ACM contracts¶
Modulen ACM contracts bär de auktoriseringar utan vilka ingen ACM-förfrågan någonsin lyckas. Ett kontrakt binder samman ACM agents, ACM users, alias i vault och — beroende på val — antingen alla applikationer eller en lista med ACM applications, på ett eller flera siter. Det kan dessutom vara giltigt endast under givna perioder.
Tillgänglighet för ACM
Skärmen ACM och dess fem moduler visas i konsolen endast när ACM är tillåtet: krävs både en licens som omfattar ACM och alternativet Allow ACM usage aktiverat för din tenant.
Kontraktslista¶
Varje rad visar kontraktets namn, föregånget av en hänglåsikon, och därefter antalet associerade element i varje dimension.
| Kolumn | Innehåll |
|---|---|
| Name | Kontraktets namn. |
| ACM users | Antal ACM-användare som omfattas. |
| ACM agents | Antal ACM-agenter som omfattas. |
| Sites | Antal siter där kontraktet gäller. |
| ACM applications | Antal tillåtna applikationer, eller All i kursiv stil när kontraktet inte är begränsat till en lista. |
| Alias | Antal nåbara vault-alias. |
Sökfältet filtrerar på kontraktets namn, men även på executable name för den körbara filen, på användarnas identifier samt på agenternas name och host. Så länge inget kontrakt finns visar tabellen No available ACM contracts.
Expandera en rad för att se detaljerna
Pilen i början av en rad expanderar kontraktet och listar, en rad per dimension, de element som faktiskt är associerade — användare, agenter, siter, applikationer och därefter alias. Ett verktygstips upprepar samma uppgifter i märkt form (”User: ” / ”Users: ”, ”ACM agent: ” / ”ACM agents: ”, ”Site: ” / ”Sites: ”, ”Application: ” / ”Applications: ”, ”Alias: ” / ”Aliases: ”). Märkningen följer antalet element.
Åtgärder i verktygsfältet¶
| Åtgärd | Tillgänglighet | Effekt |
|---|---|---|
| + — verktygstips Add | Alltid | Öppnar formuläret för att skapa (se kapitlet Lägg till ett kontrakt). |
| Ändringsikon — verktygstips Properties | Urval = 1 | Öppnar samma formulär, förifyllt. |
| × — verktygstips Delete | Urval ≥ 1 | Begär en bekräftelse (se kapitlet Ta bort ett kontrakt). |
| Export | Alltid | Laddar ner kontrakten som CSV (se kapitlet Exportera kontrakten). |
| Import | Alltid | Öppnar guiden för CSV-import (se kapitlet Importera kontrakt). |
Lägg till ett kontrakt¶
Klicka på +. Fönstret Add ACM contract öppnas. Det består av ett gemensamt sidhuvud och en navigering med sex flikar, som ska gås igenom i ordning när du skapar: knappen för att skicka in blir aktiv först när varje flik är giltig.
Sidhuvud¶
| Fält | Beskrivning |
|---|---|
| Name | Obligatoriskt, unikt. Upp till 256 tecken. Ett värde som bara består av blanktecken nekas. |
| Description | Valfritt. Upp till 256 tecken. |
Flikar¶
De fem första flikarna fungerar på samma sätt: en dubbel lista, tillgängliga element till vänster, behållna element till höger, med en knapp för att välja alla.
ACM-agenter som deklarerats i modulen ACM agents. Minst en agent är obligatorisk. Om ingen agent är deklarerad visar listan No agents.
Siter där kontraktet gäller. Minst ett site är obligatoriskt. Om inget site finns visar listan No Sites.
Flikens innehåll omgärdas av kryssrutan Only allow specific applications.
| Kryssrutans tillstånd | Effekt |
|---|---|
| Markerad (inledande tillstånd när du skapar) | Kontraktet omfattar endast de applikationer som behållits i listan. Då krävs minst en applikation, annars förblir fliken ogiltig. |
| Omarkerad | Kontraktet omfattar alla applikationer, och listans innehåll ignoreras. Kolumnen ACM applications i tabellen visar då All. |
De applikationer som erbjuds är de i modulen ACM applications; om ingen är deklarerad visar listan No applications.
ACM-användare som deklarerats i modulen ACM users. Minst en användare är obligatorisk. Om ingen är deklarerad visar listan No users.
Alias i vault. Varje alias följs, inom parentes, av det konto det innehåller, i formen
domain\name (eller endast kontonamnet när det saknar domän). Minst ett alias är
obligatoriskt. Om vault inte exponerar något visar listan No alias.
Fyra oberoende och kumulativa begränsningar. Var och en aktiveras med sin egen kryssruta; de tillhörande fälten förblir inaktiverade tills den markeras.
| Kryssruta | Fält som aktiveras |
|---|---|
| Date: | Beginning date och End Date, i formatet dd/mm/yyyy. Slutdatumet dras tillbaka till startdatumet när det ligger före detta. |
| Hour | Starting hour och Ending hour. Klockslagen visas i konsolens tidszon. De två värdena måste skilja sig, annars rapporterar fältet Ending hour ”Ending hour cannot be equal to starting hour”. |
| Month: | Tolv kryssrutor, en per månad, märkta med sin initial. Alla är markerade när begränsningen aktiveras, och minst en måste förbli markerad. |
| Day of the week | Sju kryssrutor, en per dag, märkta med sin initial. Alla är markerade när begränsningen aktiveras, och minst en måste förbli markerad. |
Under formuläret sammanfattar en text begränsningarnas effekt i vanliga ord och uppdateras vid
varje ändring: antingen The current contract allows connections without restriction., eller
The current contract allows connections with following restrictions: följt av en
punkt per aktiv begränsning — ”Connections are allowed from … to …”, ”… from … to …”,
”… in
Klicka på Validate för att spara.
Namnet används redan
Om namnet redan bärs av ett annat kontrakt nekas sparandet med meddelandet An ACM contract already has this name.
Ändra ett kontrakt¶
Välj en rad och klicka sedan på ikonen Properties (eller dubbelklicka). Fönstret Edit ACM contract visar samma formulär, med de aktuella valen förladdade i varje flik, begränsningar inbegripna. Ett kontrakt som omfattar alla applikationer öppnas med kryssrutan i fliken ACM applications omarkerad.
Ta bort ett kontrakt¶
Välj en eller flera rader och klicka sedan på ×. En bekräftelse begärs. Borttagningen påverkar endast kontraktet: de agenter, applikationer, användare och alias som det namngav kvarstår — och blir möjliga att ta bort igen om inget annat kontrakt refererar till dem.
Exportera kontrakten¶
Knappen Export laddar ner en fil acm_contracts.csv, semikolonseparerad, som beskriver
de visade kontrakten. En kolumn per dimension i kontraktet:
| Kolumn | Innehåll |
|---|---|
| Name, Description | Kontraktets sidhuvud. |
| Allow any application | Booleskt värde: sant när kontraktet inte är begränsat till en lista med applikationer. |
| ACM applications, ACM agents, Alias, Sites, ACM users | Listor över de associerade elementen, betecknade med sitt namn (namnet på den körbara filen för applikationer, identifierare för användare). |
| Beginning date, End Date | Giltighetens gränser, när datumbegränsningen är aktiv. |
| Months, Days of the week, Timeframe (GMT) | Periodiska begränsningar. ⚠ Tidsintervallen exporteras i GMT, medan skärmen visar dem i konsolens tidszon. |
Importera kontrakt¶
Knappen Import öppnar konsolens importguide, som förväntar sig en CSV-fil med kolumnerna ovan — en export tjänar därför som mall. Endast kolumnen Name är obligatorisk; ett kontrakt vars namn redan är taget rapporteras som en dubblett.
En import kan skapa applikationer och användare
De ACM applications och ACM users som filen namnger och som ännu inte finns skapas längs vägen, förutsatt att deras värde är giltigt (sökväg till körbar fil, kontoidentifierare). ACM agents och siter måste däremot finnas i förväg: importen skapar dem inte.