Thêm người dùng & vai trò
This document is no longer available beyond version 6.0. Information can now be found here: Managing Users & Groups for version 8.1
Parent page: Cấu hình
Việc quản lý người dùng cho Enterprise Server Workspace được Quản trị viên thực hiện thông qua khu vực Admin trong giao diện trình duyệt của Workspace, được truy cập từ trình duyệt bên ngoài. Khu vực này cung cấp giao diện tới Identity Service (IDS), dùng để xác định quyền truy cập vào Workspace (và các dịch vụ khác) thông qua việc chỉ định Users và Roles.
Việc quản lý người dùng được Quản trị viên thực hiện thông qua khu vực Admin trong giao diện trình duyệt của Workspace.
Các điều khiển được phân bố trên những trang con sau:
- Users - dùng trang này để tạo và quản lý danh sách người dùng; những người sẽ có quyền truy cập vào Workspace và/hoặc các công nghệ liên quan được cài đặt cùng với nó.
- Roles - dùng trang này để tạo và quản lý danh sách vai trò; vai trò cho phép bạn tổ chức người dùng sâu hơn theo, ví dụ, bộ phận cụ thể trong tổ chức mà họ tham gia, hoặc nhóm thiết kế mà họ thuộc về. Vai trò cũng giúp việc chia sẻ nội dung Workspace và cấu hình các công nghệ được cung cấp khác trở nên thuận tiện hơn.
- Sessions - dùng trang này để nhanh chóng đánh giá người dùng nào hiện đang kết nối với Workspace. Quản trị viên có thể chấm dứt quyền truy cập Workspace của người dùng bằng cách thực chất là 'kết thúc' phiên đang hoạt động của họ, từ đó giải phóng kết nối tới Workspace để người khác sử dụng.
- LDAP Sync - dùng trang này để cấu hình và chạy tác vụ LDAP Sync. Điều này cho phép quản trị viên của Workspace tận dụng thông tin xác thực tên người dùng và mật khẩu hiện có của domain mạng, để không phải tạo thủ công thông tin xác thực người dùng từng người một trên trang Users . Khi được thiết lập đúng, trang Users sẽ tự động điền thông tin xác thực người dùng, cho phép bất kỳ người dùng nào trong danh sách kết nối tới Workspace bằng tên người dùng và mật khẩu mạng doanh nghiệp thông thường của họ.
Users
Việc quản lý người dùng để truy cập Workspace và các dịch vụ liên quan được thực hiện từ trang Users (Admin - Users), bởi quản trị viên của Workspace đó. Người dùng đơn giản là một người được dự kiến sẽ cần quyền truy cập vào Workspace.
Tạo một 'cơ sở dữ liệu' những người sẽ có quyền truy cập vào Workspace, từ trang Users của giao diện trình duyệt.
Tất cả người dùng đã được xác định sẽ được hiển thị trong một danh sách phẳng.
Trong danh sách chính, mỗi người dùng được hiển thị theo các thông tin sau:
- User - tên của người dùng (<First Name> <Last Name>).
- Email - địa chỉ email của người dùng.
- Role - (các) vai trò mà người dùng hiện đang là thành viên.
Một người dùng hiện đang truy cập Workspace được phân biệt bằng một chấm xanh lá (ví dụ Nếu cần, có thể 'ngắt' một phiên đang hoạt động (mà không xóa người dùng khỏi Workspace). Việc này được thực hiện từ trang Sessions.
Nhấp nút
và chọn Sort by Name (theo tên) hoặc Sort by Email. Ngoài ra, bạn có thể tìm kiếm người dùng theo tên của họ (trường User ) bằng trường Search chuyên dụng ở góc trên bên trái.
Các nút Edit và Remove ở góc trên bên phải của danh sách (và cũng có sẵn từ menu liên kết với điều khiển
của một người dùng) cho phép bạn lần lượt chỉnh sửa thông tin của người dùng đó hoặc xóa họ (ngăn truy cập vào Workspace).
Thêm Người dùng Mới
Để thêm người dùng mới để truy cập Workspace, nhấp vào nút
, nằm ở góc trên bên trái của trang. Cửa sổ Create User sẽ xuất hiện để bạn chỉ định thông tin liên hệ, thông tin đăng nhập và vai trò bổ sung cho người dùng đó.
Khi bạn nhấp để thêm người dùng mới, một cửa sổ sẽ xuất hiện để bạn chỉ định người dùng đó và tư cách thành viên vai trò của họ.
Chỉ định thông tin cho người dùng. Các trường sau là bắt buộc:
- First Name
- Last Name
- Username
- Password
Username và Password sẽ trở thành thông tin đăng nhập của người dùng đó để truy cập Workspace.
Authentication
Enterprise Server Workspace hỗ trợ hai chế độ xác thực người dùng khi truy cập Workspace:
- Build In - chế độ này được cung cấp thông qua chính Identity Service (IDS) của Workspace. Người dùng truy cập Workspace bằng cách nhập thông tin xác thực ban đầu do quản trị viên Workspace cung cấp cho họ.
- Windows - sử dụng xác thực Windows Domain. Người dùng truy cập Workspace bằng cách nhập thông tin đăng nhập Windows của họ. Xác thực Windows chỉ khả dụng với Enterprise Server được cài đặt trên PC là thành phần của một domain.
Việc thiết lập chế độ xác thực cần dùng được thực hiện khi thêm người dùng vào Workspace lần đầu, nhưng có thể chuyển đổi ở bất kỳ giai đoạn nào sau đó.
Chế độ được chỉ định bằng trường Authentication . Mặc định, chế độ Build In được sử dụng. Để dùng xác thực Windows Domain, hãy nhấp vào trường này và chọn Windows từ danh sách thả xuống. Các trường con sẽ thay đổi từ Username và Password thành lần lượt Username và Domain. Trường Domain được điền sẵn bằng tên domain mà PC hiện đang tham gia. Nhập Username sao cho hoàn toàn giống với Username dùng cho đăng nhập Windows của người dùng đó.
Role Assignment
Bạn cũng có thể chỉ định người dùng sẽ được thêm vào vai trò hiện có nào (nếu đã được xác định), nếu cần. Nhấp vào trong trường Add Roles sẽ hiển thị danh sách tất cả vai trò hiện được xác định cho Workspace. Khi bạn nhập trong trường này, danh sách sẽ thu hẹp để hiển thị các vai trò khớp tương ứng. Chọn vai trò cần dùng từ danh sách. Nếu người dùng cần có quyền quản trị, hãy chọn vai trò Administrators. Có thể chọn nhiều vai trò để gán. Các vai trò đã gán sẽ xuất hiện trong vùng Existing Roles sau khi người dùng được tạo. Để xóa một vai trò trước khi gán cuối cùng, hãy nhấp dấu xóa ở ngoài cùng bên phải tên vai trò đó.
Sau khi tất cả thông tin đã được điền và chỉ định theo yêu cầu, hãy nhấp nút
- người dùng mới sẽ được tạo và thêm vào danh sách những người dùng có quyền truy cập Workspace.
Ví dụ về một người dùng mới được thêm vào danh sách những người có thể truy cập Workspace.
Mật khẩu
Khi sử dụng xác thực Build In, thông tin đăng nhập cho người dùng mới cần được một người dùng quản trị thiết lập ban đầu, vì người dùng không có quyền quản trị không thể thêm người dùng mới (và do đó cũng không thể tự thêm chính mình). Tuy nhiên, sau khi đã được thêm vào, người dùng không có quyền quản trị có thể truy cập và thay đổi thông tin của chính họ - bao gồm Username và Password - vào bất kỳ lúc nào. Điều này cho phép người dùng không phải quản trị tự đăng ký thông tin truy cập của mình một cách an toàn mà không cần chia sẻ mật khẩu với bất kỳ ai khác, kể cả người dùng quản trị.
Tất nhiên, nếu người dùng không có quyền quản trị quên mật khẩu, họ sẽ không thể đăng nhập qua giao diện trình duyệt để truy cập và thay đổi mật khẩu đó! Trong trường hợp này, họ sẽ cần thông báo cho Admin để thực hiện việc 'đặt lại' mật khẩu cho họ. Việc này chỉ đơn giản yêu cầu quản trị viên:
- Truy cập thông tin chi tiết của người dùng đó và nhập mật khẩu mới vào trường Password.
- Nhấp vào
để áp dụng thay đổi. - Thông báo lại mật khẩu mới cho người dùng đó.
Sau đó, người dùng không có quyền quản trị có thể truy cập tài khoản của mình và thay mật khẩu tạm thời mới này bằng một mật khẩu khác do chính họ tạo ra.
Chỉnh sửa Người dùng Hiện có
Bạn có thể chỉnh sửa một người dùng hiện có bằng cách:
- Chọn người dùng đó và nhấp vào nút Edit ở góc trên bên phải của danh sách.
- Chọn người dùng đó, nhấp vào điều khiển
ở ngoài cùng bên phải, rồi chọn lệnh Edit từ menu liên quan.
Cửa sổ Edit User sẽ xuất hiện, tại đây bạn có thể thay đổi thông tin liên hệ của người dùng đó, thông tin đăng nhập và việc gán vai trò theo nhu cầu. Bạn cũng có thể tải ảnh lên cho người dùng, ảnh này sẽ thay thế biểu tượng mặc định (nhấp vào điều khiển Nếu đã có ảnh, hãy nhấp vào ảnh đó để chỉnh sửa.
Truy cập và thực hiện các thay đổi đối với người dùng theo nhu cầu.
Khi mọi chỉnh sửa đã được thực hiện theo yêu cầu, nhấp vào nút
để áp dụng các thay đổi đó.
Xóa Người dùng
Bạn có thể xóa một người dùng hiện có khỏi Workspace bằng cách:
- Chọn người dùng đó và nhấp vào nút Remove ở góc trên bên phải của danh sách.
- Chọn người dùng đó, nhấp vào điều khiển
ở ngoài cùng bên phải, rồi chọn lệnh Remove từ menu liên quan.
Một hộp thoại sẽ xuất hiện yêu cầu xác nhận để tiếp tục việc xóa. Nhấp vào
để tiếp tục, sau đó người dùng sẽ bị xóa khỏi cơ sở dữ liệu người dùng của Workspace. Họ sẽ không còn quyền truy cập vào Workspace nữa.
Nếu thành viên Workspace bị xóa là Chủ sở hữu của nội dung Workspace (Projects, Components, v.v.), một hộp thoại sẽ mở ra để yêu cầu chỉ định một Chủ sở hữu mới cho số lượng Item được nêu. Sử dụng danh sách menu thả xuống để chọn một thành viên Workspace sẽ nhận quyền sở hữu các Item, xác nhận lựa chọn bằng nút
và sau đó là tùy chọn
trong hộp thoại tiếp theo.
Một email thông báo (nếu được bật) sẽ thông báo cho Chủ sở hữu mới về các thay đổi (xem ví dụ).

Nếu cần, hãy chỉ định một người dùng sẽ trở thành chủ sở hữu mới của các Item hiện đang thuộc sở hữu của người dùng sắp bị xóa.
► Xem Chuyển quyền sở hữu Project để biết thông tin liên quan về việc chỉ định thủ công một Chủ sở hữu project mới.
Vai trò
Việc quản lý vai trò cho Workspace được thực hiện từ trang Roles (Admin - Roles), bởi quản trị viên của Workspace đó. Vai trò cho phép bạn tổ chức người dùng của mình sâu hơn theo, ví dụ, bộ phận cụ thể trong tổ chức mà họ tham gia hoặc nhóm thiết kế mà họ thuộc về. Vai trò cũng giúp việc chia sẻ nội dung Workspace và cấu hình các công nghệ được cung cấp khác trở nên tinh gọn hơn.
Tạo các vai trò cụ thể (hoặc 'tư cách thành viên') của người dùng từ trang Roles của giao diện trình duyệt.
Tất cả các vai trò đã định nghĩa được trình bày trong một danh sách phẳng.
Trong danh sách chính, mỗi vai trò được hiển thị theo các thông tin sau:
- Roles - tên của vai trò.
- Members - số lượng người dùng đã định nghĩa là thành viên của vai trò này.
Các nút Edit và Remove ở góc trên bên phải của danh sách (đồng thời cũng có trong menu liên kết với điều khiển
của một vai trò) cho phép bạn lần lượt chỉnh sửa vai trò được chọn hoặc xóa vai trò đó. Vai trò Administrators không thể bị xóa.
Thêm Vai trò Mới
Để thêm một vai trò mới, nhấp vào nút
, nằm ở góc trên bên trái của trang. Cửa sổ Create Role sẽ xuất hiện để bạn định nghĩa vai trò theo tên và các thành viên của nó.
Khi bạn nhấp để thêm một vai trò mới, bạn sẽ được hiển thị một cửa sổ để chỉ định vai trò đó và các thành viên của nó.
Sử dụng trường Role Name để nhập một tên có ý nghĩa cho vai trò mới. Ví dụ, đó có thể là tên phản ánh công việc mà các thành viên của vai trò đó thực hiện. Đây là trường bắt buộc.
Bạn cũng có thể chỉ định những người dùng cấu thành vai trò (các thành viên của vai trò). Bắt đầu nhập họ tên đầy đủ, tên người dùng hoặc địa chỉ email của một người dùng trong trường Add Members để bật lên danh sách những người dùng khớp. Chọn người dùng cần thiết từ danh sách này. Có thể chọn nhiều người dùng làm thành viên của vai trò. Những người dùng được gán sẽ xuất hiện trong vùng Existing Members sau khi vai trò được tạo. Để xóa một người dùng trước khi hoàn tất việc thêm thành viên, hãy nhấp vào dấu xóa ở ngoài cùng bên phải tên của họ.
Khi tên và thành viên đã được xác định theo yêu cầu, nhấp
để tạo vai trò. Vai trò này giờ đây sẽ có sẵn trong danh sách vai trò để sử dụng ở các khu vực áp dụng khác trong giao diện trình duyệt của Workspace. Ví dụ như khi thêm/chỉnh sửa người dùng, hoặc chia sẻ quyền truy cập vào dữ liệu có thể chia sẻ trong Workspace.
Một ví dụ về vai trò mới được thêm vào danh sách vai trò khả dụng cho Workspace.
Chỉnh sửa Vai trò Hiện có
Bạn có thể chỉnh sửa một vai trò hiện có bằng cách:
- Chọn vai trò đó và nhấp vào nút Edit ở góc trên bên phải của danh sách.
- Chọn vai trò đó, nhấp vào điều khiển
ở ngoài cùng bên phải, rồi chọn lệnh Edit từ menu liên quan.
Cửa sổ Edit Role sẽ xuất hiện, tại đây bạn có thể thực hiện bất kỳ thay đổi nào đối với tên vai trò và/hoặc thành viên người dùng theo nhu cầu.
Truy cập và thực hiện các thay đổi đối với vai trò theo nhu cầu.
Khi mọi chỉnh sửa đã được thực hiện theo yêu cầu, nhấp vào nút
để áp dụng các thay đổi đó.
Xóa Vai trò
Bạn có thể xóa một vai trò hiện có khỏi Workspace bằng cách:
- Chọn vai trò đó và nhấp vào nút Remove ở góc trên bên phải của danh sách.
- Chọn vai trò đó, nhấp vào điều khiển
ở ngoài cùng bên phải, rồi chọn lệnh Remove từ menu liên quan.
Một hộp thoại sẽ xuất hiện yêu cầu xác nhận để tiếp tục việc xóa. Nhấp vào
để tiếp tục, sau đó vai trò sẽ bị xóa khỏi Workspace.
Phiên
Workspace Enterprise Server hỗ trợ người dùng đăng nhập bằng cùng một bộ thông tin xác thực nhưng từ các máy tính khác nhau. Nếu bạn còn dư nhiều giấy phép kết nối (CAL) thì đây sẽ không phải là vấn đề. Nhưng nếu số lượng kết nối của bạn có hạn, bạn sẽ không muốn chúng bị “chiếm dụng” khi thực tế không hề được sử dụng. Tương tự, nếu số người dùng cần truy cập Workspace nhiều hơn số giấy phép kết nối hiện có, thì quản trị viên của Workspace có thể đăng xuất bất kỳ người dùng nào hiện đang đăng nhập vào Workspace. Điều này giúp “giải phóng” các kết nối đã cấp phép để có thể phân bổ cho người dùng khác, trong trường hợp việc mua thêm kết nối được cấp phép không khả thi. Việc này được thực hiện từ trang Sessions (Admin - Sessions) của giao diện trình duyệt.
Là Quản trị viên của Workspace, bạn không chỉ có thể xem các kết nối đang hoạt động mà còn có thể chấm dứt phiên làm việc của bất kỳ người dùng nào hiện đang đăng nhập vào Workspace đó.
Tất cả người dùng hiện đang đăng nhập vào Workspace - thông qua một phiên bản Altium Designer hoặc qua giao diện trình duyệt của Workspace - đều được liệt kê theo tên của họ (<First Name> <Last Name>) và Identity Address (thể hiện địa chỉ IP của máy tính đang thực hiện kết nối tới Workspace).
Việc đăng nhập vào Workspace sẽ tạo ra một “phiên hoạt động”. Bạn có thể chấm dứt phiên của người dùng - tức đăng xuất họ khỏi Workspace - bằng cách:
- Chọn người dùng đó và nhấp nút
ở góc trên bên phải của danh sách. - Chọn người dùng đó, sau đó nhấp vào điều khiển
ở ngoài cùng bên phải.
Một hộp thoại sẽ xuất hiện để yêu cầu xác nhận việc ngắt phiên. Nhấp
để tiếp tục, sau đó người dùng sẽ bị đăng xuất khỏi Workspace trên tất cả thiết bị và trình duyệt.
Đồng bộ LDAP
Related page: Cấu hình Đồng bộ LDAP
Trang này (Admin - LDAP Sync) cho phép bạn cấu hình và chạy một hoặc nhiều tác vụ LDAP Sync. Một tác vụ Đồng bộ LDAP cho phép quản trị viên của Workspace tận dụng thông tin đăng nhập và mật khẩu sẵn có của miền mạng, để không phải tạo thủ công thông tin xác thực người dùng từng người một trên trang Users page của giao diện. Khi được thiết lập đúng, trang Users sẽ tự động được điền thông tin xác thực người dùng, cho phép bất kỳ người dùng nào được liệt kê truy cập Workspace bằng tên đăng nhập và mật khẩu mạng nội bộ thông thường của họ.
Để thêm một tác vụ đồng bộ mới, hãy nhấp vào nút
nằm ở góc trên bên trái của trang. Cửa sổ LDAP Sync Creation sẽ xuất hiện để bạn định nghĩa tác vụ đồng bộ.
Thêm một tác vụ Đồng bộ LDAP thông qua giao diện trình duyệt của Workspace.
Điền thông tin dựa trên cấu trúc miền đang được áp dụng trong công ty bạn.
Sau khi hoàn tất việc nhập mọi thiết lập, hãy nhấp
. Thao tác này sẽ khởi động quá trình đồng bộ, có thể mất một hoặc hai phút khi hệ thống xử lý thông tin bạn đã nhập. Sau khi hoàn tất, hãy truy cập trang Users page. Trang này sẽ được điền tất cả người dùng như được xác định bởi thiết lập OU=<GroupName> trong tác vụ đồng bộ. Cơ chế xác thực cho từng người dùng sẽ là Windows Domain Authentication, vì vậy tất cả những người dùng đó đều có thể truy cập Workspace bằng thông tin đăng nhập Windows thông thường của họ.
Ví dụ về việc điền người dùng cho Workspace thông qua một tác vụ Đồng bộ LDAP.
Làm việc với các tác vụ Đồng bộ LDAP:
- Bạn có thể định nghĩa bao nhiêu tác vụ đồng bộ tùy ý.
- Nếu bạn đã định nghĩa nhiều tác vụ đồng bộ, chúng có thể được chạy bằng cách nhấp vào nút
. - Chỉnh sửa một tác vụ đồng bộ bằng cách chọn tác vụ đó và nhấp vào nút Edit ở góc trên bên phải của danh sách, hoặc nhấp vào điều khiển
ở ngoài cùng bên phải, rồi chọn lệnh Edit từ menu liên quan. Cửa sổ LDAP Sync Editing sẽ mở ra để bạn thực hiện các thay đổi cần thiết. Sau khi thay đổi xong, nhấp vào nút
để lưu các thay đổi đó và chạy tác vụ. - Xóa một tác vụ đồng bộ bằng cách chọn tác vụ đó và nhấp vào nút Remove ở góc trên bên phải của danh sách, hoặc nhấp vào điều khiển
ở ngoài cùng bên phải, rồi chọn lệnh Remove từ menu liên quan. Một hộp thoại sẽ xuất hiện yêu cầu xác nhận việc xóa. Nhấp
để tiếp tục, sau đó tác vụ đồng bộ sẽ bị xóa khỏi Workspace.
).
).
).
)
)
).