ACM contracts¶
Moduł ACM contracts zawiera autoryzacje, bez których żadne żądanie ACM nigdy nie zostanie zrealizowane. Kontrakt wiąże ACM agents, ACM users, aliasy Vault oraz — zależnie od wyboru — albo wszystkie aplikacje, albo listę ACM applications, w jednym lub kilku sites. Może ponadto obowiązywać tylko w określonych okresach.
Dostępność ACM
Ekran ACM i jego pięć modułów pojawiają się w konsoli tylko wtedy, gdy ACM jest dozwolony: wymagane są zarówno licencja obejmująca ACM, jak i włączona dla twojego tenant opcja Allow ACM usage.
Lista kontraktów¶
Każdy wiersz wyświetla nazwę kontraktu poprzedzoną ikoną zamka, a następnie liczbę powiązanych elementów w każdym wymiarze.
| Kolumna | Zawartość |
|---|---|
| Name | Nazwa kontraktu. |
| ACM users | Liczba objętych użytkowników ACM. |
| ACM agents | Liczba objętych agentów ACM. |
| Sites | Liczba site, w których obowiązuje kontrakt. |
| ACM applications | Liczba dozwolonych aplikacji lub All kursywą, gdy kontrakt nie jest ograniczony do listy. |
| Alias | Liczba dostępnych aliasów Vault. |
Pole wyszukiwania filtruje według nazwy kontraktu, ale także według nazwy pliku wykonywalnego aplikacji, według identyfikatora użytkowników oraz nazwy i hosta agentów. Dopóki nie istnieje żaden kontrakt, tabela wyświetla No available ACM contracts.
Rozwiń wiersz, aby zobaczyć szczegóły
Strzałka na początku wiersza rozwija kontrakt i wymienia, po jednym wierszu na wymiar, elementy faktycznie powiązane — użytkowników, agentów, site, aplikacje, a następnie aliasy. Podpowiedź powtarza te same informacje w formie z etykietami („User: ” / „Users: ”, „ACM agent: ” / „ACM agents: ”, „Site: ” / „Sites: ”, „Application: ” / „Applications: ”, „Alias: ” / „Aliases: ”). Etykieta zależy od liczby elementów.
Akcje paska narzędzi¶
| Akcja | Dostępność | Działanie |
|---|---|---|
| + — podpowiedź Add | Zawsze | Otwiera formularz tworzenia (zobacz rozdział Dodawanie kontraktu). |
| Ikona edycji — podpowiedź Properties | Zaznaczenie = 1 | Otwiera ten sam formularz, wstępnie wypełniony. |
| × — podpowiedź Delete | Zaznaczenie ≥ 1 | Wymaga potwierdzenia (zobacz rozdział Usuwanie kontraktu). |
| Export | Zawsze | Pobiera kontrakty w formacie CSV (zobacz rozdział Eksport kontraktów). |
| Import | Zawsze | Otwiera kreatora importu CSV (zobacz rozdział Import kontraktów). |
Dodawanie kontraktu¶
Kliknij +. Otworzy się okno Add ACM contract. Składa się ze wspólnego nagłówka i nawigacji o sześciu kartach, które przy tworzeniu należy przejść po kolei: przycisk zatwierdzenia staje się aktywny dopiero wtedy, gdy każda karta jest poprawna.
Nagłówek¶
| Pole | Opis |
|---|---|
| Name | Pole obowiązkowe, unikalne. Do 256 znaków. Wartość złożona wyłącznie ze znaków odstępu jest odrzucana. |
| Description | Opcjonalny. Do 256 znaków. |
Karty¶
Pierwsze pięć kart działa w ten sam sposób: podwójna lista, elementy dostępne po lewej, elementy zachowane po prawej, z przyciskiem wybierania wszystkich.
Agenci ACM zadeklarowani w module ACM agents. Co najmniej jeden agent jest wymagany. Jeśli nie zadeklarowano żadnego agenta, lista wyświetla No agents.
Site, w których obowiązuje kontrakt. Wymagany jest co najmniej jeden site. Jeśli nie istnieje żaden site, lista wyświetla No Sites.
Treść karty jest objęta polem wyboru Only allow specific applications.
| Stan pola wyboru | Działanie |
|---|---|
| Zaznaczone (stan początkowy przy tworzeniu) | Kontrakt obejmuje tylko aplikacje zachowane na liście. Wymagana jest wówczas co najmniej jedna aplikacja, w przeciwnym razie karta pozostaje niepoprawna. |
| Niezaznaczone | Kontrakt obejmuje wszystkie aplikacje, a zawartość listy jest ignorowana. Kolumna ACM applications tabeli wyświetla wtedy All. |
Oferowane aplikacje to te z modułu ACM applications; jeśli nie zadeklarowano żadnej, lista wyświetla No applications.
Użytkownicy ACM zadeklarowani w module ACM users. Co najmniej jeden użytkownik jest wymagany. Jeśli nie zadeklarowano żadnego, lista wyświetla No users.
Aliasy Vault. Po każdym aliasie następuje w nawiasie konto, które on przechowuje, w postaci
domain\name (lub sama nazwa konta, gdy nie ma domeny). Co najmniej jeden alias jest
wymagany. Jeśli Vault nie udostępnia żadnego, lista wyświetla No alias.
Cztery niezależne, kumulatywne ograniczenia. Każde włącza się własnym polem wyboru; odpowiadające mu pola pozostają wyłączone, dopóki nie zostanie ono zaznaczone.
| Pole wyboru | Włączone pola |
|---|---|
| Date: | Beginning date i End Date, w formacie dd/mm/yyyy. Data końcowa jest cofana do daty początkowej, gdy ją poprzedza. |
| Hour | Starting hour i Ending hour. Godziny są wyświetlane w strefie czasowej konsoli. Obie wartości muszą się różnić, w przeciwnym razie pole Ending hour zgłasza „Ending hour cannot be equal to starting hour”. |
| Month: | Dwanaście pól wyboru, po jednym na miesiąc, opisanych jego pierwszą literą. Po włączeniu ograniczenia wszystkie są zaznaczone i co najmniej jedno musi pozostać zaznaczone. |
| Day of the week | Siedem pól wyboru, po jednym na dzień, opisanych jego pierwszą literą. Po włączeniu ograniczenia wszystkie są zaznaczone i co najmniej jedno musi pozostać zaznaczone. |
Pod formularzem tekst podsumowuje zwykłymi słowami działanie ograniczeń i odświeża się przy
każdej zmianie: albo The current contract allows connections without restriction., albo
The current contract allows connections with following restrictions:, a następnie po jednym
punkcie na każde aktywne ograniczenie — „Connections are allowed from … to …”, „… from … to …”,
„… in
Kliknij Validate, aby zapisać.
Nazwa już używana
Jeśli nazwę nosi już inny kontrakt, zapis jest odrzucany komunikatem An ACM contract already has this name.
Zmiana kontraktu¶
Zaznacz wiersz, a następnie kliknij ikonę Properties (lub kliknij dwukrotnie). Okno Edit ACM contract wyświetla ten sam formularz, z bieżącymi wyborami wstępnie wczytanymi na każdej karcie, wraz z ograniczeniami. Kontrakt obejmujący wszystkie aplikacje otwiera się z niezaznaczonym polem wyboru karty ACM applications.
Usuwanie kontraktu¶
Zaznacz jeden lub kilka wierszy, a następnie kliknij ×. Wymagane jest potwierdzenie. Usunięcie dotyczy tylko kontraktu: agenci, aplikacje, użytkownicy i aliasy, które w nim wymieniono, pozostają — i znów można je usunąć, jeśli żaden inny kontrakt się do nich nie odwołuje.
Eksport kontraktów¶
Przycisk Export pobiera plik acm_contracts.csv, rozdzielany średnikami, opisujący
wyświetlane kontrakty. Po jednej kolumnie na każdy wymiar kontraktu:
| Kolumna | Zawartość |
|---|---|
| Name, Description | Nagłówek kontraktu. |
| Allow any application | Wartość logiczna: prawda, gdy kontrakt nie jest ograniczony do listy aplikacji. |
| ACM applications, ACM agents, Alias, Sites, ACM users | Listy powiązanych elementów, wskazanych nazwą (nazwa pliku wykonywalnego w przypadku aplikacji, identyfikator w przypadku użytkowników). |
| Beginning date, End Date | Granice ważności, gdy ograniczenie datami jest aktywne. |
| Months, Days of the week, Timeframe (GMT) | Ograniczenia okresowe. ⚠ Przedziały czasowe są eksportowane w GMT, podczas gdy ekran wyświetla je w strefie czasowej konsoli. |
Import kontraktów¶
Przycisk Import otwiera kreatora importu konsoli, który oczekuje pliku CSV z powyższymi kolumnami — eksport służy więc jako szablon. Obowiązkowa jest tylko kolumna Name; kontrakt o już zajętej nazwie jest zgłaszany jako duplikat.
Import może utworzyć aplikacje i użytkowników
Wymienione w pliku ACM applications i ACM users, które jeszcze nie istnieją, są tworzone po drodze, o ile ich wartość jest poprawna (ścieżka pliku wykonywalnego, identyfikator konta). Z kolei ACM agents i sites muszą istnieć wcześniej: import ich nie tworzy.