Przejdź do treści

ACM contracts

Moduł ACM contracts zawiera autoryzacje, bez których żadne żądanie ACM nigdy nie zostanie zrealizowane. Kontrakt wiąże ACM agents, ACM users, aliasy Vault oraz — zależnie od wyboru — albo wszystkie aplikacje, albo listę ACM applications, w jednym lub kilku sites. Może ponadto obowiązywać tylko w określonych okresach.

Dostępność ACM

Ekran ACM i jego pięć modułów pojawiają się w konsoli tylko wtedy, gdy ACM jest dozwolony: wymagane są zarówno licencja obejmująca ACM, jak i włączona dla twojego tenant opcja Allow ACM usage.

Lista kontraktów

Każdy wiersz wyświetla nazwę kontraktu poprzedzoną ikoną zamka, a następnie liczbę powiązanych elementów w każdym wymiarze.

Kolumna Zawartość
Name Nazwa kontraktu.
ACM users Liczba objętych użytkowników ACM.
ACM agents Liczba objętych agentów ACM.
Sites Liczba site, w których obowiązuje kontrakt.
ACM applications Liczba dozwolonych aplikacji lub All kursywą, gdy kontrakt nie jest ograniczony do listy.
Alias Liczba dostępnych aliasów Vault.

Pole wyszukiwania filtruje według nazwy kontraktu, ale także według nazwy pliku wykonywalnego aplikacji, według identyfikatora użytkowników oraz nazwy i hosta agentów. Dopóki nie istnieje żaden kontrakt, tabela wyświetla No available ACM contracts.

Rozwiń wiersz, aby zobaczyć szczegóły

Strzałka na początku wiersza rozwija kontrakt i wymienia, po jednym wierszu na wymiar, elementy faktycznie powiązane — użytkowników, agentów, site, aplikacje, a następnie aliasy. Podpowiedź powtarza te same informacje w formie z etykietami („User: ” / „Users: ”, „ACM agent: ” / „ACM agents: ”, „Site: ” / „Sites: ”, „Application: ” / „Applications: ”, „Alias: ” / „Aliases: ”). Etykieta zależy od liczby elementów.

Akcje paska narzędzi

Akcja Dostępność Działanie
+ — podpowiedź Add Zawsze Otwiera formularz tworzenia (zobacz rozdział Dodawanie kontraktu).
Ikona edycji — podpowiedź Properties Zaznaczenie = 1 Otwiera ten sam formularz, wstępnie wypełniony.
× — podpowiedź Delete Zaznaczenie ≥ 1 Wymaga potwierdzenia (zobacz rozdział Usuwanie kontraktu).
Export Zawsze Pobiera kontrakty w formacie CSV (zobacz rozdział Eksport kontraktów).
Import Zawsze Otwiera kreatora importu CSV (zobacz rozdział Import kontraktów).

Dodawanie kontraktu

Kliknij +. Otworzy się okno Add ACM contract. Składa się ze wspólnego nagłówka i nawigacji o sześciu kartach, które przy tworzeniu należy przejść po kolei: przycisk zatwierdzenia staje się aktywny dopiero wtedy, gdy każda karta jest poprawna.

Nagłówek

Pole Opis
Name Pole obowiązkowe, unikalne. Do 256 znaków. Wartość złożona wyłącznie ze znaków odstępu jest odrzucana.
Description Opcjonalny. Do 256 znaków.

Karty

Pierwsze pięć kart działa w ten sam sposób: podwójna lista, elementy dostępne po lewej, elementy zachowane po prawej, z przyciskiem wybierania wszystkich.

Agenci ACM zadeklarowani w module ACM agents. Co najmniej jeden agent jest wymagany. Jeśli nie zadeklarowano żadnego agenta, lista wyświetla No agents.

Site, w których obowiązuje kontrakt. Wymagany jest co najmniej jeden site. Jeśli nie istnieje żaden site, lista wyświetla No Sites.

Treść karty jest objęta polem wyboru Only allow specific applications.

Stan pola wyboru Działanie
Zaznaczone (stan początkowy przy tworzeniu) Kontrakt obejmuje tylko aplikacje zachowane na liście. Wymagana jest wówczas co najmniej jedna aplikacja, w przeciwnym razie karta pozostaje niepoprawna.
Niezaznaczone Kontrakt obejmuje wszystkie aplikacje, a zawartość listy jest ignorowana. Kolumna ACM applications tabeli wyświetla wtedy All.

Oferowane aplikacje to te z modułu ACM applications; jeśli nie zadeklarowano żadnej, lista wyświetla No applications.

Użytkownicy ACM zadeklarowani w module ACM users. Co najmniej jeden użytkownik jest wymagany. Jeśli nie zadeklarowano żadnego, lista wyświetla No users.

Aliasy Vault. Po każdym aliasie następuje w nawiasie konto, które on przechowuje, w postaci domain\name (lub sama nazwa konta, gdy nie ma domeny). Co najmniej jeden alias jest wymagany. Jeśli Vault nie udostępnia żadnego, lista wyświetla No alias.

Cztery niezależne, kumulatywne ograniczenia. Każde włącza się własnym polem wyboru; odpowiadające mu pola pozostają wyłączone, dopóki nie zostanie ono zaznaczone.

Pole wyboru Włączone pola
Date: Beginning date i End Date, w formacie dd/mm/yyyy. Data końcowa jest cofana do daty początkowej, gdy ją poprzedza.
Hour Starting hour i Ending hour. Godziny są wyświetlane w strefie czasowej konsoli. Obie wartości muszą się różnić, w przeciwnym razie pole Ending hour zgłasza „Ending hour cannot be equal to starting hour”.
Month: Dwanaście pól wyboru, po jednym na miesiąc, opisanych jego pierwszą literą. Po włączeniu ograniczenia wszystkie są zaznaczone i co najmniej jedno musi pozostać zaznaczone.
Day of the week Siedem pól wyboru, po jednym na dzień, opisanych jego pierwszą literą. Po włączeniu ograniczenia wszystkie są zaznaczone i co najmniej jedno musi pozostać zaznaczone.

Pod formularzem tekst podsumowuje zwykłymi słowami działanie ograniczeń i odświeża się przy każdej zmianie: albo The current contract allows connections without restriction., albo The current contract allows connections with following restrictions:, a następnie po jednym punkcie na każde aktywne ograniczenie — „Connections are allowed from … to …”, „… from … to …”, „… in ”, „… on ”.

Kliknij Validate, aby zapisać.

Nazwa już używana

Jeśli nazwę nosi już inny kontrakt, zapis jest odrzucany komunikatem An ACM contract already has this name.

Zmiana kontraktu

Zaznacz wiersz, a następnie kliknij ikonę Properties (lub kliknij dwukrotnie). Okno Edit ACM contract wyświetla ten sam formularz, z bieżącymi wyborami wstępnie wczytanymi na każdej karcie, wraz z ograniczeniami. Kontrakt obejmujący wszystkie aplikacje otwiera się z niezaznaczonym polem wyboru karty ACM applications.

Usuwanie kontraktu

Zaznacz jeden lub kilka wierszy, a następnie kliknij ×. Wymagane jest potwierdzenie. Usunięcie dotyczy tylko kontraktu: agenci, aplikacje, użytkownicy i aliasy, które w nim wymieniono, pozostają — i znów można je usunąć, jeśli żaden inny kontrakt się do nich nie odwołuje.

Eksport kontraktów

Przycisk Export pobiera plik acm_contracts.csv, rozdzielany średnikami, opisujący wyświetlane kontrakty. Po jednej kolumnie na każdy wymiar kontraktu:

Kolumna Zawartość
Name, Description Nagłówek kontraktu.
Allow any application Wartość logiczna: prawda, gdy kontrakt nie jest ograniczony do listy aplikacji.
ACM applications, ACM agents, Alias, Sites, ACM users Listy powiązanych elementów, wskazanych nazwą (nazwa pliku wykonywalnego w przypadku aplikacji, identyfikator w przypadku użytkowników).
Beginning date, End Date Granice ważności, gdy ograniczenie datami jest aktywne.
Months, Days of the week, Timeframe (GMT) Ograniczenia okresowe. ⚠ Przedziały czasowe są eksportowane w GMT, podczas gdy ekran wyświetla je w strefie czasowej konsoli.

Import kontraktów

Przycisk Import otwiera kreatora importu konsoli, który oczekuje pliku CSV z powyższymi kolumnami — eksport służy więc jako szablon. Obowiązkowa jest tylko kolumna Name; kontrakt o już zajętej nazwie jest zgłaszany jako duplikat.

Import może utworzyć aplikacje i użytkowników

Wymienione w pliku ACM applications i ACM users, które jeszcze nie istnieją, są tworzone po drodze, o ile ich wartość jest poprawna (ścieżka pliku wykonywalnego, identyfikator konta). Z kolei ACM agents i sites muszą istnieć wcześniej: import ich nie tworzy.