Parent page: Acesso e Gestão Baseados no Navegador
A gestão de utilizadores de um Altium Infrastructure Server é efetuada a partir da área USERS da interface do Infrastructure Server baseada no navegador, acedida a partir de um navegador externo. Esta fornece a interface para o Identity Service (IDS), com a qual se define o acesso ao Infrastructure Server (e a outros serviços), através da especificação de Users e Roles.
A gestão de utilizadores é efetuada através da área USERS da interface do navegador do Altium Infrastructure Server.
Os controlos estão distribuídos pelas seguintes subpáginas:
-
Users - utilize esta página para criar e gerir uma lista de utilizadores; pessoas que terão acesso ao Infrastructure Server e/ou às tecnologias associadas instaladas com o mesmo.
Na prática, um 'User' é um perfil de conta que representa alguém que irá iniciar sessão no Infrastructure Server – geralmente um Administrador – ou um perfil de conta gerado que representa um PC que se ligou ao servidor, com base no Nome de rede do PC e no Nome da Conta Windows ativa. Consulte Perfis de User gerados automaticamente para mais informações.
-
Roles - utilize esta página para criar e gerir uma lista de funções; as funções permitem-lhe organizar melhor os seus utilizadores de acordo com, por exemplo, a secção específica da organização em que estão envolvidos. As funções também tornam a configuração de outras tecnologias disponibilizadas mais simplificada.
-
LDAP Sync - utilize esta página para configurar e executar uma tarefa de LDAP Sync. Isto permite ao administrador do seu Altium Infrastructure Server tirar partido das credenciais existentes de nome de utilizador e palavra-passe do domínio de rede, para que as credenciais de utilizador não tenham de ser criadas manualmente, uma a uma, na página Users . Quando corretamente configurada, a página Users será preenchida automaticamente com as credenciais dos utilizadores, permitindo que qualquer utilizador listado inicie sessão no Infrastructure Server utilizando o seu nome de utilizador e palavra-passe habituais da rede corporativa.
-
Sessions - utilize esta página para avaliar rapidamente quais dos seus utilizadores têm atualmente sessão iniciada no Altium Infrastructure Server. É possível a um administrador terminar o acesso de um utilizador ao Infrastructure Server ao 'encerrar' efetivamente a sua sessão ativa, libertando assim ligações ao Infrastructure Server para utilização por outros.
Apenas um utilizador administrativo tem acesso total aos controlos de gestão. Embora um utilizador não administrativo possa navegar em Users e Roles, não pode aceder a LDAP Sync ou Sessions. E embora a gestão de utilizadores por um utilizador não administrativo não seja, em geral, possível, este pode alterar o perfil do seu próprio utilizador - incluindo alterar o nome de utilizador e a palavra-passe.
Users
A gestão de utilizadores para acesso ao Altium Infrastructure Server e serviços relacionados é efetuada a partir da página Users , por um administrador desse Infrastructure Server. Um utilizador representa simplesmente uma pessoa que se pretende que venha a necessitar de acesso ao Infrastructure Server.
São fornecidos dois utilizadores administrativos com uma nova instalação do Infrastructure Server - admin e System. O primeiro permite-lhe obter rapidamente acesso ao seu Infrastructure Server como administrador. Depois de adicionar outros utilizadores, pode manter e editar o utilizador admin (alterar o seu nome e palavra-passe, por exemplo), ou eliminá-lo. O utilizador System é utilizado para todas as tarefas em segundo plano (incluindo LDAP Sync e operações relacionadas com NIS). Este utilizador não pode ser editado nem eliminado e está permanentemente online. No entanto, não utiliza uma licença de conector.
Crie uma 'base de dados' de pessoas que terão acesso ao Altium Infrastructure Server, a partir da página Users da interface do navegador.
Todos os utilizadores definidos são apresentados numa lista simples.
Na lista principal, cada utilizador é apresentado em termos da seguinte informação:
-
Type - representado por um ícone como sendo ou um administrador do Infrastructure Server (
), ou um utilizador padrão/não administrador (
).
-
User Name - o nome de utilizador definido para o utilizador, usado como parte das suas credenciais de acesso ao Infrastructure Server.
-
First Name - o primeiro nome do utilizador.
-
Last Name - o apelido do utilizador.
-
Email - o endereço de e-mail do utilizador.
-
Online - refletindo o estado ativo do utilizador, em relação a ter atualmente sessão iniciada no Altium Infrastructure Server (online,
) ou não (offline,
). Os administradores podem encerrar sessões ativas para libertar licenças de conector, se necessário. Isto é feito a partir da página Sessions.
Os controlos Edit (
) e Remove (
) associados a um utilizador permitem-lhe editar os detalhes desse utilizador, ou removê-lo (impedindo o acesso ao Infrastructure Server), respetivamente. O utilizador System não pode ser editado nem removido. Utilizadores não administradores só podem editar-se a si próprios. O utilizador atualmente com sessão iniciada não se pode remover a si próprio.
Os utilizadores podem ser ordenados por User Name, First Name, Last Name ou Email, usando o cabeçalho da coluna em cada caso. Clique uma vez para ordenar por ordem ascendente, clique novamente para ordenar por ordem descendente. Além disso, são fornecidos campos de máscara para cada uma destas colunas. A lista de utilizadores será filtrada com base no texto introduzido nesses campos.
Qualquer número de utilizadores pode ser registado para aceder e utilizar o Infrastructure Server, mas apenas um número licenciado poderá ligar-se ao mesmo em simultâneo. Este número é determinado pelos lugares do licenciamento Client Access adquirido.
Adicionar um Novo Utilizador
Para adicionar um novo utilizador para acesso ao Infrastructure Server, clique no botão
, localizado no canto superior direito da página. Surgirá uma caixa de diálogo pop-up na qual poderá especificar os detalhes de contacto, as credenciais de início de sessão e a pertença adicional a funções desse utilizador.
Um utilizador não administrativo não pode adicionar novos utilizadores.
Ao clicar para adicionar um novo utilizador, ser-lhe-á apresentada uma caixa de diálogo na qual poderá especificar esse utilizador e a sua pertença a funções. Passe o rato sobre a imagem para ver esta caixa de diálogo.
Especifique os detalhes do utilizador. Os seguintes são campos obrigatórios (assinalados com um asterisco vermelho):
-
First Name
-
Last Name
-
User Name
-
Password
O User Name e a Password passam a ser as credenciais de início de sessão desse utilizador para acesso ao Infrastructure Server.
Será impedido de tentar adicionar outro utilizador com o mesmo User Name de um utilizador existente.
Authentication
O Altium Infrastructure Server suporta dois modos de autenticação do utilizador ao aceder ao Infrastructure Server:
-
Built In - este é fornecido pelo próprio Identity Service (IDS) do Infrastructure Server. O utilizador acede ao Infrastructure Server introduzindo as credenciais inicialmente fornecidas por um administrador do Infrastructure Server.
-
Windows - utilizando a autenticação de domínio do Windows. O utilizador acede ao Infrastructure Server introduzindo as suas credenciais de início de sessão do Windows. A autenticação Windows só está disponível para um Altium Infrastructure Server instalado num PC que faça parte de um domínio.
A definição do modo de autenticação necessário é efetuada quando se adiciona inicialmente um utilizador ao Infrastructure Server, mas pode ser alterada em qualquer momento posteriormente.
O modo é especificado utilizando o campo Authentication . Por predefinição, é utilizado o modo Built In. Para utilizar a autenticação de domínio do Windows, clique neste campo e escolha Windows na lista pendente. Os subcampos mudam de User Name e Password para User Name e Domain, respetivamente. O campo Domain é pré-preenchido com o nome do domínio ao qual o PC pertence atualmente. Introduza o User Name para ser exatamente o mesmo que o Nome de Utilizador do início de sessão Windows desse utilizador.
Altere o controlo de acesso do utilizador para utilizar a autenticação de domínio do Windows. O nome do domínio será preenchido automaticamente, bastando apenas
introduzir a parte do Nome de Utilizador das credenciais de início de sessão Windows do utilizador.
Com a autenticação de domínio do Windows, os utilizadores têm de ser geridos externamente como parte da administração da rede Windows da organização. A manutenção do nome de utilizador e da palavra-passe (e respetivos problemas) é tratada pelo seu Administrador de Rede Windows. Se o nome de utilizador do domínio Windows de um utilizador for alterado, isso também deve ser atualizado para esse utilizador no lado do Infrastructure Server, caso contrário não será possível aceder ao Infrastructure Server.
Utilize a
página LDAP Sync para configurar e executar uma tarefa de LDAP Sync. Isto permite ao administrador do seu Altium Infrastructure Server tirar partido das credenciais existentes de nome de utilizador e palavra-passe do domínio de rede, para que as credenciais de utilizador não tenham de ser criadas manualmente, uma a uma, na página
Users . Quando corretamente configurada, a página
Users será preenchida automaticamente com as credenciais dos utilizadores, permitindo que qualquer utilizador listado inicie sessão no Infrastructure Server utilizando o seu nome de utilizador e palavra-passe habituais da rede corporativa. Para iniciar sessão usando as suas credenciais de início de sessão do Windows - tirando partido do suporte do Infrastructure Server para a autenticação Windows - ative a opção
Use Windows Session credentials.
Role Assignment
Também pode especificar a quais das funções existentes (se definidas) o utilizador deverá pertencer, se necessário. Comece a escrever o nome de uma função no campo New Roles para fazer surgir uma lista de funções correspondentes. Selecione a função pretendida a partir desta lista. Se o utilizador precisar de ter poderes administrativos, selecione a função Administrators, que é uma função predefinida já disponível. Podem ser escolhidas várias funções para atribuição. As funções atribuídas aparecerão numa área User Roles, depois de o utilizador ter sido guardado (criado). Para remover uma função antes da atribuição final, clique na cruz de eliminação, à extrema direita do seu nome.
A atribuição de funções pode ser especificada em qualquer fase a partir da
página Roles, mas se já existirem funções, pode ser mais fácil fazê-lo no momento da criação do utilizador.
Adicione o novo utilizador a quaisquer funções atualmente definidas, conforme necessário. Passe o rato sobre a imagem para ver como essa
informação aparecerá depois de o utilizador ser guardado/criado.
Depois de todos os detalhes estarem preenchidos e especificados conforme necessário, clique no botão
- o novo utilizador será criado e adicionado à lista de utilizadores com acesso ao Altium Infrastructure Server.
Exemplo de um novo utilizador adicionado à lista de utilizadores que podem aceder ao Infrastructure Server.
Palavra-passe
Ao utilizar a autenticação Built In, as credenciais de acesso de um novo utilizador têm de ser definidas inicialmente por um utilizador administrativo, uma vez que um utilizador não administrativo não pode adicionar novos utilizadores (e, por conseguinte, a si próprio). No entanto, depois de adicionado, um utilizador não administrativo pode aceder e alterar os seus próprios dados - incluindo User Name e Password - em qualquer altura. Isto permite que utilizadores não administrativos registem as suas próprias credenciais de acesso de forma segura, sem partilharem a sua palavra-passe com mais ninguém, incluindo um utilizador administrativo.
Naturalmente, se um utilizador não administrativo se esquecer da sua palavra-passe, não conseguirá iniciar sessão através da interface do browser para aceder e alterá-la! Nesse caso, terá de notificar um Administrador para, na prática, lhe “repor” a palavra-passe. Isto envolve simplesmente que o administrador:
-
Aceda aos detalhes do utilizador e introduza uma nova palavra-passe no campo Password.
-
Clique em
para efetuar a alteração.
-
Comunique a nova palavra-passe a esse utilizador.
O utilizador não administrativo pode então aceder ao seu utilizador e substituir esta nova palavra-passe temporária por outra criada por si.
Na autenticação do domínio do Windows, a manutenção da palavra-passe (e os respetivos problemas) é tratada pelo Administrador da Rede Windows.
Editar um Utilizador Existente
Clicar no User Name de um utilizador individual na lista, ou utilizar o controlo Edit associado (
), permite aceder aos seus dados completos de utilizador. Efetue as alterações necessárias aos dados de contacto desse utilizador, às suas credenciais de início de sessão e à atribuição de funções.
Um utilizador não administrativo só pode efetuar alterações ao seu próprio utilizador. Não podem ser feitas alterações ao utilizador System.
Aceda a um utilizador e faça as alterações necessárias.
Para remover o utilizador de uma determinada função da qual é atualmente membro, desmarque a opção Member associada a essa função. A função será removida da lista ao guardar as alterações.
Depois de todas as alterações terem sido efetuadas conforme necessário, clique no botão
para as aplicar.
Remover um Utilizador
Para remover um utilizador, basta utilizar o controlo Remove associado (
). Será apresentada uma caixa de diálogo a pedir confirmação para prosseguir com a eliminação. Clique em OK para prosseguir, após o que o utilizador será removido da base de dados de utilizadores do Infrastructure Server. Deixará de ter acesso ao Infrastructure Server.
Um utilizador não se pode remover a si próprio. Um utilizador não administrativo não pode remover outros. Além disso, o utilizador System não pode ser removido.
A operação de remoção não pode ser anulada. Se remover um utilizador por engano, terá de o voltar a adicionar, da mesma forma que adicionaria qualquer novo utilizador.
Funções
A gestão de funções para o Altium Infrastructure Server é realizada a partir da página Roles , por um administrador desse Infrastructure Server. As funções permitem-lhe organizar melhor os seus utilizadores de acordo com, por exemplo, a secção específica da organização em que estão envolvidos. As funções também tornam mais simples a configuração de outras tecnologias disponibilizadas.
Uma única função - Administrators - - está definida por predefinição para um Altium Infrastructure Server. Esta função concede privilégios administrativos aos seus membros. Qualquer pessoa que seja membro desta função tem acesso completo ao Infrastructure Server, e a todas as tecnologias e serviços associados através da interface do browser.
O mesmo utilizador pode ser membro de qualquer número de funções definidas.
Crie funções específicas (ou “filiações”) de utilizadores na página Roles da interface do browser.
Todas as funções definidas são apresentadas numa lista simples.
Na lista principal, cada função é apresentada em termos da seguinte informação:
-
Role Name.
-
Members - quantos utilizadores definidos fazem parte desta função.
Os controlos Edit (
) e Remove (
) associados a uma função permitem-lhe editar os detalhes dessa função ou removê-la, respetivamente. A função Administrators não pode ser removida. Os utilizadores não administradores só podem visualizar funções, não as podem editar nem remover.
As funções podem ser ordenadas por Role Name utilizando o cabeçalho da coluna. Clique uma vez para ordenar por ordem ascendente, clique novamente para ordenar por ordem descendente. Além disso, é fornecido um campo de máscara para esta coluna. A lista de funções será filtrada com base no texto introduzido neste campo.
Adicionar uma Nova Função
Para adicionar uma nova função, basta clicar no botão
, localizado no canto superior direito da página. Será apresentada uma caixa de diálogo pop-up para definir a função, em termos do seu nome e membros.
Um utilizador não administrativo não pode adicionar novas funções.
Quando clicar para adicionar uma nova função, ser-lhe-á apresentada uma caixa de diálogo na qual poderá especificar essa função e os respetivos membros. Passe o rato sobre a imagem para ver esta caixa de diálogo.
Utilize o campo Role Name para introduzir um nome significativo para a nova função. Por exemplo, pode ser um nome que reflita a tarefa desempenhada pelos seus membros. Este é um campo obrigatório, conforme indicado pelo asterisco vermelho.
Será impedido de tentar criar duas funções com o mesmo nome.
Também pode especificar os utilizadores constituintes da função (os seus membros). Comece a escrever o nome completo, o nome de utilizador ou o endereço de email de um utilizador no campo New Members, para fazer surgir uma lista de utilizadores correspondentes. Selecione o utilizador pretendido a partir desta lista. Podem ser escolhidos vários utilizadores como membros da função. Os utilizadores atribuídos aparecerão numa área Members depois de a função ter sido guardada (criada). Para remover um utilizador antes da filiação final, clique na cruz de eliminação, situada à direita do respetivo nome.
A pertença à função pode ser especificada em qualquer altura, mas se existirem utilizadores, pode ser mais fácil fazê-lo no momento da criação da função.
Adicione utilizadores existentes como membros da nova função, conforme necessário. Passe o rato sobre a imagem
para ver como essa informação aparecerá depois de a função ser guardada/criada.
Com o nome e os membros definidos conforme necessário, clique em
para efetuar a criação da função. A função ficará então disponível na lista de funções para utilização nas áreas aplicáveis da interface do browser do Infrastructure Server. Por exemplo, ao adicionar/editar um utilizador.
Exemplo de uma nova função adicionada à lista de funções disponíveis para o Infrastructure Server.
Editar uma Função Existente
Clicar no Role Name de uma função individual na lista, ou utilizar o controlo Edit associado (
), permite aceder aos seus detalhes completos. Efetue as alterações necessárias ao nome da função e/ou à pertença de utilizadores.
A função Administrators não pode ter o nome alterado. No entanto, pode gerir os membros desta função, tal como acontece com qualquer outra função criada pelo utilizador. Os utilizadores não administradores não podem editar funções.
Aceda a uma função e faça as alterações necessárias.
Para remover um utilizador da função, desmarque a opção Member associada a esse utilizador. Este será removido da lista ao guardar as alterações.
Quando as alterações tiverem sido efetuadas conforme necessário, clique no botão
para as aplicar.
Remover uma Função
Para remover uma função, utilize o controlo Remove associado (
). Será apresentada uma caixa de diálogo a pedir confirmação para prosseguir com a eliminação. Clique em OK para prosseguir, após o que a função será removida.
A função Administrators não pode ser removida. Além disso, os utilizadores não administrativos não podem remover funções.
A operação de remoção não pode ser anulada. Se remover uma função por engano, terá de a voltar a adicionar, da mesma forma que criaria qualquer nova função.
Sincronização LDAP
Related page: Como Configurar a Sincronização LDAP com o Altium Infrastructure Server
Esta página permite-lhe configurar e executar uma ou mais tarefas LDAP Sync. Uma tarefa de sincronização LDAP permite ao administrador de um Altium Infrastructure Server tirar partido das credenciais existentes de nome de utilizador e palavra-passe do domínio de rede, para que as credenciais dos utilizadores não tenham de ser criadas manualmente, uma a uma, na página Users page da interface. Quando corretamente configurada, a página Users será preenchida automaticamente com credenciais de utilizador, permitindo que qualquer utilizador listado inicie sessão no Altium Infrastructure Server utilizando o seu nome de utilizador e palavra-passe habituais da rede corporativa.
O Altium Infrastructure Server suporta tanto Standard LDAP como LDAPS (LDAP sobre SSL).
Se tenciona criar automaticamente credenciais de utilizador a partir de LDAP, provavelmente irá querer remover quaisquer utilizadores existentes criados manualmente. Por isso, idealmente, comece apenas com os utilizadores predefinidos - admin e System.
Para adicionar uma nova tarefa de sincronização, clique no botão
, localizado no canto superior direito da página. Será apresentada uma caixa de diálogo pop-up para definir a tarefa de sincronização.
Adicionar uma nova tarefa de sincronização LDAP através da interface baseada em browser do Infrastructure Server.
Preencha as informações com base na estrutura de domínio em vigor na sua empresa.
Quando tiver concluído a introdução de todas as definições, clique em
. Isto irá iniciar o processo de Sync, que poderá demorar um ou dois minutos, enquanto processa a informação que introduziu. Acompanhe as mensagens de estado do Sync no topo da LDAP Sync página, para ver quando o processo estiver concluído. Depois de concluído, aceda à página Users. Esta será preenchida com todos os utilizadores conforme definido pela definição OU=<GroupName> na tarefa de sincronização. A autenticação de cada utilizador será feita através de Windows Domain Authentication, pelo que todos esses utilizadores poderão iniciar sessão no Altium Infrastructure Server usando o seu início de sessão habitual do Windows.
Para iniciar sessão no Infrastructure Server usando as suas credenciais de início de sessão do Windows — tirando partido do suporte do Infrastructure Server para Windows Authentication — ative a opção Use Windows Session credentials.
Se tiver várias tarefas de sincronização definidas, estas podem ser executadas clicando no botão

.
Exemplo de preenchimento de utilizadores para um Altium Infrastructure Server, através da utilização de uma tarefa de LDAP Sync. Passe o rato sobre a imagem para ver os utilizadores resultantes que são criados.
Podem ser adicionados utilizadores adicionais manualmente fora do grupo LDAP Sync — pelo que pode, de facto, ter uma combinação de utilizadores criados manualmente e utilizadores especificados por LDAP (criados automaticamente).
Sessions
O Altium Infrastructure Server permite que os utilizadores iniciem sessão utilizando as mesmas credenciais, mas a partir de diferentes computadores. Se tiver uma abundância de licenças Infrastructure Server Connector (CAL) disponíveis, isto não será um problema. Mas se tiver um número limitado de ligações, não se pode dar ao luxo de tê-las “em uso” quando, na realidade, não estão a ser utilizadas. Do mesmo modo, se tiver mais utilizadores a necessitar de acesso ao Infrastructure Server do que licenças de conector disponíveis. Um administrador do Altium Infrastructure Server tem o poder de terminar a sessão de qualquer utilizador que esteja atualmente com sessão iniciada no Infrastructure Server. Isto permite, por assim dizer, “libertar” ligações licenciadas do Infrastructure Server para atribuição a outros utilizadores, caso a opção de adquirir ligações licenciadas adicionais não seja viável. Isto é efetuado a partir da Sessions página da interface do browser.
Como Administrador do seu Altium Infrastructure Server, tem a capacidade não só de visualizar as ligações ativas ao Infrastructure Server, mas também de terminar a sessão de qualquer utilizador atualmente com sessão iniciada
nesse Infrastructure Server.
Todos os utilizadores que têm atualmente sessão iniciada no Altium Infrastructure Server — através da interface baseada em browser do Infrastructure Server — são listados em termos do seu User Name e Identity Address (refletindo o endereço IP do computador a partir do qual está a ser feita uma ligação ao Infrastructure Server).
Se um utilizador tiver sessão iniciada no Infrastructure Server a partir do mesmo computador no qual esse Infrastructure Server está instalado e em execução, a entrada Identity Address aparecerá como ::1. O utilizador System tem um Identity Address de 127.0.0.1.
O ato de iniciar sessão no Infrastructure Server cria uma “sessão ativa”. Para terminar efetivamente a sessão de um utilizador — encerrando a sua sessão no Altium Infrastructure Server — basta usar o controlo Kill Session associado (
). Surgirá uma caixa de diálogo a pedir confirmação para terminar a sessão. Clique em OK para prosseguir, após o que o utilizador será desligado do Infrastructure Server.
Também pode terminar a sua própria sessão — a sessão que lhe permite estar com sessão iniciada na interface de browser do Infrastructure Server. Se o fizer, a sua sessão será encerrada na interface momentos depois. O utilizador System está permanentemente online e, por isso, tem sempre uma sessão ativa. A sua sessão não pode ser terminada.
Na
página Users da interface, o estado do utilizador mudará de
Online (
) para
Offline (
)