Benutzer
In diesem Kapitel wird erläutert, wie Sie Benutzer erstellen und importieren und das Root-Passwort zurücksetzen. Außerdem enthält dieses Kapitel Informationen über Standardbenutzer, Domains und Domain-Vertrauensstellungen.
Standardbenutzer
Die folgenden Benutzer sind in FlowForce Server bereits vordefiniert.
root | Dies ist der Anfangsbenutzer und Administrator, der in FlowForce Server auf oberster Ebene definiert ist. Ihm sind standardmäßig alle verfügbaren Berechtigungen und Rechte im System zugewiesen. |
anonymous | Dies ist ein spezielles Benutzerkonto für Benutzer, die sich nicht explizit einloggen. Ein anonymer Zugriff auf die FlowForce Server-Verwaltungsschnittstelle ist nicht möglich, Sie können jedoch anonymen Zugriff für bestimmte über Webservices bereitgestellte Dienste ermöglichen (siehe Bereitstellen von Aufträgen als Webservices). |
Die vordefinierten Benutzer können nicht gelöscht werden. Sie können jedoch deren Rechte ändern.
Anmerkung: | Der Benutzer root kann alle Rechte und Berechtigungen einschließlich seiner eigenen ändern. Seien Sie daher vorsichtig, welche Rechte Sie als root Benutzer ändern, damit Sie nicht Ihren eigenen Zugriff auf das System sperren. Falls dies passiert, gehen Sie vor, wie unter Zurücksetzen des Root-Passworts beschrieben. |
Eine allgemeine Übersicht über alle aktuell zugewiesenen Rechte finden Sie im Rechtebericht.
Sie können FlowForce Server-Benutzer nicht nur neu erstellen, sondern auch Domain-Benutzerkonten und -rollen aus dem Windows Active Directory oder einem LDAP Directory Service importieren. Wenn die Einstellung Login für jeden Domain-Benutzer gestatten in den Directory Service-Einstellungen aktiviert ist, können sich Benutzer aus konfigurierten Domains bei FlowForce Server einloggen, selbst wenn Sie ihre Benutzerkonten nicht explizit in die FlowForce Server-Datenbank importiert haben. Um sicherzustellen, dass sich Domain-Benutzer nur dann bei FlowForce Server einloggen können, wenn ihr Konto explizit von einem Administrator importiert wurde, deaktivieren Sie das Kontrollkästchen Login für jeden Domain-Benutzer gestatten und importieren Sie den Domain-Benutzer, wie unten gezeigt.
Anmerkung: | Die Konten des lokalen Rechners sind nicht Teil des Active Directory. Sie können daher nicht in FlowForce Server importiert werden. |
Erstellen von Benutzern
Ein Benutzer ist eine Person, die sich auf FlowForce Server anmeldet, um Aufträge zu erstellen und zu überwachen, MapForce-Mappings oder StyleVision-Transformationen bereitzustellen und verschiedene Einstellungen zu konfigurieren. Welche Aktionen einem Benutzer in FlowForce Server zur Verfügung stehen, hängt von folgenden Kriterien ab:
•den Berechtigungen oder Rechten, die den Benutzern zugewiesen wurden
•den Berechtigungen und Rechten, die Rollen, denen Benutzer angehören, zugewiesen sind
So fügen Sie einen FlowForce Server-Benutzer hinzu:
1.Klicken Sie auf Verwaltung und anschließend auf Benutzer.
2.Klicken Sie auf Benutzer erstellen.
3.Füllen Sie die erforderlichen Felder aus.
Benutzername | Geben Sie den Namen des Benutzers ein. Es gelten die folgenden Einschränkungen: •Der Name darf nicht leer sein. •Der Name darf nicht mit einem Leerzeichen beginnen oder enden. •Die zulässigen Zeichen sind Buchstaben, Zahlen, Unterstrich ( _ ), Bindestrich ( - ) und Punkt ( . ) |
Passwort | Geben Sie das Passwort des Benutzers ein. |
Passwort bestätigen | Geben Sie das Passwort des Benutzers erneut ein. |
Passwort beim nächsten Login ändern | Wenn Sie dieses Kontrollkästchen aktivieren, wird der Benutzer aufgefordert, beim nächsten Login sein Passwort zu ändern. |
4.Räumen Sie dem Benutzer optional die erforderlichen Rechte ein. Beachten Sie, dass Sie Benutzern Rechte entweder direkt über diese Seite oder durch Zuweisung einer Rolle, für die bereits Rechte definiert sind, zuweisen können. Aus Gründen der einfacheren Verwaltung empfiehlt es sich die zweite Methode zu verwenden (siehe Erstellen von Rollen unten und Zuweisen von Rollen an Benutzer).
5.Klicken Sie auf Speichern.
So benennen Sie einen Benutzer um:
1.Klicken Sie auf Verwaltung und dann auf Benutzer.
2.Klicken Sie auf den gewünschten Eintrag.
3.Geben Sie den neuen Namen in das Textfeld Benutzername ein und klicken Sie auf Speichern.
Anmerkungen: •Wenn ein Benutzername geändert wird, bleibt das aktuell zugewiesene Passwort unverändert. •Wenn Sie Ihren eigenen Namen ändern (vorausgesetzt, Sie haben dieses Recht), wird der geänderte Name wirksam, sobald Sie auf "Speichern" klicken und wird im rechten oberen Bereich der Seite angezeigt. |
Root-Passwort zurücksetzen
Falls Sie das Passwort für das Benutzerkonto root vergessen oder verloren haben, können Sie dieses über die Befehlszeilenschnittstelle zurücksetzen (siehe Befehl resetpassword).
Um das Root-Passwort zurücksetzen zu können, brauchen Sie Zugriff auf das Betriebssystem, auf dem FlowForce ausgeführt wird. Sie benötigen auch Zugriff auf die FlowForce Binär- und Datendateien. Dies ist dieselbe Art von Zugriff, die Sie auch bei der Installation von FlowForce oder bei der manuellen Migration zu einer neuen FlowForce Version oder einem neuen FlowForce Server benötigen.
Wenn Sie ein Passwort zurücksetzen, werden auch die Rechte des root-Benutzers auf den Standardwert zurückgesetzt (d.h. dem Benutzer werden alle Rechte eingeräumt).
Wenn Sie das Passwort des Benutzers root zurücksetzen, so wirkt sich dies nur auf den Benutzer root, nicht aber auf andere FlowForce-Benutzer aus.
Importieren von Domain-Benutzern
Um Domain-Benutzerkonten in FlowForce Server zu importieren, gehen Sie folgendermaßen vor;
1.Aktivieren Sie auf dem Register "Einstellungen" der Verwaltungsseite das Kontrollkästchen Aktivieren unterhalb von Directory Services und konfigurieren Sie den Directory Service-Anbieter Ihrer Wahl, wie unter Ändern der Directory Service-Einstellungen beschrieben.
2.Gehen Sie zum Register "Benutzer" der Verwaltungsseite.
3.Klicken Sie auf Domain-Benutzer importieren, woraufhin das unten gezeigte Dialogfeld Domain-Benutzer importieren aufgerufen wird.
4.Wählen Sie gegebenenfalls die gewünschte Domain aus der Kontext-Dropdown-Liste aus.
5.Geben Sie in das Textfeld Suchen nach die ersten Buchstaben des gewünschten Benutzerkontos ein. Teileingaben bei der Suche sind gültig. Wenn Sie daher z.B. den Wert ad eingeben, werden die Konten Administrators, Admanager und Admin vom LDAP-Server oder aus dem Active Directory aufgerufen und im Webseiten-Dialogfeld angezeigt. FlowForce Server verwendet bei Active Directory den Ambiguous Name Resolution (ANR)-Suchalgorithmus, mit dem Sie komplexe Suchbedingungen in einer einzigen Klausel definieren können. Sie können z.B. durch Eingabe von ji sm das Konto einer Person namens Jim Smith aufrufen. Nähere Informationen zu ANR in Active Directory finden Sie in der Microsoft-Dokumentation.
6.Aktivieren Sie die Kontrollkästchen neben den zu importierenden Einträgen und klicken Sie auf Ausgewählte importieren. Das Abrufen der Datensätze aus dem Active Directory kann einige Zeit dauern, v.a. wenn es sich um keine lokale Domain handelt.
Domains und Domain-Vertrauensstellung
Auf der Login-Seite und in den folgenden Abschnitten der Seite Verwaltung sehen Sie eine Liste der verfügbaren Domains: (i) im Dialogfeld Domain-Benutzer importieren auf dem Register Benutzer, (ii) im Dialogfeld Domain-Rollen importieren auf dem Register Rollen und (iii) auf dem Register Einstellungen. Derzeit sind in FlowForce Server nur die folgenden Domains sichtbar: die Domain mit dem Rechner, auf dem FlowForce Server installiert ist und alle Domains aus demselben Forest, dem dieser Rechner angehört. Andere vertrauenswürdige Domains, die über externe, Forest-, Bereichs- und Vertrauensstellungsabkürzungen verbunden sind, werden nicht unterstützt und in der Liste der verfügbaren Domains in FlowForce Server nicht angezeigt.
Anmerkung: | Sie können einen Auftrag über alle von Windows akzeptierte Anmeldeinformationen starten. In diesem Fall verwaltet Windows externe Vertrauensstellungen. |