Gå till innehållet

ACM contracts

Modulen ACM contracts bär de auktoriseringar utan vilka ingen ACM-förfrågan någonsin lyckas. Ett kontrakt binder samman ACM agents, ACM users, alias i vault och — beroende på val — antingen alla applikationer eller en lista med ACM applications, på ett eller flera siter. Det kan dessutom vara giltigt endast under givna perioder.

Tillgänglighet för ACM

Skärmen ACM och dess fem moduler visas i konsolen endast när ACM är tillåtet: krävs både en licens som omfattar ACM och alternativet Allow ACM usage aktiverat för din tenant.

Kontraktslista

Varje rad visar kontraktets namn, föregånget av en hänglåsikon, och därefter antalet associerade element i varje dimension.

Kolumn Innehåll
Name Kontraktets namn.
ACM users Antal ACM-användare som omfattas.
ACM agents Antal ACM-agenter som omfattas.
Sites Antal siter där kontraktet gäller.
ACM applications Antal tillåtna applikationer, eller All i kursiv stil när kontraktet inte är begränsat till en lista.
Alias Antal nåbara vault-alias.

Sökfältet filtrerar på kontraktets namn, men även på executable name för den körbara filen, på användarnas identifier samt på agenternas name och host. Så länge inget kontrakt finns visar tabellen No available ACM contracts.

Expandera en rad för att se detaljerna

Pilen i början av en rad expanderar kontraktet och listar, en rad per dimension, de element som faktiskt är associerade — användare, agenter, siter, applikationer och därefter alias. Ett verktygstips upprepar samma uppgifter i märkt form (”User: ” / ”Users: ”, ”ACM agent: ” / ”ACM agents: ”, ”Site: ” / ”Sites: ”, ”Application: ” / ”Applications: ”, ”Alias: ” / ”Aliases: ”). Märkningen följer antalet element.

Åtgärder i verktygsfältet

Åtgärd Tillgänglighet Effekt
+ — verktygstips Add Alltid Öppnar formuläret för att skapa (se kapitlet Lägg till ett kontrakt).
Ändringsikon — verktygstips Properties Urval = 1 Öppnar samma formulär, förifyllt.
× — verktygstips Delete Urval ≥ 1 Begär en bekräftelse (se kapitlet Ta bort ett kontrakt).
Export Alltid Laddar ner kontrakten som CSV (se kapitlet Exportera kontrakten).
Import Alltid Öppnar guiden för CSV-import (se kapitlet Importera kontrakt).

Lägg till ett kontrakt

Klicka på +. Fönstret Add ACM contract öppnas. Det består av ett gemensamt sidhuvud och en navigering med sex flikar, som ska gås igenom i ordning när du skapar: knappen för att skicka in blir aktiv först när varje flik är giltig.

Sidhuvud

Fält Beskrivning
Name Obligatoriskt, unikt. Upp till 256 tecken. Ett värde som bara består av blanktecken nekas.
Description Valfritt. Upp till 256 tecken.

Flikar

De fem första flikarna fungerar på samma sätt: en dubbel lista, tillgängliga element till vänster, behållna element till höger, med en knapp för att välja alla.

ACM-agenter som deklarerats i modulen ACM agents. Minst en agent är obligatorisk. Om ingen agent är deklarerad visar listan No agents.

Siter där kontraktet gäller. Minst ett site är obligatoriskt. Om inget site finns visar listan No Sites.

Flikens innehåll omgärdas av kryssrutan Only allow specific applications.

Kryssrutans tillstånd Effekt
Markerad (inledande tillstånd när du skapar) Kontraktet omfattar endast de applikationer som behållits i listan. Då krävs minst en applikation, annars förblir fliken ogiltig.
Omarkerad Kontraktet omfattar alla applikationer, och listans innehåll ignoreras. Kolumnen ACM applications i tabellen visar då All.

De applikationer som erbjuds är de i modulen ACM applications; om ingen är deklarerad visar listan No applications.

ACM-användare som deklarerats i modulen ACM users. Minst en användare är obligatorisk. Om ingen är deklarerad visar listan No users.

Alias i vault. Varje alias följs, inom parentes, av det konto det innehåller, i formen domain\name (eller endast kontonamnet när det saknar domän). Minst ett alias är obligatoriskt. Om vault inte exponerar något visar listan No alias.

Fyra oberoende och kumulativa begränsningar. Var och en aktiveras med sin egen kryssruta; de tillhörande fälten förblir inaktiverade tills den markeras.

Kryssruta Fält som aktiveras
Date: Beginning date och End Date, i formatet dd/mm/yyyy. Slutdatumet dras tillbaka till startdatumet när det ligger före detta.
Hour Starting hour och Ending hour. Klockslagen visas i konsolens tidszon. De två värdena måste skilja sig, annars rapporterar fältet Ending hour ”Ending hour cannot be equal to starting hour”.
Month: Tolv kryssrutor, en per månad, märkta med sin initial. Alla är markerade när begränsningen aktiveras, och minst en måste förbli markerad.
Day of the week Sju kryssrutor, en per dag, märkta med sin initial. Alla är markerade när begränsningen aktiveras, och minst en måste förbli markerad.

Under formuläret sammanfattar en text begränsningarnas effekt i vanliga ord och uppdateras vid varje ändring: antingen The current contract allows connections without restriction., eller The current contract allows connections with following restrictions: följt av en punkt per aktiv begränsning — ”Connections are allowed from … to …”, ”… from … to …”, ”… in ”, ”… on ”.

Klicka på Validate för att spara.

Namnet används redan

Om namnet redan bärs av ett annat kontrakt nekas sparandet med meddelandet An ACM contract already has this name.

Ändra ett kontrakt

Välj en rad och klicka sedan på ikonen Properties (eller dubbelklicka). Fönstret Edit ACM contract visar samma formulär, med de aktuella valen förladdade i varje flik, begränsningar inbegripna. Ett kontrakt som omfattar alla applikationer öppnas med kryssrutan i fliken ACM applications omarkerad.

Ta bort ett kontrakt

Välj en eller flera rader och klicka sedan på ×. En bekräftelse begärs. Borttagningen påverkar endast kontraktet: de agenter, applikationer, användare och alias som det namngav kvarstår — och blir möjliga att ta bort igen om inget annat kontrakt refererar till dem.

Exportera kontrakten

Knappen Export laddar ner en fil acm_contracts.csv, semikolonseparerad, som beskriver de visade kontrakten. En kolumn per dimension i kontraktet:

Kolumn Innehåll
Name, Description Kontraktets sidhuvud.
Allow any application Booleskt värde: sant när kontraktet inte är begränsat till en lista med applikationer.
ACM applications, ACM agents, Alias, Sites, ACM users Listor över de associerade elementen, betecknade med sitt namn (namnet på den körbara filen för applikationer, identifierare för användare).
Beginning date, End Date Giltighetens gränser, när datumbegränsningen är aktiv.
Months, Days of the week, Timeframe (GMT) Periodiska begränsningar. ⚠ Tidsintervallen exporteras i GMT, medan skärmen visar dem i konsolens tidszon.

Importera kontrakt

Knappen Import öppnar konsolens importguide, som förväntar sig en CSV-fil med kolumnerna ovan — en export tjänar därför som mall. Endast kolumnen Name är obligatorisk; ett kontrakt vars namn redan är taget rapporteras som en dubblett.

En import kan skapa applikationer och användare

De ACM applications och ACM users som filen namnger och som ännu inte finns skapas längs vägen, förutsatt att deras värde är giltigt (sökväg till körbar fil, kontoidentifierare). ACM agents och siter måste däremot finnas i förväg: importen skapar dem inte.