Thêm người dùng & vai trò
Parent page: Cấu hình
Quản lý người dùng cho Enterprise Server Workspace được thực hiện bởi Quản trị viên thông qua khu vực Admin của giao diện trình duyệt của Workspace, được truy cập từ trình duyệt bên ngoài. Khu vực này cung cấp giao diện tới Identity Service (IDS), dùng để xác định quyền truy cập vào Workspace (và các dịch vụ khác), thông qua việc chỉ định Users và Roles.
Việc quản lý người dùng được Quản trị viên thực hiện thông qua khu vực Admin của giao diện trình duyệt của Workspace.
Các điều khiển được phân bổ trên các trang con sau:
- Users - dùng trang này để tạo và quản lý danh sách người dùng; những người sẽ có quyền truy cập vào Workspace và/hoặc các công nghệ liên quan được cài đặt cùng với nó.
- Roles - dùng trang này để tạo và quản lý danh sách vai trò; vai trò cho phép bạn tổ chức người dùng tốt hơn theo, ví dụ, bộ phận cụ thể trong tổ chức mà họ tham gia, hoặc nhóm thiết kế mà họ thuộc về. Vai trò cũng giúp việc chia sẻ nội dung Workspace và cấu hình các công nghệ được cung cấp khác trở nên thuận tiện hơn.
- Sessions - dùng trang này để nhanh chóng đánh giá người dùng nào hiện đang kết nối với Workspace. Quản trị viên có thể chấm dứt quyền truy cập Workspace của người dùng bằng cách thực chất là “kết thúc” phiên đang hoạt động của họ, từ đó giải phóng các kết nối tới Workspace cho người khác sử dụng.
- LDAP Sync - dùng trang này để cấu hình và chạy tác vụ LDAP Sync. Điều này cho phép quản trị viên của Workspace tận dụng thông tin xác thực tên người dùng và mật khẩu sẵn có của miền mạng, để không phải tạo thủ công thông tin xác thực người dùng từng người một trên trang Users . Khi được thiết lập đúng, trang Users sẽ tự động điền thông tin xác thực người dùng, cho phép bất kỳ người dùng nào trong danh sách kết nối tới Workspace bằng tên người dùng và mật khẩu mạng công ty thông thường của họ.
Users
Việc quản lý người dùng để truy cập Workspace và các dịch vụ liên quan được thực hiện từ trang Users (Admin - Users), bởi quản trị viên của Workspace đó. Người dùng đơn giản là một người được dự kiến sẽ cần truy cập vào Workspace.
Tạo một “cơ sở dữ liệu” những người sẽ có quyền truy cập vào Workspace từ trang Users của giao diện trình duyệt.
Tất cả người dùng đã được định nghĩa được hiển thị trong một danh sách phẳng.
Trong danh sách chính, mỗi người dùng được hiển thị với các thông tin sau:
- User - tên của người dùng (<First Name> <Last Name>).
- Email - địa chỉ email của người dùng.
- Role - (các) vai trò mà người dùng hiện là thành viên.
Một người dùng hiện đang truy cập Workspace được phân biệt bằng chấm xanh lá cây (ví dụ: Có thể “ngắt” một phiên đang hoạt động nếu cần (mà không xóa người dùng khỏi Workspace). Việc này được thực hiện từ trang Sessions.
Nhấp vào nút
và chọn Sort by Name (theo tên) hoặc Sort by Email. Ngoài ra, bạn có thể tìm kiếm người dùng theo tên của họ (trường User ) bằng trường Search chuyên dụng ở góc trên bên trái.
Các nút Edit và Remove ở góc trên bên phải của danh sách (cũng có sẵn từ menu liên kết với điều khiển
của một người dùng) cho phép bạn lần lượt chỉnh sửa thông tin của người dùng đó hoặc xóa họ (ngăn truy cập vào Workspace).
Thêm người dùng mới
Để thêm người dùng mới có quyền truy cập Workspace, nhấp vào nút
, nằm ở góc trên bên trái của trang. Cửa sổ Create User sẽ xuất hiện để bạn chỉ định thông tin liên hệ, thông tin đăng nhập và các vai trò bổ sung cho người dùng đó.
Khi nhấp để thêm người dùng mới, bạn sẽ được hiển thị một cửa sổ để chỉ định người dùng đó và tư cách thành viên vai trò của họ.
Chỉ định thông tin chi tiết cho người dùng. Các trường sau là bắt buộc:
- First Name
- Last Name
- Username
- Password
Username và Password sẽ trở thành thông tin đăng nhập của người dùng đó để truy cập Workspace.
Authentication
Enterprise Server Workspace hỗ trợ hai chế độ xác thực người dùng khi truy cập Workspace:
- Build In - chế độ này được cung cấp bởi chính Identity Service (IDS) của Workspace. Người dùng truy cập Workspace bằng cách nhập thông tin xác thực ban đầu do quản trị viên của Workspace cung cấp cho họ.
- Windows - sử dụng Windows Domain Authentication. Người dùng truy cập Workspace bằng cách nhập thông tin đăng nhập Windows của họ. Xác thực Windows chỉ khả dụng cho Enterprise Server được cài đặt trên PC là thành phần của một miền.
Việc thiết lập chế độ xác thực cần thiết được thực hiện khi thêm người dùng vào Workspace lần đầu, nhưng có thể chuyển đổi ở bất kỳ thời điểm nào sau đó.
Chế độ được chỉ định bằng trường Authentication . Theo mặc định, chế độ Build In được sử dụng. Để dùng Windows Domain Authentication, nhấp vào trường này và chọn Windows từ danh sách thả xuống. Các trường con sẽ thay đổi từ Username và Password thành Username và Domain tương ứng. Trường Domain được điền sẵn bằng tên miền mà PC hiện đang tham gia. Hãy nhập Username sao cho hoàn toàn giống với Username dùng cho đăng nhập Windows của người dùng đó.
Role Assignment
Bạn cũng có thể chỉ định người dùng sẽ trở thành thành viên của những vai trò hiện có nào (nếu đã được định nghĩa), nếu cần. Nhấp vào bên trong trường Add Roles sẽ bật lên danh sách tất cả các vai trò hiện được định nghĩa cho Workspace. Khi bạn nhập trong trường này, danh sách sẽ thu gọn để hiển thị các vai trò khớp tương ứng. Chọn vai trò cần thiết từ danh sách. Nếu người dùng cần có quyền quản trị, hãy chọn vai trò Administrators. Có thể chọn nhiều vai trò để gán. Các vai trò đã gán sẽ xuất hiện trong vùng Existing Roles sau khi người dùng được tạo. Để xóa một vai trò trước khi gán cuối cùng, nhấp vào dấu xóa ở ngoài cùng bên phải tên vai trò đó.
Sau khi điền đầy đủ mọi thông tin và chỉ định theo yêu cầu, nhấp vào nút
- người dùng mới sẽ được tạo và thêm vào danh sách người dùng có quyền truy cập Workspace.
Ví dụ về một người dùng mới được thêm vào danh sách những người có thể truy cập Workspace.
Mật khẩu
Khi sử dụng xác thực Build In, thông tin xác thực truy cập cho người dùng mới cần được một người dùng quản trị thiết lập ban đầu, vì người dùng không có quyền quản trị không thể thêm người dùng mới (và do đó cũng không thể tự thêm chính mình). Tuy nhiên, sau khi đã được thêm vào, người dùng không có quyền quản trị có thể truy cập và thay đổi thông tin của chính họ - bao gồm Username và Password - vào bất kỳ lúc nào. Điều này cho phép người dùng không phải admin tự đăng ký thông tin xác thực truy cập của mình một cách an toàn mà không cần chia sẻ mật khẩu với bất kỳ ai khác, kể cả người dùng quản trị.
Tất nhiên, nếu người dùng không có quyền quản trị quên mật khẩu, họ sẽ không thể đăng nhập thông qua giao diện trình duyệt để truy cập và thay đổi mật khẩu đó! Trong trường hợp này, họ sẽ cần thông báo cho Admin để thực hiện việc 'đặt lại' mật khẩu cho họ. Việc này đơn giản chỉ bao gồm quản trị viên:
- Truy cập thông tin chi tiết của người dùng và nhập mật khẩu mới vào trường Password.
-
Nhấp
để áp dụng thay đổi.
- Thông báo lại mật khẩu mới cho người dùng đó.
Sau đó, người dùng không có quyền quản trị có thể truy cập tài khoản của mình và thay mật khẩu tạm thời mới này bằng một mật khẩu khác do chính họ tạo.
Chỉnh sửa Người dùng Hiện có
Bạn có thể chỉnh sửa một người dùng hiện có bằng cách:
- Chọn người dùng đó và nhấp nút Edit ở góc trên bên phải của danh sách.
-
Chọn người dùng đó, nhấp vào điều khiển
ở phía ngoài cùng bên phải, rồi chọn lệnh Edit từ menu liên quan.
Cửa sổ Edit User sẽ xuất hiện, tại đó bạn có thể thay đổi thông tin liên hệ của người dùng, thông tin đăng nhập và phân công vai trò của họ khi cần. Bạn cũng có thể tải ảnh lên cho người dùng, ảnh này sẽ thay thế biểu tượng mặc định (nhấp vào điều khiển Nếu đã có ảnh, hãy nhấp vào ảnh đó để chỉnh sửa.
Truy cập và thực hiện các thay đổi đối với người dùng khi cần.
Khi đã thực hiện xong tất cả các chỉnh sửa cần thiết, nhấp nút
để áp dụng các thay đổi đó.
Xóa Người dùng
Bạn có thể xóa một người dùng hiện có khỏi Workspace bằng cách:
- Chọn người dùng đó và nhấp nút Remove ở góc trên bên phải của danh sách.
-
Chọn người dùng đó, nhấp vào điều khiển
ở phía ngoài cùng bên phải, rồi chọn lệnh Remove từ menu liên quan.
Một hộp thoại sẽ xuất hiện để yêu cầu xác nhận tiếp tục xóa. Nhấp
để tiếp tục, sau đó người dùng sẽ bị xóa khỏi cơ sở dữ liệu người dùng của Workspace. Họ sẽ không còn quyền truy cập vào Workspace.
Vai trò
Việc quản lý vai trò cho Workspace được thực hiện từ trang Roles (Admin - Roles) bởi một quản trị viên của Workspace đó. Vai trò cho phép bạn tổ chức người dùng sâu hơn, ví dụ theo bộ phận cụ thể trong tổ chức mà họ tham gia, hoặc nhóm thiết kế mà họ thuộc về. Vai trò cũng giúp việc chia sẻ nội dung Workspace và cấu hình các công nghệ được cung cấp khác trở nên hợp lý hơn.
Tạo các vai trò cụ thể (hoặc 'nhóm thành viên') của người dùng từ trang Roles của giao diện trình duyệt.
Tất cả các vai trò đã định nghĩa được hiển thị trong một danh sách phẳng.
Trong danh sách chính, mỗi vai trò được hiển thị theo các thông tin sau:
- Roles - tên của vai trò.
- Members - có bao nhiêu người dùng đã định nghĩa là thành viên của vai trò này.
Các nút Edit và Remove ở góc trên bên phải của danh sách (và cũng có trong menu liên kết với điều khiển
của một vai trò) cho phép bạn lần lượt chỉnh sửa vai trò đã chọn hoặc xóa vai trò đó. Vai trò Administrators không thể bị xóa.
Thêm Vai trò Mới
Để thêm vai trò mới, hãy nhấp vào nút
nằm ở góc trên bên trái của trang. Cửa sổ Create Role sẽ xuất hiện để bạn định nghĩa vai trò theo tên và thành viên.
Khi bạn nhấp để thêm vai trò mới, một cửa sổ sẽ xuất hiện để bạn chỉ định vai trò đó và các thành viên của nó.
Sử dụng trường Role Name để nhập một tên có ý nghĩa cho vai trò mới. Ví dụ, đây có thể là tên phản ánh công việc mà các thành viên của vai trò thực hiện. Đây là trường bắt buộc.
Bạn cũng có thể chỉ định người dùng cấu thành vai trò (các thành viên của nó). Bắt đầu nhập họ tên đầy đủ, tên người dùng hoặc địa chỉ email của một người dùng vào trường Add Members để bật lên danh sách những người dùng phù hợp. Chọn người dùng cần thiết từ danh sách này. Có thể chọn nhiều người dùng làm thành viên của vai trò. Những người dùng được gán sẽ xuất hiện trong vùng Existing Members sau khi vai trò được tạo. Để xóa một người dùng trước khi chốt thành viên cuối cùng, hãy nhấp vào dấu xóa ở phía ngoài cùng bên phải tên của họ.
Khi đã định nghĩa tên và thành viên theo yêu cầu, nhấp
để tạo vai trò. Vai trò này giờ đây sẽ có sẵn trong danh sách vai trò để sử dụng ở các khu vực áp dụng khác trong giao diện trình duyệt của Workspace. Ví dụ khi thêm/chỉnh sửa người dùng, hoặc chia sẻ quyền truy cập đến dữ liệu có thể chia sẻ trong Workspace.
Một ví dụ về vai trò mới được thêm vào danh sách các vai trò khả dụng cho Workspace.
Chỉnh sửa Vai trò Hiện có
Bạn có thể chỉnh sửa một vai trò hiện có bằng cách:
- Chọn vai trò đó và nhấp nút Edit ở góc trên bên phải của danh sách.
-
Chọn vai trò đó, nhấp vào điều khiển
ở phía ngoài cùng bên phải, rồi chọn lệnh Edit từ menu liên quan.
Cửa sổ Edit Role sẽ xuất hiện, tại đó bạn có thể thực hiện bất kỳ thay đổi nào đối với tên vai trò và/hoặc thành viên người dùng khi cần.
Truy cập và thực hiện các thay đổi đối với một vai trò khi cần.
Khi đã thực hiện xong tất cả các chỉnh sửa cần thiết, nhấp nút
để áp dụng các thay đổi đó.
Xóa Vai trò
Bạn có thể xóa một vai trò hiện có khỏi Workspace bằng cách:
- Chọn vai trò đó và nhấp nút Remove ở góc trên bên phải của danh sách.
-
Chọn vai trò đó, nhấp vào điều khiển
ở phía ngoài cùng bên phải, rồi chọn lệnh Remove từ menu liên quan.
Một hộp thoại sẽ xuất hiện để yêu cầu xác nhận tiếp tục xóa. Nhấp
để tiếp tục, sau đó vai trò sẽ bị xóa khỏi Workspace.
Phiên
Enterprise Server Workspace hỗ trợ người dùng đăng nhập bằng cùng một thông tin xác thực nhưng từ các máy tính khác nhau. Nếu bạn còn dư nhiều giấy phép connector (CAL) thì điều này sẽ không thành vấn đề. Nhưng nếu bạn có số lượng kết nối hạn chế, bạn sẽ không muốn chúng bị 'chiếm dụng' trong khi thực tế lại không được sử dụng. Tương tự, nếu số người dùng cần truy cập Workspace nhiều hơn số lượng giấy phép connector hiện có. Quản trị viên của Workspace có quyền đăng xuất bất kỳ người dùng nào hiện đang đăng nhập vào Workspace. Điều này cho phép các kết nối được cấp phép được 'giải phóng' để phân bổ cho những người dùng khác, trong trường hợp việc mua thêm kết nối được cấp phép không khả thi. Việc này được thực hiện từ trang Sessions (Admin - Sessions) của giao diện trình duyệt.
Với vai trò là Quản trị viên của Workspace, bạn không chỉ có khả năng xem các kết nối đang hoạt động mà còn có thể chấm dứt một phiên làm việc của bất kỳ người dùng nào hiện đang đăng nhập vào Workspace đó.
Tất cả người dùng hiện đang đăng nhập vào Workspace — thông qua một phiên bản Altium Designer hoặc thông qua giao diện trình duyệt của Workspace — đều được liệt kê theo tên của họ (<First Name> <Last Name>) và Identity Address (thể hiện địa chỉ IP của máy tính đang được dùng để kết nối tới Workspace).
Việc đăng nhập vào Workspace sẽ tạo ra một “phiên hoạt động” (active session). Bạn có thể chấm dứt phiên của một người dùng — đăng xuất họ khỏi Workspace — bằng cách:
-
Chọn người dùng đó và nhấp nút
ở góc trên bên phải danh sách.
-
Chọn người dùng đó, rồi nhấp điều khiển
ở phía ngoài cùng bên phải.
Một hộp thoại sẽ xuất hiện để yêu cầu xác nhận ngắt phiên. Nhấp
để tiếp tục; sau đó người dùng sẽ bị đăng xuất khỏi Workspace trên mọi thiết bị và trình duyệt.
Đồng bộ LDAP
Related page: Cấu hình Đồng bộ LDAP
Trang này (Admin - LDAP Sync) cho phép bạn cấu hình và chạy một hoặc nhiều tác vụ LDAP Sync. Tác vụ Đồng bộ LDAP cho phép quản trị viên của Workspace tận dụng thông tin xác thực tên người dùng và mật khẩu sẵn có của miền mạng, ताकि không cần phải tạo thủ công thông tin xác thực người dùng từng người một trên trang Users page của giao diện. Khi được thiết lập đúng, trang Users sẽ tự động điền thông tin xác thực người dùng, cho phép bất kỳ người dùng nào được liệt kê truy cập Workspace bằng tên người dùng và mật khẩu mạng doanh nghiệp thông thường của họ.
Để thêm một tác vụ đồng bộ mới, hãy nhấp nút
ở góc trên bên trái của trang. Cửa sổ LDAP Sync Creation sẽ xuất hiện để bạn định nghĩa tác vụ đồng bộ.
Thêm một tác vụ Đồng bộ LDAP thông qua giao diện trình duyệt của Workspace.
Điền thông tin dựa trên cấu trúc miền đang được áp dụng trong công ty bạn.
Sau khi hoàn tất nhập mọi thiết lập, hãy nhấp
. Thao tác này sẽ khởi động quá trình Đồng bộ, có thể mất một hoặc hai phút khi hệ thống xử lý thông tin bạn đã nhập. Sau khi hoàn tất, hãy truy cập trang Users page. Trang này sẽ được điền đầy đủ tất cả người dùng như được xác định bởi thiết lập OU=<GroupName> trong tác vụ đồng bộ. Cơ chế xác thực cho từng người dùng sẽ là Windows Domain Authentication, vì vậy tất cả những người dùng đó có thể truy cập Workspace bằng thông tin đăng nhập Windows thông thường của họ.
Ví dụ về việc điền danh sách người dùng cho Workspace thông qua tác vụ Đồng bộ LDAP.
Làm việc với các tác vụ Đồng bộ LDAP:
- Bạn có thể định nghĩa bất kỳ số lượng tác vụ đồng bộ nào.
-
Nếu bạn đã định nghĩa nhiều tác vụ đồng bộ, có thể chạy chúng bằng cách nhấp nút
.
-
Chỉnh sửa một tác vụ đồng bộ bằng cách chọn tác vụ đó rồi nhấp nút Edit ở góc trên bên phải của danh sách, hoặc nhấp điều khiển
ở phía ngoài cùng bên phải, sau đó chọn lệnh Edit từ menu liên kết. Cửa sổ LDAP Sync Editing sẽ mở ra để bạn thực hiện các thay đổi. Sau khi thay đổi xong, nhấp nút
để lưu các thay đổi đó và chạy tác vụ.
-
Xóa một tác vụ đồng bộ bằng cách chọn tác vụ đó rồi nhấp nút Remove ở góc trên bên phải của danh sách, hoặc nhấp điều khiển
ở phía ngoài cùng bên phải, sau đó chọn lệnh Remove từ menu liên kết. Một hộp thoại sẽ xuất hiện yêu cầu xác nhận tiếp tục xóa. Nhấp
để tiếp tục; sau đó tác vụ đồng bộ sẽ được xóa khỏi Workspace.