Konta użytkowników są tworzone i administrowane w oknie dialogowym Zarządzanie użytkownikami, a następnie przypisywane do repozytoriów.
Poza unikatowymi nazwami użytkownika oraz hasłami użytkownicy mają przypisane role. Role określają, czy użytkownik może administrować repozytoriami, tworzyć foldery, dodawać i usuwać pliki lub pobierać dane. Każda z ról jest definiowana przez zestaw uprawnień. Uprawnienia bazujące na rolach sumują się, a więc użytkownik, który ma przypisanych kilka ról ma wszystkie uprawnienia posiadanych ról. Użytkownik, który nie ma przypisanej roli i nie należy do grupy z rolą, nie ma dostępu do repozytorium.
Uwaga: Aby zapewnić sobie pracę w środowisku chronionym, ważne jest posiadanie niepowtarzalnych kont użytkowników.
Konta usługi Active Directory i uwierzytelnianie Windows
Uwaga: Uwierzytelnianie Windows jest dostępne tylko w wydaniach Autodesk Vault Collaboration i Professional.
Administrator może utworzyć konto na serwerze Vault z poświadczeniami unikatowymi dla serwera Vault lub zaimportować konto usługi Active Directory systemu Windows. Używając konta usługi Active Directory, użytkownicy mogą się logować do klientów zarządzania danymi Autodesk, korzystając z poświadczeń stosowanych w przypadku kont Windows. Dzięki temu do zarządzania użytkownikami i grupami można używać uprawnień systemu Windows.
Konta użytkowników domen i grupy użytkowników domen można importować do serwera Autodesk Vault Server. Pozwala to na tworzenie kont za pomocą informacji Active Directory i umożliwia użytkownikom logowanie do klienta zarządzania danych bez potrzeby tworzenia nowego konta. Jeśli konto użytkownika lub grupa już istnieją na serwerze, można je podwyższyć do konta lub grupy usługi Active Directory. Analogicznie konto lub grupa utworzone poprzez zaimportowanie konta usługi Active Directory może zostać odłączone lub obniżone względem domeny usługi Active Directory; w ten sposób konto lub grupa staną się unikatowe na danym serwerze.
Zarządzanie kontami usługi Active Directory odbywa się za pomocą konsoli serwera. Można tylko importować konta usługi Active Directory, podwyższać konta na serwerze do domen usługi Active Directory lub obniżać konta usługi Active Directory do standardowych kont użytkowników serwera. Zarządzanie kontami użytkowników usługi Active Directory i członkostwem grup usługi Active Directory odbywa się za pomocą kontrolki Konta użytkowników dostępnej w panelu sterowania systemu Windows.
Zarządzanie użytkownikami
Uwaga: Aby wykonać tę operację, musisz mieć przypisaną rolę Administratora.
- Wybierz opcję Narzędzia
Administracja
Ustawienia globalne.
- W oknie dialogowym Ustawienia globalne kliknij kartę Zabezpieczenie.
- Kliknij przycisk Użytkownicy.
- Istnieją trzy sposoby wyświetlania listy użytkowników w oknie dialogowym Zarządzanie użytkownikami:
- Wybierz opcję Widok
Lista, aby wyświetlić profile użytkowników w postaci zwykłej listy.
- Wybierz menu Widok
Wg repozytorium, aby wyświetlić profile użytkowników w postaci listy pogrupowanej według repozytoriów, do których są oni przypisani.
- Wybierz menu Widok
Wg roli, aby wyświetlić profile użytkowników w postaci listy pogrupowanej według ról.
Dodawanie nowego użytkownika
Uwaga: Do wykonania tej operacji musisz mieć przypisaną rolę Administratora.
- Wybierz opcję Narzędzia
Administracja
Ustawienia globalne.
- W oknie dialogowym Ustawienia globalne kliknij kartę Zabezpieczenie, a następnie kliknij opcję Użytkownicy.
- W oknie dialogowym Zarządzanie użytkownikami kliknij przycisk Nowy użytkownik.
- W oknie dialogowym Nowy użytkownik podaj informacje dla nowego użytkownika:
- Imię
- Nazwisko
- Nazwa użytkownika
- Email
- Podaj hasło dla użytkownika, a następnie je potwierdź.
- Kliknij przycisk Role i przypisz do użytkownika jedną lub więcej ról.
- Kliknij przycisk Repozytoria, a następnie wybierz jedno lub kilka repozytoriów, do których użytkownik ma mieć dostęp.
- Kliknij przycisk Grupy i przypisz użytkownika jako członka jednej lub kilku grup.
- Zaznacz pole wyboru Włącz użytkownika, aby uaktywnić konto. Jeżeli to pole wyboru nie jest zaznaczone, konto nie jest dostępne, może być włączone później.
- Kliknij przycisk OK.
Edytowanie profilu użytkownika
Uwaga: Do wykonania tej operacji musisz mieć przypisaną rolę Administratora.
- Wybierz opcję Narzędzia
Administracja
Ustawienia globalne.
- W oknie dialogowym Ustawienia globalne kliknij kartę Zabezpieczenie, a następnie kliknij opcję Użytkownicy.
- W oknie dialogowym Zarządzanie użytkownikami kliknij dwukrotnie profil użytkownika.
- W oknie dialogowym Profil użytkownika zmień informacje dla bieżącego użytkownika.
- Aby edytować hasło, podaj nowe hasło, a następnie potwierdź nowe hasło.
- Kliknij opcję Role, aby edytować role użytkownika.
- Kliknij przycisk Repozytoria, aby edytować dostęp użytkownika do repozytoriów.
- Kliknij przycisk OK.
Edytowanie własnego profilu użytkownika (bieżący użytkownik)
Uwaga: Ta funkcja jest dostępna tylko w programie Autodesk Vault Client.
- Wybierz opcję Plik
Profil użytkownika.
- W oknie dialogowym Profil użytkownika zmień informacje dla bieżącego użytkownika.
- Aby edytować hasło, podaj nowe hasło, a następnie potwierdź nowe hasło.
- Kliknij przycisk OK.
Uwaga: Okno dialogowe Profil użytkownika jest także dostępne po kliknięciu nazwy użytkownika, wyświetlanej w lewym dolnym narożniku głównego okna aplikacji.
Przyznawanie dostępu do repozytorium
-
Wybierz opcję Narzędzia
Administracja
Ustawienie globalne.
-
W oknie dialogowym Ustawienia globalne kliknij kartę Zabezpieczenie, a następnie kliknij opcję Użytkownicy.
-
Aby po raz pierwszy nadać użytkownikowi dostęp do jednego lub więcej repozytoriów, kliknij przycisk Nowy użytkownik.
-
W oknie dialogowym Nowy użytkownik, kliknij przycisk Repozytoria.
-
W oknie dialogowym Dodaj repozytoria, wybierz jedno lub więcej repozytoriów, a następnie kliknij przycisk OK.
-
Aby edytować dostęp do repozytorium, dwukrotnie kliknij profil użytkownika w oknie dialogowym Zarządzanie użytkownikami.
-
W oknie dialogowym Edytuj użytkownika, kliknij przycisk Repozytoria.
-
W oknie dialogowym Repozytoria, wybierz lub anuluj wybór jednego lub więcej repozytoriów, a następnie kliknij przycisk OK.
Przyznawanie grupie dostępu do repozytorium
-
Wybierz opcję Narzędzia
Administracja
Ustawienia globalne.
-
W oknie dialogowym Administracja kliknij kartę Zabezpieczenie, a następnie kliknij opcję Grupy.
-
Aby po raz pierwszy nadać użytkownikowi dostęp do jednego lub więcej repozytoriów, kliknij przycisk Nowa grupa.
-
W oknie dialogowym Nowa grupa, kliknij przycisk Repozytoria.
-
W oknie dialogowym Dodaj repozytoria, wybierz jedno lub więcej repozytoriów, a następnie kliknij przycisk OK.
-
Aby edytować dostęp do repozytorium, w oknie dialogowym Zarządzanie grupami kliknij dwukrotnie profil użytkownika.
-
W oknie dialogowym Grupa, kliknij przycisk Repozytoria.
-
W oknie dialogowym Repozytoria, wybierz lub anuluj wybór jednego lub więcej repozytoriów, a następnie kliknij przycisk OK.
Dodawanie nowego konta użytkownika serwera Vault
- W oknie dialogowym Zarządzanie użytkownikami kliknij przycisk Nowy użytkownik.
- W oknie dialogowym Nowy użytkownik podaj informacje dla nowego użytkownika:
- Imię
- Nazwisko
- Nazwa użytkownika
- Email
- Podaj hasło dla użytkownika, a następnie je potwierdź.
- Kliknij przycisk Role i przypisz do użytkownika jedną lub więcej ról.
- Kliknij przycisk Repozytoria, a następnie wybierz jedno lub kilka repozytoriów, do których użytkownik ma mieć dostęp.
- Kliknij przycisk Grupy i przypisz użytkownika do jednej lub kilku grup.
- Zaznacz pole wyboru Włącz użytkownika, aby uaktywnić konto. Jeżeli to pole wyboru nie jest zaznaczone, konto nie jest dostępne, może być włączone później.
- Kliknij przycisk OK.
Importowanie konta użytkownika domeny usługi Active Directory
Uwaga: Uwierzytelnianie Windows jest dostępne tylko w wydaniach Autodesk Vault Collaboration i Professional.
- W oknie dialogowym Zarządzanie użytkownikami wybierz opcję Akcje
Importuj dane użytkownika domeny.
- W oknie dialogowym Wybierz użytkowników kliknij przycisk Położenia, aby określić domenę zawierającą konta usługi Active Directory przeznaczone do zaimportowania. W oknie dialogowym Położenia wybierz domenę, która będzie używana, a następnie kliknij przycisk OK.
- W oknie dialogowym Wybierz użytkowników wprowadź nazwy użytkowników, którzy zostaną dodani z domeny usługi Active Directory, lub kliknij przycisk Zaawansowane, aby wyszukać użytkowników.
- Po określeniu kont użytkowników w oknie dialogowym Wybierz użytkowników kliknij przycisk OK. Wybrane konta użytkowników domeny usługi Active zostaną dodane do listy Zarządzanie użytkownikami.
Konta użytkowników serwera Vault zaimportowane z domeny usługi Active Directory zawierają imię, nazwisko, nazwę użytkownika, adres e-mail i hasło skojarzone z kontem usługi Active Directory. Tych kont nie można edytować. Nazwa domeny jest wyświetlana przed nazwą użytkownika. Zmiany wprowadzone w kontach użytkowników usługi Active Directory są automatycznie uaktualniane na koncie użytkownika serwera Vault.
Uwaga: Zaimportowani użytkownicy nie są automatycznie przydzielani do grup, ról ani repozytoriów, o ile nie są członkami połączonej grupy usługi Active Directory. Więcej informacji o łączeniu grup usługi Active Directory znajduje się w sekcji Importowanie grup domen.
Podwyższanie poziomu kont na serwerze Vault do poziomu kont domeny usługi Active Directory
Uwaga: Uwierzytelnianie Windows jest dostępne tylko w wydaniach Autodesk Vault Collaboration i Professional.
Konto użytkownika na serwerze Vault można podwyższyć do konta usługi Active Directory. Podwyższenie konta na serwerze Vault do konta usługi Active Directory powoduje przypisanie konta na serwerze Vault do istniejącego konta w systemie Windows. Podwyższenie konta powoduje zastąpienie informacji o koncie na serwerze Vault wybranymi informacjami o koncie usługi Active Directory.
- W oknie dialogowym Zarządzanie użytkownikami wybierz konto użytkownika serwera Vault, a następnie wybierz opcję Akcje
Połącz z użytkownikiem domeny.
- W oknie dialogowym Wybierz użytkowników kliknij przycisk Położenia, aby określić domenę zawierającą konto usługi Active Directory, do którego zostanie przypisane wybrane konto na serwerze Vault. W oknie dialogowym Położenia wybierz domenę, która będzie używana, a następnie kliknij przycisk OK.
- W oknie dialogowym Wybierz użytkowników wprowadź nazwę użytkownika domeny usługi Active Directory, dla którego zostanie podwyższone konto na serwerze Vault, lub kliknij przycisk Zaawansowane, aby wyszukać użytkownika.
- Po określeniu konta użytkownika w oknie dialogowym Wybierz użytkowników kliknij przycisk OK. Informacje o koncie na serwerze Vault zostaną zastąpione informacjami o koncie usługi Active Directory; właściwości w bazie danych repozytorium zostaną uaktualnione o nową nazwę użytkownika.
Obniżanie konta użytkownika domeny usługi Active Directory do konta użytkownika serwera Vault
Uwaga: Uwierzytelnianie Windows jest dostępne tylko w wydaniach Autodesk Vault Collaboration i Professional.
Konto użytkownika na serwerze Vault zaimportowane z domeny usługi Active Directory lub podwyższone do konta domeny usługi Active Directory można obniżyć, tworząc konto działające tylko na serwerze Vault. Obniżone konto jest unikalne w kontekście serwera Vault. Takie konto nie jest już przypisane do konta użytkownika Windows.
- W oknie dialogowym Zarządzanie użytkownikami wybierz konto usługi Active Directory, a następnie wybierz opcję Akcje
Rozłącz z użytkownikiem domeny. Po obniżeniu konta nazwa domeny zostaje usunięta z nazwy użytkownika. W związku z tym obniżone konto może kolidować z istniejącym kontem o tej samej nazwie znajdującym się na serwerze Vault. Jeśli nazwa konta na serwerze Vault już istnieje, wyświetlony zostanie monit z prośbą o zmianę nazwy obniżonego konta.
Konto na serwerze Vault zachowuje uprawnienia i członkostwo w grupie na serwerze zarządzania danymi, ale nie jest już skojarzone z kontem usługi Active Directory. Hasło obniżonego konta zostaje wyczyszczone.
Uwaga: Po obniżeniu konta z poziomu usługi Active Directory skojarzony użytkownik nie może się już zalogować do serwera Vault, używając uwierzytelniania Windows.