設定手動使用者帳號或使用 Active Directory 帳號來指定權限,以檢視或設定用戶端樹狀結構中可用的精細用戶端設定、工作和資料。

步驟

  1. 移至管理帳號管理使用者帳號
  2. 請點選「新增」
    會出現「步驟 1 使用者資訊」畫面。
  3. 選取「啟動此帳號」
  4. 「選取角色」下拉式清單中,選擇先前設定的角色。
    如需詳細資訊,請參閱新增自訂角色
  5. 在「使用者資訊」區段中,設定下列項目:
    • 自訂帳號:選取此選項以建立手動使用者帳號並指定必要資訊
      • 使用者名稱:輸入帳號的唯一使用者名稱
      • 說明:輸入帳號的說明
      • 密碼:輸入並確認帳號用於登入 Apex One Web 主控台的密碼
        重要
        重要
        密碼必須符合下列複雜度需求:
        • 長度為 8 到 32 字元
        • 以下每項包含至少一個:大寫字母 (A-Z)、小寫字母 (a-z)、數字 (0-9) 和特殊字元
        • 不可包含使用者名稱
        • 不可包含非可列印 ASCII 字元
      • 電子郵件信箱:輸入與使用者帳號相關聯的電子郵件信箱
        注意
        注意
        Apex One 會將通知傳送至此電子郵件地址。這些通知會通知收件者安全威脅偵測和數位資產傳輸。
        如需有關通知的詳細資訊,請參閱管理員的安全威脅通知
    • Active Directory 使用者或群組:如果想要使用現有的 Active Directory 帳號或群組來登入 Apex One Web 主控台,請選取此選項
      重要
      重要
      為了管理使用者帳號,必須將 Apex One 伺服器加入 Active Directory 網域。
      1. 在「使用者名稱或群組」欄位中,輸入您要使用的 Active Directory 帳號。
      2. 在「網域」欄位中,輸入「使用者名稱或群組」所屬的 Active Directory 網域。
      3. 請點選「搜尋」。
      4. 在「使用者和群組」清單中,從搜尋結果中選取帳號並點選 >,將該帳號新增到「選取的使用者和群組」清單中。
  6. 按「下一步」。
    會出現「步驟 2 用戶端網域控制項」畫面。
  7. 選取要授與的 root 帳號,以允許該帳號檢視所有 Apex One 網域,或選取使用者帳號可以在用戶端樹狀結構中存取的特定 Apex One 網域。
    重要
    重要
    當使用者帳號存取用戶端樹狀結構時,Apex One 只會顯示所選取的網域。如果未選取網域,Apex One 會在用戶端樹狀結構中隱藏網域。
  8. 按「下一步」。
    會出現「步驟 3 定義用戶端樹狀結構功能表」畫面。
  9. 請點選「可用的功能表項目」控制項,然後指定每個可用功能表項目的權限。如需有關可用功能表項目的清單,請參閱 用戶端管理功能表項目
    在步驟 8 中設定的 用戶端 樹狀結構範圍,會確定功能表項目的權限等級,並定義權限的目標。用戶端 樹狀結構範圍可以是根網域(全部 用戶端),也可以是特定 用戶端 樹狀結構網域。

    用戶端 管理功能表項目和 用戶端 樹狀結構範圍

    條件
    用戶端 樹狀結構範圍
    根網域
    特定網域
    功能表項目權限
    設定、檢視或無存取權
    設定、檢視或無存取權
    目標
    根網域(全部 用戶端)或特定網域
    例如,可以授與某個角色對 用戶端 樹狀結構中「工作」功能表項目的「設定」權限。如果目標為根網域,使用者可在全部 用戶端 上啟動工作。如果目標為網域 A 和 B,則僅可在網域 A 和 B 中的 用戶端 上啟動工作。
    僅選定網域
    例如,可以授與某個角色對 用戶端 樹狀結構中「設定」功能表項目的「設定」權限。這意味著使用者僅可將設定部署到選定網域中的 用戶端
    僅當「伺服器/用戶端適用的功能表項目」中對用戶端管理」的權限為「檢視」時,才會顯示 用戶端 樹狀結構。
    • 如果選取「設定」下的核取方塊,則會自動選取「檢視」下的核取方塊。
    • 如果未選取任何核取方塊,則權限為「無存取權」。
    • 如果為特定網域設定權限,可透過請點選「將所選網域的設定複製到其他網域」,將權限複製到其他網域。
  10. 請點選「完成」。
  11. 將帳號詳細資訊傳送給使用者。