立即与支持人员聊天
与支持团队交流

KACE Systems Management Appliance 13.2 Common Documents - Guia de administração (13.0)

Sobre o Solução de gerenciamento de sistemas KACE Introdução
Configuração do equipamento
Requisitos e especificações Ligue a solução e faça login no Console do administrador Acesso ao Console da linha de comando Acompanhamento das alterações de configuração Definição de configurações gerais dos níveis de sistema e de administrador Definição de configurações de data e hora da solução Gerenciar notificações do usuário Ativar a autenticação de dois fatores para todos os usuários Verificação das configurações da porta, serviço NTP e acesso ao site Definição de configurações de rede e segurança Definição de configurações do agente Configuração do tempo limite da sessão e das definições de atualização automática. Definição das configurações de localidade Configuração do tema padrão Configuração de preferências de compartilhamento de dados Sobre requisitos de conformidade com o DIACAP Configuração do acesso a dispositivos móveis Ativação da troca rápida para organizações e soluções vinculadas Vinculação das soluções Quest KACE Definição de configurações do histórico
Configuração e uso de rótulos para gerenciar grupos de itens
Sobre rótulos Acompanhamento de alterações nas configurações de rótulos Gerenciamento de rótulos manuais Gerenciamento de rótulos inteligentes Gerenciamento de grupos de rótulos Gerenciamento de rótulos LDAP
Configuração de contas de usuário, autenticação do protocolo LDAP e SSO
Sobre contas de usuários e autenticação do usuário Sobre configurações de localidade Gerenciamento de contas do usuário no nível do sistema Gerenciamento de contas do usuário da organização Visualizar ou editar perfis de usuário Uso de um servidor do protocolo LDAP para autenticação do usuário Importação de usuários de um servidor do protocolo LDAP Sobre o login único (SSO) Ativação e desativação do login único Utilização do Active Directory para login único Configurar SAML para login único Analisar sessões do usuário
Implantação do agente do KACE em dispositivos gerenciados Utilização de compartilhamentos de replicações Gerenciamento de credenciais Configuração de ativos
Sobre o componente Gerenciamento de ativos Usando o Painel de gerenciamento de ativos Sobre o gerenciamento de ativos Adição e personalização de Tipos de ativo e manutenção de informações de ativos Gerenciamento de ativos de software Gerenciamento de ativos físicos e lógicos Manutenção e uso das informações de ativos manuais Gerenciamento de locais Gerenciamento de contratos Gerenciar licenças Gerenciamento de registros de compra
Configuração de Conformidade com licenças Gerenciamento de Conformidade com licenças Configuração do Service desk Configurar a duração do cache em widgets do Service desk Criação e gerenciamento de organizações Importação e exportação de recursos da solução
Gerenciamento de inventário
Usar o painel inventário Uso da descoberta de dispositivo Gerenciamento do inventário de dispositivo
Sobre o gerenciamento de dispositivos Recursos disponíveis para cada método de gerenciamento de dispositivo Sobre as informações de inventário Rastreamento de alterações nas configurações do inventário Gerenciamento de informações de inventário Localização e gerenciamento de dispositivos Como registrar o Agente do KACE na solução Provisionamento do Agente do KACE Implantação manual do Agente do KACE
Obtenção de arquivos de instalação do agente Implantação manual do Agente do KACE em dispositivos Windows Implantação e atualização manual do Agente do KACE em dispositivos Linux Realização de operações do Agente em dispositivos Linux Implantação e atualização manual do Agente do KACE em dispositivos Mac Realização de outras operações do agente em dispositivos Mac Exibição de informações coletadas pelo agente
Uso de gerenciamento sem Agente Adição manual de dispositivos no Console do administrador ou usando a API Forçar de atualizações do inventário Gerenciamento de dispositivos MIA Obtenção de informações de garantia da Dell
Gerenciamento de aplicativos na página Software Gerenciamento do inventário do catálogo de software
Sobre o catálogo de software Exibição de informações do Catálogo de software Adição de aplicativos ao Catálogo de software Gerenciamento dos Ativos de licença referentes aos aplicativos do Catálogo de software Associar instalações gerenciadas a software catalogado Uso da medição de software Uso do controle de aplicativos Atualização ou reinstalação do catálogo de software
Gerenciamento de processos, programas de inicialização e inventário de serviços Elaboração de regras de inventário personalizado
Implantação de pacotes em dispositivos gerenciados
Distribuição de software e uso do Wake-on-LAN Transmissão de alertas para dispositivos gerenciados Execução de scripts em dispositivos gerenciados
Sobre scripts Acompanhamento de alterações nas configurações de scripting Sobre scripts padrão Criação e edição de scripts Uso dos comandos Executar e Executar agora Sobre modelos da política de configuração Uso das políticas de configuração de Windows Uso das políticas de configuração do Mac OS X Edição de políticas e scripts Pesquisa de registros de script Exportação de scripts
Gerenciamento de perfis Mac Uso de cadeias de tarefas
Patch de dispositivos e manutenção de segurança
Uso do painel de segurança Sobre o gerenciamento de patches Inscrição e download de patches Criação e gerenciamento de cronogramas de patches Gerenciamento do inventário de patches Gerenciar atualizações de recursos do Windows Gerenciamento de dispositivos Dell e atualizações Gerenciar atualizações do pacote Linux Manutenção da segurança do dispositivo e da solução Gerenciar anexos de arquivos em quarentena
Uso de relatórios e cronogramas de notificações Monitoramento de servidores
Introdução ao monitoramento de servidor Trabalho com perfis de monitoramento Gerenciamento de monitoramento para dispositivos Trabalho com alertas
Uso do Service desk
Configuração do Service desk
Requisitos do sistema Sobre o Service desk Visão geral das tarefas de configuração Importar tíquetes de outro sistema Configuração de horário comercial e feriados do Service desk Configuração de Acordos de nível de serviço Configuração de filas de tíquetes do Service desk Configurações de tíquete Personalização da página inicial do Console do usuário Uso da pesquisa de satisfação Habilitação ou desabilitação da segurança para anexos do Service desk
Uso do Painel do Service desk Gerenciamento de tíquetes, processos e relatórios do Service Desk
Visão geral do ciclo de vida do tíquete do Service desk Criação de tíquetes no Console do administrador e no Console do usuário Criação e gerenciamento de tíquetes por e-mail Visualização de tíquetes e gerenciamento de comentários, trabalho e anexos Mesclar tíquetes Uso do processo de escalonamento de tíquete Uso de processos do Service desk Uso das Regras de tíquete Execução de relatórios do Service Desk Arquivamento, restauração e exclusão de tíquetes Gerenciamento da exclusão de tíquetes
Gerenciamento de filas de tíquetes do Service Desk Sobre artigos de Downloads do usuário e Base de conhecimento Personalização de configurações de tíquetes do Service Desk Configuração dos servidores SMTP para e-mail
Manutenção e solução de problemas
Manutenção da solução Solução de problemas da solução
Apêndices Glossário Sobre nós Avisos legais

Importação de usuários de um servidor do protocolo LDAP

Importação de usuários de um servidor do protocolo LDAP

Você pode importar informações de usuários dos servidores do protocolo LDAP para criar contas de usuário na solução. Isso oferece aos administradores, como a equipe de Service desk, um conjunto de dados mais rico a ser utilizado ao se trabalhar com usuários.

Há duas formas de importar informações de usuários:

Para importar informações sobre o usuário manualmente

Para importar informações sobre o usuário manualmente

Você pode importar informações sobre o usuário manualmente especificando critérios para identificar os usuários que deseja importar.

1.
a.
Faça login no Console do administrador da solução: https://appliance_hostname/admin. Ou, se a opção Mostrar menu da organização no cabeçalho administrativo estiver ativada nas Configurações gerais da solução, selecione uma organização na lista suspensa no canto superior direito da página, ao lado das informações de login.
b.
Na barra de navegação esquerda, clique em Configurações e em Usuários.
c.
Selecione Escolher ação > Importar usuários.
NOTA: Use o navegador do protocolo LDAP para especificar o DN de base de pesquisa e o filtro da pesquisa. Consulte Use o navegador do protocolo LDAP.

Opção

Descrição

Servidor

O endereço IP ou nome de host do servidor do protocolo LDAP. Se o endereço IP não for válido, a solução aguardará o tempo limite, resultando em demora na autenticação do protocolo LDAP.

Porta

O número da porta do protocolo LDAP, que geralmente é 389 (Protocolo LDAP) ou 636 (Protocolo LDAP seguro).

DN de base

Os critérios usados para procurar contas.

Esses critérios especificam um local ou contêiner na estrutura Protocolo LDAP ou do Active Directory e devem incluir todos os usuários que você quer autenticar. Digite as combinações mais específicas de OUs, DCs ou CNs que correspondam aos seus critérios, variando da esquerda (mais específico) para a direita (mais geral). Por exemplo, este caminho leva ao contêiner com usuários que você precisa autenticar:

OU=end_users,DC=company,DC=com.

Pesquisa avançada

O filtro de pesquisa. Por exemplo:

(&(sAMAccountName=KBOX_USERNAME)(memberOf=CN=financial,DC=example,DC=com))

Login

As credenciais da conta que a solução usa para efetuar login no servidor do protocolo LDAP para ler contas. Por exemplo:

LDAP Login:CN=service_account,CN=Users,

DC=company,DC=com.

Se o nome de usuário e a senha não forem fornecidos, a pesquisa de árvore não será executada. Cada rótulo do protocolo LDAP deve se conectar a um servidor do Active Directory ou LDAP diferente.

Senha

A senha da conta que a solução usa para fazer login no servidor do protocolo LDAP.

Opção

Descrição

Atributos a recuperar

Especifique os atributos do Protocolo LDAP a recuperar. Por exemplo:

sAMAccountName, objectguid, mail, memberof, displayname, sn, cn, userPrincipalName, name, description, manager

Os atributos do Protocolo LDAP especificados neste campo podem ser mapeados para os atributos do Usuário da solução na próxima página. Se este campo estiver em branco, a solução recuperará todos os atributos do Protocolo LDAP. Não recomendamos deixar esse campo em branco, pois o tempo necessário para importar atributos aumentará.

IMPORTANTE: Para recuperar o objeto do gerenciador associado ao usuário, é necessário adicionar o atributo manager à lista e especificar esse mapeamento em uma etapa posterior.

Atributo do rótulo

Insira um atributo de rótulo. Por exemplo: memberof.

Essa configuração retorna uma lista de grupos dos quais esse usuário é membro. A união de todos esses rótulos formará a lista de rótulos que podem ser importados. Se o filtro de pesquisa contiver os nomes dos rótulos e os nomes dos usuários, o atributo do rótulo não é necessário.

Prefixo do rótulo

Insira o prefixo do rótulo. Por exemplo: ldap_

O prefixo do rótulo é uma string de caracteres adicionada ao início de todos os rótulos.

Atributos binários

Insira os atributos binários. Por exemplo: objectsid.

Atributos binários indicam quais atributos devem ser tratados como binários para fins de armazenamento.

Número máximo de linhas

Insira o número máximo de linhas a recuperar. Isto limita o conjunto de resultados retornados na próxima etapa.

Saída de depuração

Marque a caixa de seleção para exibir a saída de depuração.

4.
Clique em Avançar.
A página Definir mapeamento entre os atributos do usuário e do protocolo LDAP será exibida.

Opção

Descrição

Ldap Uid

O identificador do usuário. Valor recomendado: objectguid.

Nome de usuário

O nome do usuário. Valor recomendado: nome.

E-mail

O endereço de e-mail do usuário. Valor recomendado: mail.

Gerenciador

O gerenciador do usuário. Esse mapeamento será obrigatório somente se você desejar recuperar as informações do gerenciador. Valor recomendado: manager.

Opção

Descrição

Habilitado para Api

Se os usuários estiverem habilitados para acessar a solução usando o aplicativo KACE GO. O acesso é ativado se o campo contém um valor numérico. O acesso é desativado se o campo não contém nenhum valor. Portanto, para habilitar o acesso, selecione um atributo que retorna um valor numérico. Para desativar o acesso, selecione Sem valor.

Ams Id

Não usado. Valor recomendado: No Value (Sem valor).

6.
Opcional: Na lista suspensa Função, selecione a função para os usuários importados. Consulte Adição ou edição de Funções de usuário.
7.
Opcional: Na lista suspensa Rótulos, selecione o rótulo que se aplica aos usuários importados. Consulte Sobre rótulos.
8.
Na seção Resultados de pesquisa abaixo das listas suspensas de mapeamento de atributos, verifique se a lista de usuários a importar está correta, e as informações listadas de cada usuário esperado. Para refinar a pesquisa, clique no botão Voltar e revise os parâmetros e atributos de pesquisa.
Por exemplo, para alterar o número de Resultados da pesquisa, modifique o Número máximo de linhas na página Selecionar atributos a serem importados.
9.
Clique em Avançar para exibir a página Importar dados para a solução.
Somente os usuários com valores para os atributos necessários Uid Ldap, Nome de usuário, E-mail e Gerenciador são importados. Os registros sem esses valores são listados na seção Usuários com dados inválidos.
11.
Clique em Importar agora para começar a importação.

A página Usuários aparece, com os usuários importados na lista. Os usuários importados podem acessar os recursos do Console do administrador e do Console do usuário com base na função que lhes foi atribuída.

Importação de informações sobre o usuário de acordo com um cronograma

Importação de informações sobre o usuário de acordo com um cronograma

Programe importações periódicas de dados de usuários do servidor LDAP para mantê-los atualizados.

1.
Acesse a página Configurações de autenticação no nível de administrador:
a.
Faça login no Console do administrador da solução: https://appliance_hostname/admin. Ou, se a opção Mostrar menu da organização no cabeçalho administrativo estiver ativada nas Configurações gerais da solução, selecione uma organização na lista suspensa no canto superior direito da página, ao lado das informações de login.
b.
Na barra de navegação esquerda, clique em Configurações e, em seguida, clique em Painel de Controle.
c.
No Painel de Controle, clique em Autenticação do usuário (Console do administrador somente), ou Autenticação do usuário do sistema (Console de administração de sistema somente).
2.
Selecione Autenticação do LDAP e clique no botão Cronograma ao lado do nome do servidor na lista de servidores para agendar uma importação de usuário:
A página Importação de usuários: Programar ??? A página Selecionar atributos a serem importados será exibida.

Os seguintes Detalhes do servidor do administrador somente leitura são exibidos:

Opção

Descrição

Servidor

O endereço IP ou nome de host do servidor do protocolo LDAP. Se o endereço IP não for válido, a solução aguardará o tempo limite, resultando em demora na autenticação do protocolo LDAP.

Porta

O número da porta do protocolo LDAP, que geralmente é 389 (Protocolo LDAP) ou 636 (Protocolo LDAP seguro).

DN de base

Os critérios usados para procurar contas.

Esses critérios especificam um local ou contêiner na estrutura Protocolo LDAP ou do Active Directory e devem incluir todos os usuários que você quer autenticar. Digite as combinações mais específicas de OUs, DCs ou CNs que correspondam aos seus critérios, variando da esquerda (mais específico) para a direita (mais geral). Por exemplo, este caminho leva ao contêiner com usuários que você precisa autenticar:

OU=end_users,DC=company,DC=com.

Pesquisa avançada

O filtro de pesquisa. Por exemplo:

(&(sAMAccountName=KBOX_USERNAME)(memberOf=CN=financial,DC=example,DC=com))

Login

As credenciais da conta que a solução usa para efetuar login no servidor do protocolo LDAP para ler contas. Por exemplo:

LDAP Login:CN=service_account,CN=Users,

DC=company,DC=com.

Se o nome de usuário e a senha não forem fornecidos, a pesquisa de árvore não será executada. Cada rótulo do protocolo LDAP deve se conectar a um servidor do Active Directory ou LDAP diferente.

Senha

A senha da conta que a solução usa para fazer login no servidor do protocolo LDAP.

Opção

Descrição

Atributos a recuperar

Especifique os atributos do Protocolo LDAP a recuperar. Por exemplo:

sAMAccountName, objectguid, mail, memberof, displayname, sn, cn, userPrincipalName, name, description, manager

Os atributos do Protocolo LDAP especificados neste campo podem ser mapeados para os atributos do Usuário da solução na próxima página. Se este campo estiver em branco, a solução recuperará todos os atributos do Protocolo LDAP. Não recomendamos deixar esse campo em branco, pois o tempo necessário para importar atributos aumentará.

IMPORTANTE: Para recuperar o objeto do gerenciador associado ao usuário, é necessário adicionar o atributo manager à lista e especificar esse mapeamento em uma etapa posterior.

Atributo do rótulo

Insira um atributo de rótulo. Por exemplo: memberof.

Essa configuração retorna uma lista de grupos dos quais esse usuário é membro. A união de todos esses rótulos formará a lista de rótulos que podem ser importados. Se o filtro de pesquisa contiver os nomes dos rótulos e os nomes dos usuários, o atributo do rótulo não é necessário.

Prefixo do rótulo

Insira o prefixo do rótulo. Por exemplo: ldap_

O prefixo do rótulo é uma string de caracteres adicionada ao início de todos os rótulos.

Atributos binários

Insira os atributos binários. Por exemplo: objectsid.

Atributos binários indicam quais atributos devem ser tratados como binários para fins de armazenamento.

Número máximo de linhas

Insira o número máximo de linhas a recuperar. Isto limita o conjunto de resultados retornados na próxima etapa.

Saída de depuração

Marque a caixa de seleção para exibir a saída de depuração.

4.
Na seção Destinatários de e-mail, clique no botão Editar para inserir o endereço de e-mail do destinatário .
6.
Na seção Cronograma, especifique as opções de cronograma:

Opção

Descrição

Nenhum

Executa em combinação com um evento, não em uma data ou uma hora específica. Essa opção é útil se você desejar aplicar patches a servidores manualmente ou realizar ações de patches que não sejam executadas seguindo um cronograma.

A cada _ horas

Executa em intervalo especificado.

Todo dia/dia específico às HH:MM

Executa diariamente em horário especificado, ou em determinado dia da semana em horário especificado.

Executa no n dia de cada mês/mês específico às HH:MM

Executa no n dia todos os meses (por exemplo, primeiro ou segundo), dia de cada mês ou um mês específico na hora especificada.

Executar no n dia da semana de cada mês/mês específico às HH:MM

Executar no dia da semana específico de cada mês, ou em um determinado mês, no horário especificado.

Personalizado

Executa de acordo com cronograma personalizado.

Use o formato cron padrão de cinco campos (o formato cron estendido não tem suporte):

Use o seguinte ao especificar valores:

Espaços ( ): Separa cada campo com um espaço.
Asteriscos (*): Inclua toda a faixa de valores em um campo com um asterisco. Por exemplo, um asterisco no campo de hora indica cada hora.
Vírgulas (,): Separa vários valores em um campo com uma vírgula. Por exemplo, 0,6 no campo do dia da semana indica domingo e sábado.
Hifens (-): Indica uma faixa de valores em um campo com um hífen. Por exemplo, 1-5 no campo do dia da semana é equivalente a 1,2,3,4,5, que indica segunda-feira a sexta-feira.
Barras (/): Especifica os intervalos em relação aos quais uma ação deve ser repetida com uma barra. Por exemplo, */3 no campo de hora é equivalente a 0,3,6,9,12,15,18,21. O asterisco (*) especifica cada hora, mas /3 restringe para horas divisíveis por 3.

Exemplos:

Visualizar agendamento de tarefas

Clique para visualizar o agendamento de tarefas. A caixa de diálogo Agendamento de tarefas exibe uma lista de agendamentos. Clique em uma tarefa para revisar os detalhes dela. Para obter mais informações, consulte Visualizar agendamentos de tarefas.

7.
Clique em Avançar para exibir a página Importação de usuário: Cronograma - Definir mapeamento entre os atributos do Usuário e do protocolo LDAP.

Opção

Descrição

Ldap Uid

O identificador do usuário. Valor recomendado: objectguid.

Nome de usuário

O nome do usuário. Valor recomendado: nome.

E-mail

O endereço de e-mail do usuário. Valor recomendado: mail.

Gerenciador

O gerenciador do usuário. Esse mapeamento será obrigatório somente se você desejar recuperar as informações do gerenciador. Valor recomendado: manager.

Opção

Descrição

Habilitado para Api

Se os usuários estiverem habilitados para acessar a solução usando o aplicativo KACE GO. O acesso é ativado se o campo contém um valor numérico. O acesso é desativado se o campo não contém nenhum valor. Portanto, para habilitar o acesso, selecione um atributo que retorna um valor numérico. Para desativar o acesso, selecione Sem valor.

Ams Id

Não usado. Valor recomendado: No Value (Sem valor).

9.
Opcional: Na lista suspensa Função, selecione a função para os usuários importados. Consulte Adição ou edição de Funções de usuário.
11.
Opcional: Na lista suspensa Rótulos, selecione o rótulo que se aplica aos usuários importados. Consulte Sobre rótulos.
12.
Na seção Resultados de pesquisa abaixo das listas suspensas de mapeamento de atributos, verifique se a lista de usuários a importar está correta, e as informações listadas de cada usuário esperado. Para refinar a pesquisa, clique no botão Voltar e revise os parâmetros e atributos de pesquisa.
Por exemplo, para alterar o número de Resultados da pesquisa, modifique o Número máximo de linhas na página Selecionar atributos a serem importados.
13.
Clique em Avançar para exibir a página Importar dados para a solução.
Somente os usuários com valores para os atributos necessários Uid Ldap, Nome de usuário, E-mail e Gerenciador são importados. Os registros sem esses valores são listados na seção Usuários com dados inválidos.
Clique em Voltar para alterar as configurações.
Clique em Importar para salvar a programação e importar imediatamente as informações do usuário. A importação é iniciada e o agendamento é definido para ser executado de acordo com as opções selecionadas na seção Programação.
Clique em Concluir para salvar a programação sem importar as informações do usuário. O agendamento é definido para ser executado de acordo com as opções selecionadas na seção Programação.

Sobre o login único (SSO)

Sobre o login único (SSO)

O login único permite aos usuários que estejam conectados ao domínio, ou autenticados por meio de terceiros, acessar a Console do administrador e a Console do usuário da solução sem precisar inserir novamente as credenciais na página de login da solução.

Você pode usar o Active Directory para login único.

O login único está disponível para:

Somente um domínio: se você tiver vários domínios, somente um pode ser habilitado para login único. Isso ocorrerá mesmo se o componente Organização estiver ativado na solução e você tiver várias organizações em domínios diferentes. O login único é uma configuração de nível de sistema e as organizações não podem ser configuradas separadamente para um login único.
Servidores do Microsoft Active Directory: É possível ativar o login único usando servidores do Microsoft Active Directory com versões de esquema 2003 R2 ou mais recentes. Versões de esquema anteriores não podem ser usadas. Se o componente Organização estiver ativado em sua solução, o método de login único do Active Directory pode ser utilizado com várias organizações.
相关文档

The document was helpful.

选择评级

I easily found the information I needed.

选择评级