Guida online ESET

Ricerca Italiano
Seleziona la categoria
Seleziona l'argomento

Mappa utenti del gruppo di sicurezza del dominio

È possibile eseguire il mapping di un gruppo di protezione del dominio sul server ESET PROTECT e consentire agli utenti esistenti (membri dei gruppi di protezione del dominio) di diventare utenti di ESET PROTECT Web Console.


note

Questa funzione è disponibile esclusivamente sui sistemi con Active Directory.

Per accedere alla Procedura guidata del gruppo di protezione del dominio mappato, portarsi su Altro > Utenti > Aggiungi nuovo > Nuovo gruppo sicurezza dominio mappato.

admin_map_group_domain_security

Di base

Gruppo dominio

Inserire un Nome per il gruppo. È anche possibile digitare una Descrizione del gruppo.

Fare clic su Seleziona tag per assegnare tag.

Selezionare il Gruppo Home. Questo è il gruppo statico che conterrà automaticamente tutti gli oggetti creati dagli utenti di questo gruppo di dominio.

Gruppo home – Il gruppo Home viene rilevato automaticamente in base al set di autorizzazioni assegnato dell’utente attualmente attivo.


example

Esempio di scenario:

L’account utente attualmente attivo possiede il diritto di accesso In scrittura per l’Attività client di installazione software e il Gruppo Home dell’account utente è “Department_1”. Quando l’utente crea una nuova Attività client di installazione software, il campo “Department_1” verrà selezionato automaticamente come Gruppo Home dell’attività client.

Se il gruppo Home preselezionato non soddisfa le aspettative dell’utente, è possibile selezionarlo manualmente.

Questo gruppo di dominio sarà definito da un SID gruppo (identificatore di protezione). Fare clic su Seleziona per selezionare un gruppo dall'elenco, quindi su OK per confermare. Il server ESET PROTECT deve essere unito nel dominio, in caso contrario non saranno presenti gruppi nell'elenco. Se si utilizza Virtual Appliance, consultare il relativo capitolo.


important

Se LDAPS non è disponibile, è possibile eseguire il mapping del gruppo sicurezza dominio:

odisattivando temporaneamente le impostazioni di Active Directory in Altro > Impostazioni > Impostazioni avanzate > Active Directory.

odigitando manualmente il SID gruppo.

Se si continua a visualizzare un messaggio di errore dopo aver fatto clic su Seleziona e la configurazione di AD è corretta, il processo in background potrebbe raggiungere il time out. È possibile:

oInserire il SID manualmente per risolvere il problema

oInserire le credenziali AD in Altro > Impostazioni > Impostazioni avanzate > Active Directory. ESET PROTECT On-Prem utilizza quindi un modo diverso e più veloce per recuperare l’elenco di SID.

Account

Attivato: selezionare questa opzione eccetto nel caso in cui si desideri che l'account resti inattivo (per poterlo utilizzare successivamente).

Chiusura automatica (min): questa opzione definisce il periodo di inattività (in minuti), al termine del quale l'utente verrà disconnesso da Web Console.

È possibile definire il Contatto e-mail e il Contatto telefonico per poter identificare più agevolmente il gruppo.

Set autorizzazioni

Assegnare le competenze (diritti) agli utenti di questo gruppo.


note

I set di autorizzazioni sono impostati per il gruppo sicurezza dominio Active Directory (al posto dei singoli utenti, come nel caso dell’Utente nativo).

È possibile assegnare più di un set di autorizzazioni a un gruppo sicurezza dominio.

È possibile selezionare una competenza predefinita (indicata di seguito) oppure utilizzare un set di autorizzazioni personalizzato.

Set di autorizzazioni revisore - diritti di sola lettura per il gruppo Tutti.

Set di autorizzazioni amministratore - accesso completo al gruppo Tutti.

Set autorizzazioni installazione assistita dal server (diritti di accesso minimi richiesti per l'installazione assistita dal server).

Set di autorizzazioni revisore ESET Inspect: diritti di accesso minimi di sola lettura (per il gruppo Tutti) richiesti per un utente ESET Inspect On-Prem.

Set di autorizzazioni del server ESET Inspect: diritti di accesso (per il gruppo Tutti) richiesti per il processo di installazione ESET Inspect On-Prem e ulteriore sincronizzazione automatica tra ESET Inspect On-Prem e ESET PROTECT On-Prem.

Set di autorizzazioni utente ESET Inspect: diritti di accesso in scrittura (per il gruppo Tutti) richiesti per un utente ESET Inspect On-Prem.

Ciascun set di autorizzazioni riguarda esclusivamente gli oggetti contenuti nei Gruppi statici selezionati.

Gli utenti ai quali non è stato assegnato alcun set di autorizzazioni non potranno accedere a Web Console.


warning

Tutti i set di autorizzazioni predefiniti hanno il gruppo Tutti nella sezione Gruppi statici. Prestare attenzione a tale aspetto durante l'assegnazione a un utente. Gli utenti avranno queste autorizzazioni su tutti gli oggetti in ESET PROTECT On-Prem.

Riepilogo

Rivedere le impostazioni configurate per questo utente e fare clic su Fine per creare il gruppo.

Gli utenti compariranno nei Gruppi di sicurezza del dominio mappati in seguito alla prima autenticazione.