.

Topptekst

Felt Beskrivelse
Name Obligatorisk, unikt. Opptil 256 tegn. En verdi som bare består av mellomrom, avvises.
Description Valgfri. Opptil 256 tegn.

Faner

De fem første fanene fungerer på samme måte: en dobbel liste, tilgjengelige elementer til venstre, beholdte elementer til høyre, med en knapp for å velge alle.

ACM-agenter som er deklarert i modulen ACM agents. Minst én agent er påkrevd. Hvis ingen agent er deklarert, viser listen No agents.

Sites der kontrakten gjelder. Minst ett site er påkrevd. Hvis det ikke finnes noe site, viser listen No Sites.

Innholdet i fanen er innrammet av avmerkingsboksen Only allow specific applications.

Tilstand for avmerkingsboksen Virkning
Avmerket (starttilstand ved oppretting) Kontrakten dekker bare applikasjonene som er beholdt i listen. Minst én applikasjon er da påkrevd, ellers forblir fanen ugyldig.
Ikke avmerket Kontrakten dekker alle applikasjoner, og innholdet i listen ignoreres. Kolonnen ACM applications i tabellen viser da All.

Applikasjonene som tilbys, er de fra modulen ACM applications; hvis ingen er deklarert, viser listen No applications.

ACM-brukere som er deklarert i modulen ACM users. Minst én bruker er påkrevd. Hvis ingen er deklarert, viser listen No users.

Aliaser i Vault. Hvert alias følges, i parentes, av kontoen det inneholder, i formen domain\name (eller bare kontonavnet når den ikke har noe domene). Minst ett alias er påkrevd. Hvis Vault ikke eksponerer noe, viser listen No alias.

Fire uavhengige, kumulative begrensninger. Hver aktiveres av sin egen avmerkingsboks; de tilhørende feltene forblir deaktivert til den er avmerket.

Avmerkingsboks Aktiverte felt
Date: Beginning date og End Date, i formen dd/mm/yyyy. Sluttdatoen settes tilbake til startdatoen når den ligger før den.
Hour Starting hour og Ending hour. Klokkeslettene vises i tidssonen til konsollet. De to verdiene må være forskjellige, ellers melder feltet Ending hour ”Ending hour cannot be equal to starting hour”.
Month: Tolv avmerkingsbokser, én per måned, merket med forbokstaven sin. Alle er avmerket når begrensningen aktiveres, og minst én må forbli avmerket.
Day of the week Sju avmerkingsbokser, én per dag, merket med forbokstaven sin. Alle er avmerket når begrensningen aktiveres, og minst én må forbli avmerket.

Under skjemaet oppsummerer en tekst virkningen av begrensningene med vanlige ord, og den oppdateres ved hver endring: enten The current contract allows connections without restriction., eller The current contract allows connections with following restrictions: fulgt av ett punkt per aktiv begrensning — ”Connections are allowed from … to …”, ”… from … to …”, ”… in ”, ”… on ”.

Klikk på Validate for å lagre.

Navnet er allerede i bruk

Hvis navnet allerede bæres av en annen kontrakt, avvises lagringen med meldingen An ACM contract already has this name.

Endre en kontrakt

Velg en rad og klikk på ikonet Properties (eller dobbeltklikk). Vinduet Edit ACM contract viser det samme skjemaet, med de gjeldende utvalgene forhåndslastet i hver fane, begrensninger inkludert. En kontrakt som dekker alle applikasjoner, åpnes med avmerkingsboksen i fanen ACM applications ikke avmerket.

Slette en kontrakt

Velg en eller flere rader og klikk på ×. Det blir bedt om en bekreftelse. Slettingen berører bare kontrakten: agentene, applikasjonene, brukerne og aliasene den nevnte, består — og kan slettes igjen hvis ingen annen kontrakt refererer til dem.

Eksportere kontraktene

Knappen Export laster ned en fil acm_contracts.csv, atskilt med semikolon, som beskriver kontraktene som vises. Én kolonne per dimensjon i kontrakten:

Kolonne Innhold
Name, Description Topptekst i kontrakten.
Allow any application Boolsk verdi: sann når kontrakten ikke er begrenset til en liste over applikasjoner.
ACM applications, ACM agents, Alias, Sites, ACM users Lister over de tilknyttede elementene, angitt med navnet sitt (navnet på den kjørbare filen for applikasjoner, identifikator for brukere).
Beginning date, End Date Grenser for gyldigheten, når datobegrensningen er aktiv.
Months, Days of the week, Timeframe (GMT) Periodiske begrensninger. ⚠ Tidsintervallene eksporteres i GMT, mens skjermen viser dem i tidssonen til konsollet.

Importere kontrakter

Knappen Import åpner importveiviseren i konsollet, som forventer en CSV-fil med kolonnene ovenfor — en eksport tjener derfor som en mal. Bare kolonnen Name er obligatorisk; en kontrakt hvis navn allerede er tatt, rapporteres som et duplikat.

En import kan opprette applikasjoner og brukere

De ACM applications og ACM users som filen nevner og som ennå ikke finnes, blir opprettet underveis, forutsatt at verdien deres er gyldig (sti til en kjørbar fil, identifikator for en konto). ACM agents og siter må derimot finnes på forhånd: importen oppretter dem ikke.