Kaseya 2. Guida di avvio rapido. per VSA 6,0

Documenti analoghi
Adobe Volume Licensing

Conferencing. Novell. Conferencing 1.0. novdocx (it) 6 April 2007 AVVIARE IL CLIENT CONFERENCING: ACCESSO. Luglio 2007

Manuale Amministratore Legalmail Enterprise. Manuale ad uso degli Amministratori del Servizio Legalmail Enterprise

Impostare il browser per navigare in sicurezza Opzioni di protezione

Istruzioni di installazione di IBM SPSS Modeler Text Analytics (licenza per sito)

Che cos'è un modulo? pulsanti di opzione caselle di controllo caselle di riepilogo

Guida in linea di Websense Secure Messaging

Symantec AntiVirus : supplemento per Windows Vista

Guida introduttiva: Registrazione al Microsoft Business Center

Procedura di abilitazione alla Rete di Lombardia Integrata

Manuale Utente. Sistema Informativo Ufficio Centrale Stupefacenti

Laplink FileMover Guida introduttiva

UTILIZZO DEL SOFTWARE MONITOR

LA GESTIONE DELLE VISITE CLIENTI VIA WEB

Aggiornamenti Sistema Addendum per l utente

Configurazione di una connessione DUN USB

SPSS Statistics per Windows - Istruzioni di installazione per (Licenza per utenti singoli)

Università degli Studi di Padova Centro di Calcolo di Ateneo

Network Licensing Read Me

Guida all'impostazione dei messaggi di avviso e delle destinazioni di scansione per le stampanti X500 Series

Con accesso remoto s'intende la possibilità di accedere ad uno o più Personal Computer con un modem ed una linea telefonica.

bla bla Guard Manuale utente

SharePoints è attualmente disponibile in Inglese, Italiano e Francese.

Istruzioni per l uso della Guida. Icone utilizzate in questa Guida. Istruzioni per l uso della Guida. Software di backup LaCie Guida per l utente

Configurazione di Outlook Express

Guida dell utente. Centro di fatturazione UPS

GUIDA ALL USO DEL PANNELLO DI GESTIONE SITO WEB

ATOLLO BACKUP GUIDA INSTALLAZIONE E CONFIGURAZIONE

Consiglio regionale della Toscana. Regole per il corretto funzionamento della posta elettronica

Guida rapida per i docenti all'uso della piattaforma di e-learning dell'istituto Giua

Il tuo manuale d'uso. LEXMARK X502N

Your Detecting Connection. Manuale utente.

DURC Client 4 - Guida configurazione Firma Digitale. DURC Client 4.1.7

SAP SRM 7 Manuale GARE ON LINE con cfolders FORNITORI INDICE

Guida di Opzioni Fiery 1.3 (client)

Corso basi di dati Installazione e gestione di PWS

Istruzioni di installazione di IBM SPSS Modeler Text Analytics (utente singolo)

FtpZone Guida all uso Versione 2.1

PORTALE CLIENTI Manuale utente

Gestione dell account AdWords di Google Guida pratica

2015 PERIODO D IMPOSTA

Infostat-UIF. Istruzioni per l accesso e le autorizzazioni

1. Il Client Skype for Business

Installazione e utilizzo di Document Distributor 1

FORMAZIONE PROFESSIONALE

Crea questionari on-line, test e quiz in pochi minuti!

Portale tirocini. Manuale utente Per la gestione del Progetto Formativo

Guida iscrizione Community. istruzione.social.marche.it

Gui Gu d i a d ra r p a i p d i a V d o a d f a one Int fone In e t r e net rnet Box Key Mini

Fiery Driver Configurator

Interfaccia di base di GroupWise WebAccess

Capitolo 12 Lavorare con i modelli

Manuale LiveBox WEB ADMIN.

Guida di Pro Spam Remove

SOMMARIO... 3 INTRODUZIONE...

GUIDA UTENTE PRIMA NOTA SEMPLICE

UTILIZZO DEI COOKIES (informativa conforme al Provvedimento del Garante Privacy del 8 Maggio 2014)

FPf per Windows 3.1. Guida all uso

Manuale Gestore. STWS Web Energy Control - Servizio di telelettura sul WEB

Progetto INCOME. Manuale Utente Operatore Installazione

GUIDA UTENTE WEB PROFILES

Outlook Plugin per VTECRM

Clienti. Aggiungere un cliente

Manuale d'uso del Connection Manager

IBM SPSS Statistics per Windows - Istruzioni di installazione (Licenza per sito)

GUIDA TECNICA ALLA RENDICONTAZIONE SU SIRIO

Product Shipping Cost Guida d'installazione ed Utilizzo

Mon Ami 3000 Produzione base Produzione articoli con distinta base e calcolo dei fabbisogni

CycloAgent v2 Manuale utente

CitiManager: Guida di riferimento rapido sul passaggio per titolari di carta di credito

Designjet Partner Link Alert Service. Guida introduttiva

Gestire l'accesso all'imi

installazione

Manuale LiveBox WEB ADMIN.

Guida all installazione Command WorkStation 5.5 con Fiery Extended Applications 4.1

Cookie. Krishna Tateneni Jost Schenck Traduzione: Luciano Montanaro

Tabelle di riferimento Pulsanti Inserire documento Predisposizione doc Approvazione Doc Numerazione Doc Pubblicazione Albo Webservice

Per cosa posso utilizzarlo?

CENTRO ASSISTENZA CLIENTI OMNIAWEB

Sophos Mobile Control Guida utenti per Windows Phone 8. Versione prodotto: 3.5

Figura 1 Le Icone dei file di Excel con e senza macro.

Nuovo Order Manager per il software NobelProcera

MANUALE D'USO DEL PROGRAMMA IMMOBIPHONE

Sophos Mobile Control Guida utenti per Windows Mobile. Versione prodotto: 3.6

FtpZone Guida all uso

IBM SPSS Statistics per Mac OS - Istruzioni di installazione (Licenza per sito)

L interfaccia utente di Office 2010

Indicatore archiviazione

filrbox Guida all uso dell interfaccia WEB Pag. 1 di 44

Regione Toscana. ARPA Fonte Dati. Manuale Amministratore. L. Folchi (TAI) Redatto da

SCOoffice Address Book. Guida all installazione

Guida rapida Vodafone Internet Box

1.0 GUIDA PER L UTENTE

Registrazione nuovo utente. Per registrare un nuovo utente cliccare sul link Registrazione

Scan to PC Desktop: Image Retriever 5.2 per Xerox WorkCentre C2424

Sistema operativo. Sommario. Sistema operativo...1 Browser...1. Convenzioni adottate

Qlik Sense Cloud. Qlik Sense Copyright QlikTech International AB. Tutti i diritti riservati.

FOXWave Gestione gare ARDF IZ1FAL Secco Marco Sezione ARI BIELLA

INDICE. IL CENTRO ATTIVITÀ... 3 I MODULI... 6 IL MY CLOUD ANASTASIS... 8 Il menu IMPORTA... 8 I COMANDI DEL DOCUMENTO...

Transcript:

Kaseya 2 Amministrazione utenti Guida di avvio rapido per VSA 6,0 June 11, 2010

About Kaseya Kaseya is a global provider of IT automation software for IT Solution Providers and Public and Private Sector IT organizations. Kaseya's IT Automation Framework allows IT Professionals to proactively monitor, manage and maintain distributed IT infrastructure remotely, easily and efficiently with one integrated Web based platform. Kaseya's technology is licensed on over three million machines worldwide. Copyright 2000-2009 Kaseya International Limited. All Rights Reserved.

Contents Sicurezza utenti 3 Crea nuovo utente Master... 7 Condivisione oggetti di proprietà utente... 7 Politiche di accesso VSA 9 Preferenze... 9 Modifica accesso... 11 Politica di accesso... 12 Ore di accesso... 13 Pagina di accesso... 14 Log utenti e sistema 14 Per saperne di più 15 i

Sicurezza utenti Sicurezza utenti Sistema > Sicurezza utente Sicurezza utente determina l'accesso degli utenti a oggetti dati e funzioni all'interno di VSA. La comprensione di Sicurezza utente è più facile se si considera ciascuno dei seguenti concetti nell'ordine presentato. 1. Ambito oggetti dati - Un oggetto dati è un oggetto che l'utente crea e nomina. Un esempio di oggetto dati è un gruppo macchine. Alcuni oggetti dati sono sufficientemente significativi da essere gestiti per ambiti. Gli oggetti dati dell'ambito sono definiti al di fuori degli ambiti prima di esservi assegnati. Gli oggetti dati ambito comprendono organizzazioni, gruppi macchine, macchine, reparti e desk assistenza. 2. Ambiti - Insiemi di oggetti dati di cui gli utenti hanno visibilità all'interno di VSA. 3. Ruoli utente - Insiemi di funzioni VSA che gli utenti VSA possono eseguire. Una funzione opera sugli oggetti dati. Esempi di funzioni sono l'apertura,l'aggiunta,la modifica o la cancellazione di oggetti. 4. Tipi di ruoli utente - Classificazione incorporata che determina i tipi di licenze basati su ruoli utente da applicare agli utenti nei ruoli utente. 5. Ruoli macchina - Insiemi di funzioni Accesso portale che gli utenti macchina possono eseguire quando visualizzano la pagina Accesso portale VSA sulla loro macchina. 6. Tipi di ruoli macchina - Classificazione incorporata che determina i tipi di licenze basati su ruoli macchina da applicare alle macchine nei ruoli macchina. 7. Utenti - SI riferisce sia agli utenti VSA che agli utenti macchine. Ambito Oggetti dati Per la release iniziale di Kaseya 2, ci sono cinque tipi di oggetti dati che possono essere assegnati agli ambiti. Ognuno è definito al di fuori degli ambiti prima di esservi assegnato. Organizzazioni - Le organizzazioni sono un nuovo tipo di record in Kaseya 2. Un'organizzazione è in genere un cliente, ma non necessariamente solo clienti. Un record organizzazione contiene alcuni dati generali, come il suo nome e indirizzo, il numero dei dipendenti e il sito web. Un'organizzazione definisce anche una gerarchia di ulteriori informazioni, come illustrato sotto, che rappresentano tutti i gruppi macchine e personale all'interno di quell'organizzazione. Le organizzazioni sono definite utilizzando Sistema > Org/Gruppi/Rep > Gestisci. Gruppi macchine - I gruppi macchine sono gruppi di macchine gestite. Se avete lavorato con Kaseya 2008, i gruppi macchine si comportano allo stesso modo in Kaseya 2. L'unica differenza e che i gruppi macchine sono definiti per organizzazione. I gruppi macchine sono definiti utilizzando Sistema > Org/Gruppi/Rep > Gestisci > Gruppi macchine. Macchine - Una macchina gestita è un computer con un agente installato. Ogni macchina deve appartenere a un gruppo macchine. Vengono creati come in Kaseya 2008, in genere usando la funzione Agenti > Implementa agenti. Reparti - I reparti sono un nuovo tipo di record in Kaseya 2. Un reparto è una divisione all'interno di un'organizzazione. I membri del personale di un'organizzazione sono assegnati a un reparto. I reparti sono definiti utilizzando Sistema > Org/Gruppi/Rep > Gestisci > Reparti. 3

Sicurezza utenti Desk assistenza - Un desk assistenza è un nuovo tipo di record in Kaseya 2. Definisce tutte le funzioni richieste per elaborare ticket utilizzando il nuovo modulo Desk assistenza. Il modulo Desk assistenza è un modulo sostitutivo notevolmente potenziato del modulo Gestione ticket. I desk assistenza sono definiti utilizzando Desk assistenza > Configura > Definizioni desk assistenza. Campi di visibilità La pagina Ambiti definisce la visibilità di certi tipi di oggetti dati definiti dall'utente in tutto VSA. Per esempio, un utente potrebbe vedere alcuni gruppi macchine, ma non essere in grado di vedere altri gruppi macchine. Una volta che un ambito ha reso visibile un oggetto per un utente, le funzioni che l'utente potrà eseguire su quell'oggetto dati sono determinate dal ruolo utente. Gli ambiti permettono agli utenti VSA responsabili della sicurezza utenti diversi ambiti di oggetti dati e assegnarli a diverse popolazioni di utenti. Nota: Un utente accede sia con un ruolo assegnato (le funzioni che può eseguire) sia con un ambito assegnato (i dati che può vedere). La partecipazione a un ruolo e la partecipazione a un ambito sono indipendenti tra loro. Assegnazione ambito Le relazioni padre-figlio tra le strutture dati influenzano la gestione degli ambiti. Assegnazione implicita L'assegnazione di record padre a un ambito implicitamente assegna tutti i record figli a quello stesso ambito. Per esempio, assegnando un'organizzazione a un ambito si comprendono nello stesso ambito: Organizzazioni figlie. Gruppi macchine dell'organizzazione e delle eventuali organizzazioni figlie. Macchine dei gruppi macchine dell'organizzazione e delle eventuali organizzazioni figlie. Reparti nell'organizzazione ed eventuali organizzazioni figlie. Assegnazione esplicita L'unico modo di includere un'organizzazione di livello superiore in un ambito consiste nell'aggiungerla manualmente a quell'ambito, in quanto non esiste nessun record padre per includerla. Questa operazione è detta assegnazione esplicita. È anche possibile assegnare esplicitamente un oggetto di livello inferiore nell'ambito, ma solo se l'oggetto di livello inferiore non è già assegnato implicitamente all'ambito tramite il suo genitore. Per esempio, si potrebbe includere un gruppo macchine esplicitamente, senza includere l'organizzazione padre del gruppo macchine. È anche possibile includere singole macchine e reparti in un ambito senza includere i loro record padre. Tutto nell'ambito La funzione Ambiti mette a disposizione un pulsante Tutto nell'ambito, se necessario. Il pulsante visualizza una finestra che elenca tutti i record in una scheda Ambito specifica, indipendentemente dal fatto che i record siano assegnati implicitamente o esplicitamente. Ruoli utente I ruoli utente determinano a quali funzioni può accedere un utente. Questa è una versione più granulare della funzione Accesso funzioni già utilizzata in Kaseya 2008. Nota: In Kaseya 2008 un ruolo determinava sia l'accesso alle funzioni che l'accesso ai gruppi macchina. In Kaseya 2, l'accesso alle funzioni (ruoli) e l'accesso agli oggetti dati (ambiti) sono definiti in modo indipendente l'uno dall'altro. 4

Tipi di ruolo Sicurezza utenti La licenza Kaseya è acquistata per tipo di ruolo. Ci sono tipi di ruoli separati per gli utenti in licenza per tipo ruolo utente e macchine in licenza per tipo ruolo macchina. Ogni tipo di ruolo abilita le funzioni selezionate elencate nella scheda Diritti di accesso dei Ruoli utente e Ruoli macchina. Il numero di licenze tipi di ruoli acquistate viene visualizzato nella scheda Sistema > License Manager > Tipo ruolo. Ogni licenza per tipo di ruolo specifica il numero consentito di utenti nominati e utenti concorrenti. Tipi di ruoli utente Ogni ruolo utente deve essere assegnato ad almeno un tipo ruolo utente. Se un ruolo utente è assegnato a più di un tipo ruolo, l'accesso a una funzione è abilitato se uno dei tipi ruoli consente l'accesso a quella funzione. L'accesso alle funzioni può essere eventualmente limitato ulteriormente per ruolo utente o ruolo macchina. I tipi di ruoli utente comprendono: VSA Admin - Comprende sia gli utenti master che gli utenti standard. Utenti finali - Fornisce accesso limitato a funzioni selezionate in VSA. Destinato prevalentemente ai clienti dei fornitori di servizi. I clienti possono accedere a VSA e stampare report o consultare i ticket relativi alla loro organizzazione. tecnico desk assistenza- Può modificare i ticket Desk assistenza ed eseguire report, ma non configurare desk assistenza, tabelle di supporto o procedure desk assistenza. Amministratore desk assistenza - Può fare tutto ciò che è previsto in Desk assistenza. I tipi di ruolo utente Kaseya SaaS comprendono: Ammin.IT Toolkit Free - Installa agenti, controllo remoto e file manager con KLC, gestisce utenti e gruppi macchine. Ammin.IT Toolkit Free - Installa agenti, la maggior parte delle funzioni KLC, gestisce utenti e gruppi macchine. Amministratore IT Workbench - Accesso base alle opzioni essenziali senza procedure agente o script. Amministratore IT Center - Simile ad amministratore VSA, nessun accesso a schede sistema. Ruoli macchina La pagina Ruoli macchina controlla l'accesso alla finestra Accesso portale, che è una sessione di Live Connect sviluppato espressamente per gli utenti macchine. La finestra Accesso portale viene visualizzata quando un utente macchina fa doppio clic sull'icona agente nella barra di sistema della macchina gestita. Nota: Le impostazioni della scheda Diritti di accesso per Ruoli macchina determina ciò che vedono gli utenti macchine quando usano Live Connect. Nota: Le impostazioni della scheda Diritti di accesso per Ruoli utente determina ciò che vedono gli utenti VSA quando usano Live Connect. Tipi ruoli macchina Utenti Ogni ruolo macchina deve essere assegnato a un tipo ruolo macchina. Per la release iniziale di Kaseya 2, c'è un solo tipo di ruolo macchina. Il tipo di ruolo macchina determina il tipo di licenza basata su macchine da applicare alle macchine comprese in un ruolo macchina. Per esempio, se si crea un ruolo macchina denominato StdMach e si assegna StdMach al tipo di ruolo macchina chiamato Macchina base, e vi sono 150 macchine nel ruolo macchina StdMach, Sistema > License Manager mostra 150 del numero totale di licenze Macchina base utilizzate. Ad ogni utente deve essere assegnato almeno un ruolo e un ambito. È possibile assegnare ruoli e ambiti multipli a un utente, ma solo un ruolo e un ambito per volta sono attivi. Il ruolo attivo e l'ambito sono selezionati utilizzando i menu a tendina Ruolo e Ambito nell'angolo in alto a destra della pagina. È possibile reimpostare la password dell'utente, abilitare/disabilitare gli accessi e disconnettere gli utenti se si dispone dell'accesso a queste funzioni. 5

Sicurezza utenti Utenti Master vs. Utenti Standard Un utente master è un utente VSA che utilizza un ruolo utente Master e un ambito Master. Il ruolo utente Master fornisce l'accesso utente a tutte le funzioni di VSA. L'ambito Master fornisce accesso a tutti gli oggetti dati dell'ambito in VSA. Un ruolo utente Master può essere utilizzato con un ambito non-master, ma un ambito Master non può essere usato con un ruolo non-master. La configurazione di gestione KServer e le altre funzioni specializzate possono essere eseguite solo da utenti con ruolo Master. Gli utenti con ruolo Master dispongono anche della capacità di rilevare la proprietà degli oggetti dati definiti dall'utente. Il termine utente standard viene a volte utilizzato per indicare un utente che non utilizza un ruolo utente Master e un ambito Master. Quando gli utenti VSA sono elencati in una pagina, uno sfondo con due ombreggiature alternate di beige indica gli utenti con ruolo Master. Uno sfondo di due ombreggiature alternate di grigio indica utenti con ruolo non-master. Utenti Master A qualsiasi utente è possibile assegnare un ruolo utente Master e un ambito Master, se esistono licenze per un sufficiente tipo di ruolo. Gli utenti con ruolo Master possono visualizzare ed operare su tutte le opzioni di controllo e navigazione fornite dall'interfaccia utente. Gli utenti con ambito Master possono visualizzare, aggiungere, modificare o cancellare tutti gli oggetti dati dell'ambito: organizzazioni, gruppi macchine, macchine, reparti e desk assistenza. Gli utenti master possono aggiungere o cancellare qualsiasi utente, compresi altri utenti master. Poiché nemmeno un utente master può cancellare il proprio account mentre è collegato, il sistema richiede di avere sempre definito almeno un utente master. Utenti standard Un utente con ruolo standard non può vedere i ruoli per i quali non gli sono state concesse le autorizzazioni. Un utente con ambito standard non può vedere gli oggetti dati o gli utenti per i quali non gli sono state concesse le autorizzazioni. Gli utenti standard possono creare altri utenti, ambiti e ruoli, se è stato dato loro accesso a queste funzioni. Un utente standard non può condividere privilegi di accesso oltre a quelli di cui dispone. Gli utenti standard, se autorizzati ad accedere alla funzione, possono solo creare altri utenti standard, non utenti master. Di default un nuovo utente standard eredita gli ambiti e i ruoli dell'utente standard che lo ha creato. Se un utente master crea un nuovo utente standard, l'utente standard non eredita nessun ambito nè nessun ruolo. Con questo metodo l'utente master deve assegnare manualmente gli ambiti e i ruoli del nuovo utente standard. Utenti macchine Gli utenti macchine utilizzano le macchine con gli agenti VSA installati. Non devono essere confusi con gli utenti VSA che accedono a VSA. Gli utenti macchine possono fare clic sull'icona agente nella barra di sistema della macchina per vedere una finestra di funzioni e dati Accesso portale VSA relativa a quella singola macchina. L'Accesso portale è chiamato Live Connect quando vi si accede da VSA. L'accesso alle funzioni di Accesso portale è determinato dal ruolo macchina a cui è assegnata la macchina. Le macchine gestite sono assegnate al ruolo macchina di default come impostazione predefinita ed hanno accesso a tutte le funzioni dell'accesso portale di un utente macchina, salvo limitazioni da parte di un utente VSA. 6

Sicurezza utenti L'accesso agli oggetti dati dalla macchina è determinato dal'ambito Anonimo. Attualmente i soli oggetti dati abilitati dall'ambito Anonimo sono i ticket del Desk assistenza. Tutti gli altri dati visti in Accesso portale sono generati dalla stessa macchina. Crea nuovo utente Master Password utente dimenticata Se è stata dimenticata la password dell'account dell'utente master, il sistema fornisce un modo per creare un nuovo account per l'utente master, che permette di ricollegarsi al sistema e reperire i dati account dimenticati. Un utente master è un utente VSA che utilizza un ruolo utente Master e un ambito Master. Nota: È necessario disporre dei privilegi di amministratore su KServer. Per motivi di sicurezza non è possibile eseguire la seguente procedura in remoto. Per creare un nuovo account di utente master: 1. Accedere alla macchina in cui è in esecuzione KServer. 2. Accedere alla seguente pagina web: http://localhost/localauth/setaccount.asp 3. Inserire un nome account nel campo Nome utente master. 4. Inserire una password nel campo Inserire password e confermare ridigitandola nel campo Conferma password. 5. Fare clic su Crea. Si potrà accedere al sistema come nuovo utente master. Modifica della password utente Modificare la password utente per l'accesso dell'utente originale tramite Sistema > Utenti. Condivisione oggetti di proprietà utente Ogni utente ha la possibilità di creare oggetti di proprietà, come viste filtrate, report, procedure o set monitor. In genere questi oggetti nascono come oggetti privati. Come oggetti privati nessun altro utente può vederli o utilizzarli. Questi oggetti di proprietà utente possono essere condivisi con altri ruoli utente o con singoli utenti. In alcuni casi, un utente con ruolo Master può creare un oggetto definito dall'utente e pubblico per tutti gli utenti. Le opzioni di condivisione possono comprendere il diritto di usare un oggetto, modificarlo, esportarlo, eliminarlo o condividerlo con altri utenti. I diritti di condivisione sono impostati separatamente per ogni singolo oggetto. È possibile scegliere di condividere un oggetto di proprietà utente con: Tutti i ruoli utente di cui si è membri, indipendentemente dal fatto che si stia utilizzando quel ruolo utente o meno. Tutti i singoli utenti che sono membri dell'ambito corrente. Se i diritti di condivisione di un oggetto vengono concessi sia per ruolo utente che per singolo utente, i diritti si assommano. In genere viene visualizzato un pulsante Condividi sulle pagine o dialoghi che permettono di modificare un oggetto di proprietà utente. I singoli pulsanti Condividi a volte vengono visualizzati vicino a ogni oggetto di proprietà utente negli elenchi. 7

Sicurezza utenti Esempi di oggetti di proprietà utente in VSA sono: Visualizza definizioni Implementa pacchetti di installazione agenti Monitoraggio dashlet Cartelle procedure agente Cartelle procedure desk assistenza Cartelle set monitor Cartelle set SNMP Cartelle report Cartelle set report Filtri con nome ticket desk assistenza Nota: Gli alberi di cartelle hanno regole specializzate sulle modalità di condivisione cartelle. Vedere Procedure agente > Pianifica/Crea > Diritti cartelle nell'assistenza utenti on line per maggiori dettagli. Opzioni di condivisione Opzioni di condivisione Kaseya 2 L'aggiunta di un utente o di un ruolo utente al Pannello condiviso permette a quell'utente di utilizzare quell'oggetto. Non è necessario assegnare alcun diritto aggiuntivo, neppure la Visualizzazione, all'utente o ruolo per permettere di usare l'oggetto. La selezione di ulteriori diritti come Visualizzazione, Modifica, Creazione, Eliminazione, Rinomina, o Condivisione quando si aggiunge l'utente o il ruolo utente fornisce a quell'utente o ruolo utente tali diritti aggiuntivi. Per apportare modifiche ai diritti ai diritti aggiuntivi è necessario rimuovere l'utente o il ruolo utente e quindi riaggiungerlo. Visualizzazione non si riferisce alla possibilità di visualizzare l'oggetto. Visualizzazione significa che la configurazione dell'oggetto può essere visualizzata ma non modificata. Se è disponibile un'opzione di esportazione, la Visualizzazione permette anche all'utente di esportare l'oggetto. Condivisione significa che l'utente o i ruoli utente possono assegnare diritti di condivisione. Opzioni di condivisione obsolete Alcune funzioni in Kaseya 2 impostano ancora i diritti di condivisione utilizzando un dialogo come segue: I diritti di condivisione sono assegnati per oggetto. Ci sono tre caselle di opzioni di condivisione. Le prime due caselle sono reciprocamente esclusive e determinano quali diritti di condivisione vengono assegnati. Se nessuna delle due caselle viene selezionata, l'oggetto condiviso può essere solo visto dagli utenti con accesso di condivisione, ma non può essere usato né modificato. Le caselle elenco Condiviso e Non condiviso e la terza casella determinano chi può vedere l'oggetto. Permetti agli altri amministratori di modificare- Se selezionato, i diritti di condivisione per l'oggetto comprendono la possibilità di utilizzarlo, visualizzarne i dettagli e modificarlo. Gli altri amministratori possono usarlo ma non vederlo o modificarlo - Se selezionato, i diritti di condivisione per l'oggetto permettono solo di utilizzarlo. Rendi pubblico (visto da tutti gli amministratori) - Se selezionato, assicura che tutti gli utenti VSA attuali e futuri possono vedere l'oggetto. Se vuoto, solo gli utenti con ruoli selezionati e gli utenti selezionati possono vedere l'oggetto condiviso. Se vuoto, e successivamente vengono aggiunti utenti o ruoli utente, sarà necessario tornare a questo dialogo per permettere loro di vedere l'oggetto specifico. Assumi proprietà Quando si crea per la prima volta un oggetto posseduto da un utente, l'utente che lo ha creato ne è il 8

Politiche di accesso VSA proprietario. Un oggetto di proprietà di un utente può essere posseduto solo da un utente per volta.. Il proprietario di un oggetto ha sempre "diritti completi" su quell'oggetto. Gli utenti con ruolo master Master hanno un'ulteriore diritto, denominato Assumi proprietà, che permette loro di assumere la proprietà di qualsiasi oggetto condiviso. Quando un oggetto condiviso da un utente viene selezionato o modificato da un utente con ruolo master, compare un'opzione Assumi proprietà. Quando viene rilavata la proprietà, il nuovo proprietario di quell'oggetto ha "diritti completi" sull'oggetto. In genere si rileva la proprietà di un oggetto condiviso per gestire i suoi contenuti perché il proprietario originario non può farlo. Per esempio, il proprietario di un oggetto condiviso potrebbe avere lasciato l'azienda e non essere più disponibile. Nella maggior parte dei casi, gli utenti con ruoli Master possono operare con gli stessi diritti di condivisione assegnati loro da altri utenti VSA. Nota: Cancellando un utente VSA dal sistema, i diritti di proprietà di tutti gli oggetti appartenenti a quell'utente VSA vengono assegnati all'utente VSA che esegue la cancellazione. Nota: Un utente con ruolo Master può selezionare Mostra contenuti cartelle private e condivisa da tutti gli utenti in Sistema > Preferenze (pagina 9) per vedere tutte le cartelle private e condivise. Solo per le cartelle Private, la selezione di questa casella fornisce all'utente con ruolo Master i diritti di accesso equivalenti al proprietario. Politiche di accesso VSA Una volta definito un utente VSA in Sistema > Sicurezza utente, diverse funzioni gestiscono quando e come gli utenti possono accedere e le funzioni che sono rese loro disponibili durante il collegamento. Le opzioni di accesso utente VSA vengono specificate utilizzando: Sistema > Utenti - Facoltativamente reimpostare la password dell'utente, oppure obbligare l'utente a cambiare la sua password, oppure abilitare/disabilitare l'accesso utente o ancora disconnettere un utente. Sistema > Preferenze (pagina 9) - La pagina Preferenze imposta le opzioni di preferenza che in genere si applicano solo all'utente collegato. System > Modifica accessi (pagina 11) - La pagina Modifica accesso imposta nome utente e password di accesso a VSA. Queste preferenze valgono solo per l'utente collegato. Sistema > Politica accesso (pagina 12) - La pagina Politica di accesso definisce le politiche di accesso che valgono per tutti gli utenti VSA. Sistema > Orari di accesso (pagina 13) - La pagina Ore di accesso determina quando gli utenti possono accedere al VSA specificando i giorni della settimana e le ore per ogni ruolo utente. Ogni giorno della settimana può avere diverse ore di operatività. Sistema > Personalizzazione sito - Imposta le opzioni da visualizzare sulla pagina di accesso e nell'intestazione del sito. Nota: Ulteriori opzioni di accesso solo per gli utenti macchine vengono impostate in Agente > Accesso portale. Preferenze Sistema > Preferenze La pagina Preferenze imposta le opzioni di preferenza per tutto il sistema che si applicano solo all'utente 9

Politiche di accesso VSA collegato. Ciò comprende l'indirizzo email dove ricevere i messaggi di avviso. Nota: Tre opzioni in questa pagina valgono per tutti gli utenti e vengono visualizzate solo per gli utenti con ruolo master: l'impostazione delle Preferenze lingua predefinita sistema e il pulsate Download per l'installazione dei pacchetti lingue, e Mostra contenuti cartelle private e condivise da tutti gli utenti. Nota: Vedere Politiche di accesso VSA (pagina 9) per un riepilogo delle funzioni che influenzano gli accessi degli utenti. Imposta indirizzo email al quale consegnare i messaggi per questo amministratore Specifica l'indicizzo email al quale verranno inviati avvisi, notifiche ticket e altri messaggi di posta elettronica. Dopo avere inserito l'indicizzo email fare clic su Applica per renderlo attivo. Gli avvisi impostati in precedenza conservano gli indirizzi email dei destinatari originali al momento dell'invio. Imposta prima funzione dopo l'accesso Selezionare il nome della funzione che si desidera vedere quando si accede la prima volta a KServer. Impostare tempo di ritardo prima di visualizzare informazioni dettagliate prima di passare sopra l icona delle informazioni Quando l'icona delle informazioni compare nell'interfaccia utente, passando sopra l'icona con il mouse viene visualizzato un fumetto. Specificare il numero di millisecondi da attendere prima che venga visualizzato il fumetto, quindi fare clic sul pulsante Applica. Fare clic sul pulsate Default per riportare questo valore al suo valore predefinito. Seleziona scostamento fuso orario Selezionare una delle seguenti opzioni di differenza fuso orario, quindi fare clic su Applica. Usa fuso orario del browser che accede al sistema Usa fuso orario del server VSA server - L'ora corrente usata da KServer viene visualizzata vicino a questa opzione. Usa scostamento fisso di <N> ore da server VSA Imposta preferenze lingua La mia lingua preferita è - Selezionare la lingua preferita da visualizzare nel collegamento a KServer. Le lingue disponibili dipendono dai pacchetti lingua installati. La preferenza lingua predefinita di sistema è - Selezionare la lingua predefinita utilizzata dall'interfaccia utente VSA per tutti gli utenti. Le lingue disponibili dipendono dai pacchetti lingua installati. Questa opzione viene visualizzata solo per utenti con ruolo Master. Scarica un pacchetto lingua - Visualizza una casella di dialogo che permette di scaricare e installare i pacchetti lingua. Un pacchetto lingua permette di visualizzare l'interfaccia utente VSA in quella lingua. Questa opzione viene visualizzata solo per utenti con ruolo Master. Mostrare il contenuto delle cartelle private e condivise da tutti gli utenti - Solo ammin. master Se selezionato, un ruolo master ha la visibilità di tutte le cartelle condivise e private. Solo per le cartelle private, la selezione di questa casella fornisce all'utente con ruolo Master i diritti di accesso equivalenti al proprietario. Nota: Un utente con ruolo master può ottenere i diritti di accesso a qualsiasi cartella condivisa rilevandone la proprietà. 10

Politiche di accesso VSA Seleziona formato di visualizzazione per nomi lunghi Le pagine web sono progettate per essere visualizzate correttamente con le dimensioni di stringhe tipiche. A volte i campi dati contengono nomi lunghi che non vengono visualizzati correttamente sulle pagine web. È possibile indicare come visualizzare i nomi lunghi come segue: Limita i nomi per un migliore layout di pagina - Questa impostazione limita la dimensione delle stringhe perché si adattino meglio alla pagina web. Le stringhe che superano una lunghezza massima sono limitate a... Per visualizzare il nome intero, spostare il mouse sopra la stringa e comparirà un fumetto con il nome completo. Consentì ai nomi lunghi di andare a capo - Le stringhe lunghe potranno andare a capo sulla pagina web. Ciò potrebbe disturbare il normale layout delle pagine web e i nomi potrebbero andare a capo in qualsiasi posizione di carattere. Cancella sospensione Fare clic su Cancella sospensione per cancellare tutti i messaggi di notifica attività scaduti. I messaggi di notifica attività sono generati per le attività assegnate all'utente e per le attività scadute. Le attività sono definite utilizzando la pagina Home > Visualizza cruscotto. Predefiniti Fare clic su Default per reimpostare tutte le impostazioni ai valori di sistema predefiniti per questo utente. Modifica accesso System > Modifica accesso La pagina Modifica accesso imposta nome utente e password di accesso a VSA. Queste preferenze valgono solo per l'utente collegato. Nota: Vedere Politiche di accesso VSA (pagina 9) per un riepilogo delle funzioni che influenzano gli accessi degli utenti. Modifica del proprio nome di accesso e/o password VSA Per modificare il proprio nome di accesso e password: 1. Inserire un nuovo nome nel campo Nome utente. Nota: Il campo Nome utente non può essere modificato se Impedisci a chiunque di modificare il suo accesso è selezionato n Sistema > Politica di accesso. 2. Inserire la propria vecchia password nel campo Vecchia password. 3. Inserire una nuova password nel campo Nuova password. Le password sono sensibili a maiuscolo/minuscolo. Nota: Se si desidera che il sistema generi una password forte, fare clic su Suggerisci. Verrà visualizzata una casella di dialogo con la nuova password; la nuova password viene automaticamente inserita nei campi Nuova Password e Conferma Password. Assicurarsi di trascriverla prima di fare clic su OK e chiudere la casella di dialogo. 4. Confermare la password ridigitandola nel campo Conferma Password. 5. Inserire una Domanda di sicurezza e una Risposta di sicurezza. 11

Politiche di accesso VSA Nota: Facendo clic sul collegamento Password dimenticata? sulla pagina di accesso, se attivata tramite la scheda Sistema > Personalizzazione sito > Pagina di accesso, viene inviato per email un collegamento dove è possibile modificare la propria password. Per modificare la propria password, è necessario avere già compilato una Domanda di sicurezza e la Risposta di sicurezza utilizzando Sistema > Modifica accesso (pagina 11). 6. Fare clic su Modifica. Conversione dell'accesso VSA per utilizzare l'accesso di dominio È possibile convertire il proprio accesso VSA per utilizzare il proprio accesso di dominio come segue: 1. Aprire la pagina Sistema > Modifica accesso in VSA. 2. Inserire la propria password VSA attuale nel campo Vecchia password. 3. Inserire il nome dominio e nome di accesso dominio, formattati tutti in minuscolo utilizzando il formato dominio/nome utente, nel campo Modifica nome di accesso. 4. Inserire la propria password di dominio nei campi Nuova password / Conferma password. In questo modo verrà abilitato l'accesso a VSA utilizzando il proprio nome di accesso di dominio, con la possibilità di gestire il proprio nome di accesso e password VSA tramite Active Directory. Allo stesso tempo è possibile continuare ad utilizzare tutti i precedenti diritti di condivisione VSA e le altre impostazioni utente. Vedere Agente > Visualizza utenti AD per maggiori informazioni. Politica di accesso Sistema > Politica accesso La pagina Politica di accesso definisce le politiche di accesso che valgono per tutti gli utenti VSA. Le politiche di accesso impediscono irruzioni a forza bruta nel sistema. Limitando il numero successivo di tentativi di accesso non riusciti e disabilitando gli account ambigui per un certo tempo, è possibile prevenire gli accessi non autorizzati tentati con un numero ripetuto di password casuali. Nota: Vedere Politiche di accesso VSA (pagina 9) per un riepilogo delle funzioni che influenzano gli accessi degli utenti. Specificare la politica per i tentativi di accesso errati Numero di tentativi di accesso consecutivi falliti consentiti prima della disattivazione - Specificare il numero di accessi consecutivi falliti consentiti a un utente VSA o a un utente Accesso portale prima che l'account venga disattivato nel campo account. Il conteggio viene reimpostato a zero dopo un accesso completato correttamente. Durata della disattivazione dell'account dopo il superamento del numero max errori di accesso- Specificare nel campo per quanto tempo, in ore o giorni, l'account rimarrà disabilitato. Nota: Per attivare l'account manualmente prima della scadenza del tempo di esclusione, un altro utente dovrà abilitare l'account tramite la pagina Sistema > Utenti. Minuti di inattività prima della scadenza di una sessione utente - Specificare il periodo di inattività utente prima che l'utente venga automaticamente disconnesso. Impostare il numero di minuti di inattività nel campo. Impedisci a chiunque di modificare il proprio nome di accesso - Impedisce a chiunque di modificare il suo nome di accesso. Non mostrare il dominio sulla pagina di accesso - Nasconde il campo Dominio sulla pagina di accesso. 12

Politiche di accesso VSA Nota: Se lasciato vuoto la casella del dominio non viene comunque visualizzata sulla pagina di accesso finché non esiste almeno un accesso a dominio. Gli accessi al dominio possono essere importati utilizzando Agente > Visualizza utenti AD o aggiunti manualmente utilizzando Sistema > Modifica accesso (pagina 11). Non mostrare la casella Ricordami all'accesso - Nasconde la casella Ricorda il mio nome utente su questo computer nella pagina di accesso. Specifica politica solidità password Specificare una politica solidità password selezionando le caselle accanto ai seguenti: Aggiorna Richiedi modifica password ogni N giorni Applica lunghezza minima password Vieta riutilizzo password per N password Richiedi caratteri alfanumerici maiuscoli e minuscoli Richiedi sia caratteri numerici che alfanumerici Richiedi caratteri non alfanumerici Premere Aggiorna per applicare le impostazioni. Ore di accesso Sistema > Orari di Accesso La pagina Ore di accesso determina quando gli utenti possono accedere al VSA specificando i giorni della settimana e le ore per ogni ruolo utente. Ogni giorno della settimana può avere diverse ore di operatività. Nota: Vedere Politiche di accesso VSA (pagina 9) per un riepilogo delle funzioni che influenzano gli accessi degli utenti. Selezionare ruolo utente Selezionare un ruolo utente per visualizzare e gestire le impostazioni dei suoi orari di accesso. Nessuna limitazione di orario Nega Se selezionato, gli utenti possono accedere a VSA a qualsiasi ora e giorno della settimana. Deselezionare per abilitare tutte le altre impostazioni. Nega l'accesso per l'intera giornata. o consentilo tra <12:00 am> e <12:00 am> Specificare l'intervallo in cui è consentito l'accesso. Tutti gli orari sono espressi nel fuso orario del KServer. Per l'accesso durante tutto il giorno, impostare ora di inizio e fine con lo stesso valore. 13

Log utenti e sistema Pagina di accesso La scheda Pagina di accesso della pagina Personalizzazione sito imposta le opzioni visualizzate quando un utente si collega. 1. Fare clic sul pulsante Modifica sulla scheda Pagina di accesso. Compare la finestra di dialogo Modifica pagina di accesso. 2. Le seguenti impostazioni sono tutte facoltative: Logo per la pagina di accesso - Selezionare un logo personalizzato sulla macchina locale o sulla rete. Nota: Il logo non dovrebbe essere più grande di quanto consigliato. Titolo - Inserire il testo di titolo per questo ambiente. Il titolo viene visualizzato appena sotto il logo della pagina di accesso. URL frame di destra - Selezionare una immagine personalizzata sulla macchina locale o sulla rete. Visualizza versione sistema su pagina di accesso - Se selezionato, viene visualizzata la versione del sistema. Mostra password dimenticata su pagina di accesso - Se selezionato, viene visualizzato un collegamento ipertestuale Password dimenticata? sulla pagina di accesso. Facendo clic sul collegamento Password dimenticata? sulla pagina di accesso, se attivata tramite la scheda Sistema > Personalizzazione sito > Pagina di accesso, viene inviato per email un collegamento dove è possibile modificare la propria password. Per modificare la propria password, è necessario avere già compilato una Domanda di sicurezza e la Risposta di sicurezza utilizzando Sistema > Modifica accesso (pagina 11). Visualizza stato sistema su pagina di accesso - Se selezionato, viene visualizzato lo stato del sistema. Visualizza ID cliente su pagina di accesso - Se selezionato, viene visualizzato l'id cliente sulla pagina di accesso. Log utenti e sistema Tre log nel modulo Sistema tengono traccia degli eventi avviati dagli utenti e degli eventi di sistema. Cronologia utente - mostra una cronologia, in ordine di data, di tutte le funzioni usate da un utente. La cronologia mostra anche le azioni catturate dal Log di sistema ed eseguite dall'utente selezionato. Il sistema salva i dati di cronologia per ogni utente per il numero di giorni specificato per il Log sistema. Log sistema - la pagina Log sistema registra gli eventi che non possono essere tracciati per ID macchina, per un periodo specificato. Questo log cattura gli eventi non contenuti in nessuno dei log agente. Registrazione applicazione - controlla le registrazioni delle attività dell'applicazione sul server dell'applicazione. Questa funzione è visibile solo agli utenti con ruolo Master. 14

Per saperne di più Per saperne di più Sono disponibili dei documenti PDF per facilitare un avvio rapido dell'implementazione di Kaseya Virtual System Administrator. Possono essere scaricati dal primo argomento della guida in linea, disponibile all'indirizzo: http://help.kaseya.com/webhelp/en/vsa/6000000/index.htm?toc.htm?3686.htm Per i nuovi utenti di Kaseya Virtual System Administrator consigliamo le seguenti guide di avvio rapido: 1. Per iniziare 2. Amministrazione utenti 3. Configurazione e implementazione agenti 4. Live Connect 5. Configurazione del monitoraggio Sono anche disponibili le seguenti risorse. Formazione I video di formazione VSA sono consultabili all'indirizzo http://portal.kaseya.net. Fare clic sul collegamento Kaseya LMS sotto la cartella Education. 15