Etki Alanı Güvenlik Grubu kullanıcılarını eşleştir
Etki alanı güvenlik grubunu ESET PROTECT Server ile eşleştirebilir ve mevcut üyelerin (bu etki alanı güvenlik gruplarının üyeleri) ESET PROTECT Web Konsolu kullanıcıları haline gelmelerine izin verebilirsiniz.
Bu özellik yalnızca Active Directory'e sahip sistemlerde kullanılabilir. |
Eşlenen Etki Alanı Güvenlik Grubu Sihirbazı'na erişmek için Daha fazla > Kullanıcılar > Yeni Ekle > Yeni Eşleştirilen etki alanı güvenlik grubu'na gidin.
Temel
Etki alanı grubu
Görev için bir Ad girin. Ayrıca bir grup Açıklaması da yazabilirsiniz.
Etiketleri atamak için Etiketleri seç'i tıklayın.
Ana Grubu seçin. Bu, bu etki alanı grubundaki kullanıcılar tarafından oluşturulmuş tüm nesnelerin otomatik olarak yer aldığı statik gruptur.
Ana Gruplar - Ana Grup, halihazırda etkin olan kullanıcının atanan izin kümesine dayalı olarak otomatik olarak algılanır.
Örnek senaryo: Halihazırda etkin olan kullanıcı hesabı, Yazılım Yükleme İstemci Görevi için Yazma erişim hakkına sahiptir ve kullanıcı hesabı Ana Grubu "Department_1" şeklindedir. Kullanıcı yeni bir Yazılım Yüklemesi İstemci Görevi oluşturduğunda, "Department_1" otomatik olarak istemci görevi Ana Grubu olarak seçilir. |
Önceden seçilen Ana Grup beklentinizi karşılamıyorsa Ana Grubu manuel olarak seçebilirsiniz.
Bu etki alanı grubu, bir Grup SID'si (güvenlik kimliği) ile tanımlanır. Listeden bir grup seçmek için Seç'i, onaylamak için de Tamam'ı tıklatın. ESET PROTECT Server etki alanına katılmış olmalıdır, aksi halde listede hiçbir grup yer almaz. Sanal Gereci kullanıyorsanız ilgili bölüme bakın.
•LDAPS kullanılamıyorsa etki alanı güvenlik grubunu şu şekilde eşleştirebilirsiniz: oDaha Fazla > Ayarları > Gelişmiş Ayarlar > Active Directory kısmında Active Directory ayarlarını geçici olarak devre dışı bırakarak. oGrup SID'si bilgisini manuel olarak yazarak. •Seç'i tıkladıktan sonra hala hata iletisi alıyorsanız ve AD'yi düzgün şekilde yapılandırmışsanız arka plan işleminin süresi dolmuş olabilir. Şunları yapabilirsiniz: oSorunu atlamak için SID öğesini manuel olarak girebilirsiniz oAD kimlik bilgilerinizi Ayarları > Daha Fazla > Gelişmiş Ayarlar > Active Directory bölümüne girebilirsiniz. Bunun üzerine, ESET PROTECT On-Prem SID listesini almak için farklı ve daha hızlı bir yol kullanır. |
Hesap
Etkin - Hesabın (daha sonra kullanmak üzere) devre dışı bırakılmasını istemiyorsanız bu seçeneği işaretleyin.
Otomatik oturum kapatma (dk.) - Bu seçenek, işlem yapılmayan süreyi dakika olarak tanımlar. Bu sürenin sonunda kullanıcının Web Konsolu oturumu kapatılır.
E-posta iletişimi ve İletişim telefonu grubun tespit edilmesine yardımcı olmak için belirtilebilir.
İzin Kümeleri
Bu gruptaki kullanıcılar için becerileri (hakları) atayın.
İzin kümeleri Active Directory etki alanı güvenlik grubu için oluşturulur (Yerel Kullanıcı örneğinde olduğu gibi bireysel kullanıcılar için değil). |
Etki alanı güvenlik grubuna birden çok izin kümesi atayabilirsiniz.
Önceden tanımlanmış bir yetki (aşağıda listelenmiştir) seçebilir veya özel bir izin kümesi kullanabilirsiniz.
•Gözden geçiren izin kümesi (Tümü grubu için salt okuma hakları)
•Yönetici izin kümesi (Tümü grubuna tam erişim)
•Sunucu destekli yükleme izin kümesi (sunucu destekli yükleme için gerekli minimum erişim hakları)
•ESET Inspect denetimcisi izni kümesi - Bir ESET Inspect On-Prem kullanıcısı için gereken minimum salt okunur erişim hakları (Tümü grubu için).
•ESET Inspect sunucusu izin kümesi - ESET Inspect On-Prem yükleme işlemi ve ESET Inspect On-Prem ile ESET PROTECT On-Prem arasındaki diğer otomatik senkronizasyon işlemleri için gerekli olan erişim hakları (Tümü grubu için).
•ESET Inspect kullanıcısı izin kümesi - Bir ESET Inspect On-Prem kullanıcısı için gerekli yazma erişim hakları (Tümü grubu için).
Her izin kümesi yalnızca izin kümesinde seçili Statik Gruplarda yer alan nesneler için izinleri içerir.
Herhangi bir izin kümesine sahip olmayan kullanıcılar Web Konsolu'nda oturum açamaz.
Önceden tanımlı tüm izin kümeleri, Statik Gruplar bölümünde Tümü grubuna sahiptir. Bir kullanıcıya atarken bunun bilincinde olun. Kullanıcılar ESET PROTECT On-Prem ürünündeki tüm nesneler üzerinde bu izinlere sahip olur. |
Özet
Bu kullanıcı için yapılandırılan ayarları inceleyin ve grubu oluşturmak için Bitir'i tıklatın.
Kullanıcılar ilk kez giriş yaptıktan sonra Eşleştirilen Etki Alanı Güvenlik Grupları'nda gösterilir.