Users Guide
Connexion directe
L'optionConnexiondirectesurlessystèmesWindowspermetàtouslesutilisateursconnectésd'ignorerlapaged'ouverturedesessionetd'accéderà
ITAssistantencliquantsurl'icôneIT Assistantdubureau.L'icônedebureauinterrogeleregistreafindevérifiersil'optionConnexion automatique avec le
nom d'utilisateur et le mot de passe actuelsestactivéedansInternetExplorer.Sicetteoptionestactivée,l'optionConnexiondirecteestalorsexécutée;
danslecascontraire,lapagedeconnexionnormales'affiche.L'authentificationNTLANManager(NTLM)nedoitpasêtredésactivéesurleréseauWindows.
Pour activer l'option Connexion automatique avec le nom d'utilisateur et le mot de passe actuels,procédezcommesuitdansInternetExplorer:
1. Cliquez sur Options Internet dans le menu Outils.
2. Cliquez sur l'onglet Sécurité.
3. SélectionnezlazonedesécuritécorrespondantausystèmeITAssistant,àsavoirSites de confiance, et cliquez sur Niveaupersonnalisé.
4. DanslaboîtededialogueParamètredesécurité, sous Authentification de l'utilisateur,sélectionnezl'optionConnexion automatique avec le nom
d'utilisateur et le mot de passe actuels.
5. Cliquez deux fois sur OK,puisredémarrezInternetExplorer.
Pourpouvoiraccéderausystèmelocal,vousdevezdisposerd'uncomptesurlesystèmeaveclesprivilègesappropriés(utilisateur,utilisateurprivilégiéou
administrateur).Lesautresutilisateurssontauthentifiésàl'aidedeMicrosoftActiveDirectory.
PourlancerITAssistantvial'authentificationdeconnexiondirecteàl'aidedeMicrosoftActiveDirectory,lesparamètressuivantsdoiventêtredéfinis:
authType=ntlm&application=[ita]
Par exemple :
https://localhost:2607/?authType=ntlm&application=ita
PourlancerITAssistantvial'authentificationdeconnexiondirecteàl'aidedescomptesutilisateurdusystèmelocal,lesparamètressuivantsdoiventêtre
définis:
authType=ntlm&application=[ita]&locallogin=true
Par exemple :
https://localhost:2607/?authType=ntlm&application=ita&locallogin=true
Gestiondelasécuritédel'accèsbasésurlesrôles
ITAssistantassurelasécuritégrâceaucontrôled'accèsbasésurlesrôles(RBAC),àl'authentificationetaucryptage.
Contrôledel'accèsbasésurlesrôles
LeRBACgèrelasécuritéendéterminantlesopérationspouvantêtreexécutéespardespersonnesavecdesrôlesparticuliers.Chaqueutilisateursevoit
attribuerunouplusieursrôlesetchaquerôleestaccompagnéd'unoudeplusieursprivilègesd'utilisateuroctroyésauxutilisateursjouantcerôlespécifique.
AvecleRBAC,l'administrationdelasécuritéressembleétroitementàlastructured'uneorganisation.
Privilègesd'utilisateur
ITAssistantaccordedifférentsdroitsd'accèsbaséssurlesprivilègesdegroupeattribuésàl'utilisateur.Lestroisniveauxd'utilisateursont:Utilisateur,
UtilisateurprivilégiéetAdministrateur.
Les utilisateursontunaccèsenlectureseuleàtouteslesinformationsd'ITAssistant.
Les utilisateursprivilégiéspeuventcréerdestâchespouruneexécutionimmédiate.Ilsnepeuventpasmodifierlesparamètresdeconfigurationdela
découverteetlesparamètresdegestiondesalertes,niplanifierousupprimerdestâches.
Les administrateurspeuventeffectuertouteslestâchesetlesfonctionsd'ITAssistant.
Authentification de Microsoft Windows
Pourlessystèmesd'exploitationWindowsprisencharge,l'authentificationd'ITAssistantestbaséesurlesystèmed'authentificationdel'utilisateurdu
systèmed'exploitationutilisantlesmodulesWindowsNTLANManager(NTLM)pourl'authentification.Cesystèmed'authentificationsous-jacent permet
d'incorporerlasécuritéd'ITAssistantdansunmodèledesécuritéglobalpourvotreréseau.
Attributiondesprivilègesd'utilisateur