ACM contracts¶
Modulen ACM contracts bærer autorisasjonene som ingen ACM-forespørsel noen gang lykkes uten. En kontrakt binder sammen ACM agents, ACM users, aliaser i Vault og — etter valg — enten alle applikasjoner eller en liste over ACM applications, på ett eller flere siter. Den kan i tillegg bare være gyldig i bestemte perioder.
Tilgjengelighet for ACM
Skjermen ACM og de fem modulene i den vises bare i konsollet når ACM er tillatt: både en lisens som dekker ACM og alternativet Allow ACM usage aktivert for tenanten din er påkrevd.
Kontraktliste¶
Hver rad viser navnet på kontrakten, med et hengelåsikon foran, og deretter antallet tilknyttede elementer i hver dimensjon.
| Kolonne | Innhold |
|---|---|
| Name | Navnet på kontrakten. |
| ACM users | Antall ACM-brukere som dekkes. |
| ACM agents | Antall ACM-agenter som dekkes. |
| Sites | Antall siter der kontrakten gjelder. |
| ACM applications | Antall tillatte applikasjoner, eller All i kursiv når kontrakten ikke er begrenset til en liste. |
| Alias | Antall tilgjengelige aliaser i Vault. |
Søkefeltet filtrerer på navnet på kontrakten, men også på navnet på den kjørbare filen til applikasjonene, på identifikatoren til brukerne og på agentenes navn og host. Så lenge det ikke finnes noen kontrakt, viser tabellen No available ACM contracts.
Utvid en rad for å se detaljene
Pilen i starten av en rad utvider kontrakten og lister opp, med én rad per dimensjon, de elementene som faktisk er tilknyttet — brukere, agenter, siter, applikasjoner og deretter aliaser. Et verktøytips gjentar de samme opplysningene i merket form (”User: ” / ”Users: ”, ”ACM agent: ” / ”ACM agents: ”, ”Site: ” / ”Sites: ”, ”Application: ” / ”Applications: ”, ”Alias: ” / ”Aliases: ”). Merkelappen følger antallet elementer.
Handlinger i verktøylinjen¶
| Handling | Tilgjengelighet | Virkning |
|---|---|---|
| + — verktøytips Add | Alltid | Åpner opprettingsskjemaet (se kapittel Legge til en kontrakt). |
| Endringsikon — verktøytips Properties | Utvalg = 1 | Åpner det samme skjemaet, forhåndsutfylt. |
| × — verktøytips Delete | Utvalg ≥ 1 | Ber om en bekreftelse (se kapittel Slette en kontrakt). |
| Export | Alltid | Laster ned kontraktene som CSV (se kapittel Eksportere kontraktene). |
| Import | Alltid | Åpner veiviseren for CSV-import (se kapittel Importere kontrakter). |
Legge til en kontrakt¶
Klikk på +. Vinduet Add ACM contract åpnes. Det består av en felles topptekst og en navigasjon med seks faner, som må gjennomgås i rekkefølge ved oppretting: knappen for å sende inn blir først aktiv når hver fane er gyldig.
Topptekst¶
| Felt | Beskrivelse |
|---|---|
| Name | Obligatorisk, unikt. Opptil 256 tegn. En verdi som bare består av mellomrom, avvises. |
| Description | Valgfri. Opptil 256 tegn. |
Faner¶
De fem første fanene fungerer på samme måte: en dobbel liste, tilgjengelige elementer til venstre, beholdte elementer til høyre, med en knapp for å velge alle.
ACM-agenter som er deklarert i modulen ACM agents. Minst én agent er påkrevd. Hvis ingen agent er deklarert, viser listen No agents.
Sites der kontrakten gjelder. Minst ett site er påkrevd. Hvis det ikke finnes noe site, viser listen No Sites.
Innholdet i fanen er innrammet av avmerkingsboksen Only allow specific applications.
| Tilstand for avmerkingsboksen | Virkning |
|---|---|
| Avmerket (starttilstand ved oppretting) | Kontrakten dekker bare applikasjonene som er beholdt i listen. Minst én applikasjon er da påkrevd, ellers forblir fanen ugyldig. |
| Ikke avmerket | Kontrakten dekker alle applikasjoner, og innholdet i listen ignoreres. Kolonnen ACM applications i tabellen viser da All. |
Applikasjonene som tilbys, er de fra modulen ACM applications; hvis ingen er deklarert, viser listen No applications.
ACM-brukere som er deklarert i modulen ACM users. Minst én bruker er påkrevd. Hvis ingen er deklarert, viser listen No users.
Aliaser i Vault. Hvert alias følges, i parentes, av kontoen det inneholder, i formen
domain\name (eller bare kontonavnet når den ikke har noe domene). Minst ett alias er
påkrevd. Hvis Vault ikke eksponerer noe, viser listen No alias.
Fire uavhengige, kumulative begrensninger. Hver aktiveres av sin egen avmerkingsboks; de tilhørende feltene forblir deaktivert til den er avmerket.
| Avmerkingsboks | Aktiverte felt |
|---|---|
| Date: | Beginning date og End Date, i formen dd/mm/yyyy. Sluttdatoen settes tilbake til startdatoen når den ligger før den. |
| Hour | Starting hour og Ending hour. Klokkeslettene vises i tidssonen til konsollet. De to verdiene må være forskjellige, ellers melder feltet Ending hour ”Ending hour cannot be equal to starting hour”. |
| Month: | Tolv avmerkingsbokser, én per måned, merket med forbokstaven sin. Alle er avmerket når begrensningen aktiveres, og minst én må forbli avmerket. |
| Day of the week | Sju avmerkingsbokser, én per dag, merket med forbokstaven sin. Alle er avmerket når begrensningen aktiveres, og minst én må forbli avmerket. |
Under skjemaet oppsummerer en tekst virkningen av begrensningene med vanlige ord, og den oppdateres ved
hver endring: enten The current contract allows connections without restriction., eller
The current contract allows connections with following restrictions: fulgt av ett
punkt per aktiv begrensning — ”Connections are allowed from … to …”, ”… from … to …”,
”… in
Klikk på Validate for å lagre.
Navnet er allerede i bruk
Hvis navnet allerede bæres av en annen kontrakt, avvises lagringen med meldingen An ACM contract already has this name.
Endre en kontrakt¶
Velg en rad og klikk på ikonet Properties (eller dobbeltklikk). Vinduet Edit ACM contract viser det samme skjemaet, med de gjeldende utvalgene forhåndslastet i hver fane, begrensninger inkludert. En kontrakt som dekker alle applikasjoner, åpnes med avmerkingsboksen i fanen ACM applications ikke avmerket.
Slette en kontrakt¶
Velg en eller flere rader og klikk på ×. Det blir bedt om en bekreftelse. Slettingen berører bare kontrakten: agentene, applikasjonene, brukerne og aliasene den nevnte, består — og kan slettes igjen hvis ingen annen kontrakt refererer til dem.
Eksportere kontraktene¶
Knappen Export laster ned en fil acm_contracts.csv, atskilt med semikolon, som beskriver
kontraktene som vises. Én kolonne per dimensjon i kontrakten:
| Kolonne | Innhold |
|---|---|
| Name, Description | Topptekst i kontrakten. |
| Allow any application | Boolsk verdi: sann når kontrakten ikke er begrenset til en liste over applikasjoner. |
| ACM applications, ACM agents, Alias, Sites, ACM users | Lister over de tilknyttede elementene, angitt med navnet sitt (navnet på den kjørbare filen for applikasjoner, identifikator for brukere). |
| Beginning date, End Date | Grenser for gyldigheten, når datobegrensningen er aktiv. |
| Months, Days of the week, Timeframe (GMT) | Periodiske begrensninger. ⚠ Tidsintervallene eksporteres i GMT, mens skjermen viser dem i tidssonen til konsollet. |
Importere kontrakter¶
Knappen Import åpner importveiviseren i konsollet, som forventer en CSV-fil med kolonnene ovenfor — en eksport tjener derfor som en mal. Bare kolonnen Name er obligatorisk; en kontrakt hvis navn allerede er tatt, rapporteres som et duplikat.
En import kan opprette applikasjoner og brukere
De ACM applications og ACM users som filen nevner og som ennå ikke finnes, blir opprettet underveis, forutsatt at verdien deres er gyldig (sti til en kjørbar fil, identifikator for en konto). ACM agents og siter må derimot finnes på forhånd: importen oppretter dem ikke.