Mapper un groupe sur un groupe de sécurité de domaine

Vous pouvez mapper un groupe de sécurité de domaine sur ESMC Server et autoriser les utilisateurs existants (membres de ces groupes de sécurité de domaine) à devenir utilisateurs d'ESMC Web Console.

details_hoverREMARQUE

Cette fonctionnalité est uniquement disponibles pour les systèmes avec Active Directory. Elle ne peut pas être utilisée avec LDAP.

Pour accéder à l'Assistant pour groupe de sécurité de domaine mappé, accédez à Autre > Utilisateurs > Groupes de sécurité de domaine mappé > Nouveau ou cliquez simplement sur Nouveau lorsque le groupe de sécurité de domaine mappé est sélectionné dans l'arborescence.

admin_map_group_domain_security

Général

Groupe de domaines

Saisissez un nom pour ce groupe. Vous pouvez également saisir une description du groupe. Sélectionnez Groupe résidentiel. Il s'agit d'un groupe statique qui contiendra automatiquement tous les objets créés par les utilisateurs de ce groupe de domaines.

Ce groupe de domaines est défini par un SID de groupe (identifiant de sécurité). Cliquez sur Sélectionner pour sélectionner un groupe dans la liste, puis sur OK pour confirmer la sélection. ESMC Server doit rejoindre le domaine; Sinon, la liste ne contiendra aucun groupe. (Si vous utilisez l'appliance virtuelle, reportez-vous au chapitre associé.)

details_hoverREMARQUE

Si un message d'erreur continue à s'afficher après que vous ayez cliqué sur Sélectionner et qu'Active Directory est correctement configuré, le processus en arrière-plan peut expirer. Vous pouvez saisir le SID manuellement pour contourner ce problème.

 

Compte

Activé : sélectionnez cette option, sauf si vous souhaitez que le compte soit inactif (en vue de l'utiliser ultérieurement).

Déconnexion automatique (min) : cette option définit la durée d'inactivité (en minutes) après laquelle l'utilisateur est déconnecté de la console Web.

Les options Adresse électronique de contact et Numéro de téléphone du contact peuvent être définies pour identifier le groupe.

Jeux d'autorisations

Attribuez des compétences (droits) aux utilisateurs de ce groupe. Il est possible d'attribuer un ou plusieurs jeux d'autorisations. Vous pouvez utiliser une compétence prédéfinie :

Jeu d'autorisations du réviseur (droits d'accès en lecture seule pour le groupe Tous)

Jeu d'autorisations de l'administrateur (accès complet au groupe Tous)

Jeu d'autorisations d'installation assistée du serveur (droits d'accès minimum requis pour l'installation assistée du serveur)

Jeu d'autorisationspersonnalisé

Chaque jeu d'autorisations fournit uniquement des autorisations pour les objets contenus dans les groupes statiques sélectionnés dans le jeu d'autorisations. Un utilisateur sans jeu d'autorisations ne sera pas en mesure de se connecter à la console Web.

validation-status-icon-error AVERTISSEMENT

Tous les jeux d'autorisations prédéfinis possèdent le groupe Tous dans la section Groupes statiques. Sachez-le lorsque vous les attribuez à un utilisateur. L'utilisateur disposera de ces autorisations sur tous les objets d'ESMC.

Résumé

Passez en revue les paramètres configurés pour cet utilisateur, puis cliquez sur Terminer pour créer le groupe.

Les utilisateurs apparaissent dans l'onglet Utilisateurs du domaine une fois qu'ils se sont connectés pour la première fois.