Gérer les utilisateurs

Les comptes utilisateur sont créés et administrés par l'intermédiaire de la boîte de dialogue Gestion des utilisateurs, puis associés à des coffres-forts.

Outre un nom utilisateur et un mot de passe uniques, les utilisateurs disposent d'un rôle. Les rôles servent à déterminer si un utilisateur peut administrer les coffres-forts, créer des dossiers, ajouter et supprimer des fichiers ou encore récupérer des données. Chaque rôle est défini par une série d'autorisations. Les autorisations spécifiques aux rôles sont cumulables. Ainsi, un utilisateur doté de plusieurs rôles dispose de l'ensemble des privilèges accompagnant ces rôles. Si aucun rôle n'a été accordé à l'utilisateur et s'il ne fait partie d'aucun groupe associé à un rôle, il ne peut pas accéder au coffre-fort.

Remarque : Pour garantir la sécurité de l'environnement de travail, il est primordial que les comptes utilisateur soient uniques.

Comptes Active Directory et authentification Windows

Remarque : L'authentification Windows est disponible uniquement dans les éditions Collaboration et Professional d'Autodesk Vault.

Un administrateur peut créer un compte du serveur Vault avec des informations d'identification réservées à ce serveur ou importer un compte Active Directory Windows. Les utilisateurs disposant d'un compte Active Directory peuvent se connecter aux clients d'Autodesk Data Management Server à l'aide de leurs informations d'identification de compte Windows. Les utilisateurs et les groupes peuvent être gérés à l'aide d'autorisations Windows.

Les comptes utilisateur du domaine et les groupes d'utilisateurs du domaine peuvent être importés vers le serveur Autodesk Vault Server. Ceci permet de créer des comptes à l'aide des informations Active Directory et permet aux utilisateurs de se connecter à un client d'Autodesk Data Management Server sans demander un nouveau compte. Si un compte utilisateur ou un groupe existe déjà sur le serveur, il peut être monté sur un compte ou un groupe Active Directory. De la même façon, un compte ou un groupe créé en important un compte Active Directory peut être déconnecté ou descendu du domaine Active Directory afin qu'il soit réservé au serveur.

Vous ne pouvez pas gérer des comptes Active Directory sur la console du serveur. Vous pouvez uniquement importer des comptes Active Directory, monter des comptes serveur vers le domaine Active Directory ou descendre les comptes Active Directory vers des comptes d'utilisateur serveur standard. Pour gérer des comptes utilisateur Active Directory et l'appartenance au groupe Active Directory, choisissez Comptes d'utilisateurs dans le Panneau de configuration de Windows.

Gérer les utilisateurs

Remarque : Vous devez disposer du rôle d'administrateur pour effectuer cette opération.
  1. Sélectionnez Outils  Administration  Paramètres généraux.
  2. Dans la boîte de dialogue Paramètres généraux, cliquez sur l'onglet Sécurité.
  3. Cliquez sur Utilisateurs.
  4. Pour répertorier les comptes d'utilisateurs dans la boîte de dialogue Gestion des utilisateurs, trois méthodes vous sont proposées :
    • Sélectionnez Affichage  Liste pour afficher les profils d'utilisateurs dans une liste simple.
    • Sélectionnez Affichage  Par coffre-fort pour afficher les profils d'utilisateur dans une liste classée selon le coffre-fort auquel ils sont affectés.
    • Sélectionnez Affichage  Par rôle pour afficher les profils d'utilisateurs dans une liste classée par rôle.

Ajouter un nouvel utilisateur

    Remarque : Vous devez disposer du rôle d'administrateur pour effectuer cette opération.
  1. Sélectionnez Outils  Administration  Paramètres généraux.
  2. Dans la boîte de dialogue Paramètres généraux, sélectionnez l'onglet Sécurité, puis cliquez sur Utilisateurs.
  3. Dans la boîte de dialogue Gestion des utilisateurs, cliquez sur Nouvel utilisateur.
  4. Dans la boîte de dialogue Nouvel utilisateur, entrez les informations relatives à l'utilisateur :
    • Prénom
    • Nom
    • Nom d'utilisateur
    • Courrier électronique
  5. Entrez un mot de passe et confirmez-le.
  6. Cliquez sur Rôles et attribuez un ou plusieurs rôles à l'utilisateur.
  7. Cliquez sur Coffres-forts et sélectionnez un ou plusieurs coffres-forts auxquels l'utilisateur est autorisé à accéder.
  8. Cliquez sur Groupes et associez l'utilisateur à un ou plusieurs groupes.
  9. Cochez la case Activer l'utilisateur pour activer le compte. Si vous omettez de cocher cette case, le compte n'est pas utilisable, mais peut être activé ultérieurement.
  10. Cliquez sur OK.

Modifier un profil utilisateur

    Remarque : Vous devez disposer du rôle d'administrateur pour effectuer cette opération
  1. Sélectionnez Outils  Administration  Paramètres généraux.
  2. Dans la boîte de dialogue Paramètres généraux, sélectionnez l'onglet Sécurité, puis cliquez sur Utilisateurs.
  3. Dans la boîte de dialogue Gestion des utilisateurs, cliquez deux fois sur le profil de l'utilisateur.
  4. Dans la boîte de dialogue Profil utilisateur, modifiez les informations de l'utilisateur concerné.
  5. Pour modifier le mot de passe, entrez-en un nouveau, puis confirmez-le en le tapant une seconde fois.
  6. Cliquez sur Rôles pour modifier les rôles de l'utilisateur.
  7. Cliquez sur Coffres-forts pour modifier les coffres-forts auxquels l'utilisateur a accès.
  8. Cliquez sur OK.

Modifier votre profil utilisateur (utilisateur actif)

    Remarque : Cette fonction est disponible uniquement dans Autodesk Vault Client.
  1. Choisissez Fichier  Profil utilisateur.
  2. Dans la boîte de dialogue Profil utilisateur, modifiez les informations de l'utilisateur concerné.
  3. Pour modifier le mot de passe, entrez-en un nouveau, puis confirmez-le en le tapant une seconde fois.
  4. Cliquez sur OK.
  5. Remarque : La boîte de dialogue Profil utilisateur est également accessible par un clic sur le nom d'utilisateur affiché dans le coin inférieur droit de la fenêtre principale de l'application.

Autoriser l'accès au coffre-fort

  1. Sélectionnez Outils  Administration  Paramètres généraux.

  2. Dans la boîte de dialogue Paramètres généraux, sélectionnez l'onglet Sécurité, puis cliquez sur Utilisateurs.

  3. Pour permettre à un utilisateur d'accéder pour la première fois à un ou plusieurs coffres-forts, cliquez sur Nouvel utilisateur.

  4. Dans la boîte de dialogue Créer, cliquez sur Coffres-forts.

  5. Dans la boîte de dialogue Ajouter des coffres-forts, sélectionnez un ou plusieurs coffres-forts, puis cliquez sur OK.

  6. Pour modifier l'accès à un coffre-fort, modifiez le profil de l'utilisateur correspondant dans la boîte de dialogue Gestion des utilisateurs.

  7. Dans la boîte de dialogue Modifier, cliquez sur Coffres-forts.

  8. Dans la boîte de dialogue affichée, sélectionnez (ou annulez la sélection) un ou plusieurs coffres-forts, puis cliquez sur OK. 

Autoriser l'accès au coffre-fort à un groupe

  1. Sélectionnez Outils  Administration  Paramètres généraux.

  2. Dans la boîte de dialogue Paramètres généraux, sélectionnez l'onglet Sécurité, puis cliquez sur Groupes.

  3. Pour permettre à un groupe d'accéder pour la première fois à un ou plusieurs coffres-forts, cliquez sur Nouveau groupe.

  4. Dans la boîte de dialogue Nouveau groupe, cliquez sur Coffres-forts.

  5. Dans la boîte de dialogue Ajouter des coffres-forts, sélectionnez un ou plusieurs coffres-forts, puis cliquez sur OK.

  6. Pour modifier l'accès à un coffre-fort, cliquez deux fois sur le profil du groupe concerné dans la boîte de dialogue Gestion des groupes.

  7. Dans la boîte de dialogue Groupe, cliquez sur Coffres-forts.

  8. Dans la boîte de dialogue affichée, sélectionnez (ou annulez la sélection) un ou plusieurs coffres-forts, puis cliquez sur OK.

Ajouter un nouveau compte utilisateur Vault Server

  1. Dans la boîte de dialogue Gestion des utilisateurs, cliquez sur Nouvel utilisateur.
  2. Dans la boîte de dialogue Nouvel utilisateur, entrez les informations relatives à l'utilisateur :
    • Prénom
    • Nom
    • Nom d'utilisateur
    • Courrier électronique
  3. Entrez un mot de passe et confirmez-le.
  4. Cliquez sur Rôles et attribuez un ou plusieurs rôles à l'utilisateur.
  5. Cliquez sur Coffres-forts et sélectionnez un ou plusieurs coffres-forts auxquels l'utilisateur est autorisé à accéder.
  6. Cliquez sur Groupes et associez l'utilisateur à un ou plusieurs groupes.
  7. Cochez la case Activer l'utilisateur pour activer le compte. Si vous omettez de cocher cette case, le compte n'est pas utilisable, mais peut être activé ultérieurement.
  8. Cliquez sur OK.

Importer un compte utilisateur du domaine Active Directory

Remarque : L'authentification Windows est disponible uniquement dans les éditions Collaboration et Professional d'Autodesk Vault.
  1. Dans la boîte de dialogue Gestion des utilisateurs, choisissez Actions  Importer un utilisateur du domaine.
  2. Dans la boîte de dialogue Sélectionner les utilisateurs, cliquez sur Emplacements pour spécifier le domaine contenant les comptes Active Directory à importer. Dans la boîte de dialogue Emplacements, sélectionnez le domaine à utiliser, puis cliquez sur OK.
  3. Dans la boîte de dialogue Sélectionner les utilisateurs, entrez le nom des utilisateurs que vous souhaitez ajouter du domaine Active Directory ou cliquez sur Avancé pour rechercher les utilisateurs.
  4. Une fois les comptes d'utilisateurs spécifiés, cliquez sur OK dans la boîte de dialogue Sélectionner les utilisateurs. Les comptes d'utilisateurs du domaine Active Directory sélectionnés sont ajoutés à la liste Gestion des utilisateurs.

Les comptes utilisateur du serveur Vault importés depuis un domaine Active Directory utilisent le nom, le prénom, le nom d'utilisateur, l'adresse électronique et le mot de passe associés au compte Active Directory et ne peuvent pas être modifiés. Le nom de domaine s'affiche en face du nom d'utilisateur. Toute modification du compte utilisateur Active Directory est automatiquement mise à jour dans le compte utilisateur du serveur Vault.

Remarque : Les utilisateurs importés ne sont pas automatiquement assignés à un groupe, un rôle ou un coffre-fort, à moins qu'ils soient membres d'un groupe Active Directory lié. Pour plus d'informations sur la liaison de groupes Active Directory, consultez la rubrique Importer les groupes du domaine.

Promouvoir des comptes Vault Server vers des comptes du domaine Active Directory

Remarque : L'authentification Windows est disponible uniquement dans les éditions Collaboration et Professional d'Autodesk Vault.

Il est possible de monter un compte utilisateur du serveur Vault vers un compte Active Directory. Monter un compte du serveur Vault vers un compte Active Directory permet de mapper le compte du serveur Vault au compte Windows existant. Monter un compte permet de remplacer les informations du compte du serveur Vault par les informations du compte Active Directory sélectionné.

  1. Dans la boîte de dialogue Gestion des utilisateurs, sélectionnez un compte utilisateur de Vault Server, puis choisissez Actions  Promouvoir vers un compte utilisateur du domaine.
  2. Dans la boîte de dialogue Sélectionner les utilisateurs, cliquez sur Emplacements pour spécifier le domaine contenant le compte Active Directory auquel le compte du serveur Vault sélectionné sera mappé. Dans la boîte de dialogue Emplacements, sélectionnez le domaine à utiliser, puis cliquez sur OK.
  3. Dans la boîte de dialogue Sélectionner les utilisateurs, entrez le nom de l'utilisateur du domaine Active Directory vers lequel le compte du serveur Vault doit être monté, ou cliquez sur Avancé pour rechercher l'utilisateur.
  4. Une fois le compte utilisateur spécifié, cliquez sur OK dans la boîte de dialogue Sélectionner les utilisateurs. Les informations du compte du serveur Vault sont remplacées par celles du compte Active Directory et les propriétés dans la base de données du coffre-fort sont mises à jour avec le nouveau nom d'utilisateur.

Descendre un compte utilisateur du domaine Active Directory vers un compte utilisateur du serveur Vault

Remarque : L'authentification Windows est disponible uniquement dans les éditions Collaboration et Professional d'Autodesk Vault.

Vous pouvez descendre un compte utilisateur du serveur Vault importé d'un domaine Active Directory ou monté vers un domaine Active Directory, et créer ainsi un compte réservé au serveur Vault. Une fois descendu, le compte est réservé au serveur Vault et n'est plus associé au compte Windows de l'utilisateur.

  • Dans la boîte de dialogue Gestion des utilisateurs, sélectionnez un compte Active Directory, puis choisissez Actions  Rétrograder un utilisateur du domaine. Une fois le compte descendu, le nom de domaine est supprimé du nom d'utilisateur. Par conséquent, un conflit peut se produire entre le compte descendu et un compte du serveur Vault du même nom. Si le nom du compte du serveur Vault existe déjà, vous êtes invité à renommer le compte descendu.

Le compte du serveur Vault conserve les autorisations et l'appartenance au groupe du serveur Vault, mais il n'est plus associé au compte Active Directory. Le mot de passe du compte descendu est réinitialisé.

Remarque : Après avoir descendu un compte d'Active Directory, l'utilisateur associé ne peut plus se connecter au serveur Vault à l'aide de l'authentification Windows.