Tópico anterior: Concedendo aos administradores acesso ao CA EEMPróximo tópico: Personalizando o acesso do usuário com diretivas do CA EEM


Conceder acesso ao CA EEM aos administradores selecionados

O acesso ao CA EEM é exigido para gerenciar contas de usuários, grupos e diretivas. Por padrão, é necessário saber a senha do EiamAdmin para efetuar logon no CA EEM com o aplicativo definido para o CA Process Automation. Em geral, o conhecimento dessa senha é altamente restrito, pois o usuário EiamAdmin tem controle total do CA EEM. No entanto, o usuário EiamAdmin pode conceder acesso de logon ao CA EEM a outros administradores e especificar os objetos que podem ser gerenciados por eles. O seguinte procedimento mostra como conceder aos administradores selecionados a capacidade de gerenciar contas de usuário, grupos e diretivas. Esse processo inclui definir um novo grupo, criar uma diretiva personalizada para o grupo e, em seguida, atribuir o grupo a contas de usuário.

Siga estas etapas:

  1. Vá até o CA EEM e efetue logon.
  2. Crie EEMAdmins, um grupo de administradores do CA EEM, cujos membros podem criar contas de usuário, grupos personalizados e diretivas personalizadas.
    1. Clique na guia Gerenciar identidades.
    2. Clique em Grupos.
    3. Clique em Novo grupo de aplicativos.
    4. Digite um nome para o grupo (por exemplo, EEMAdmins).
    5. (Opcional) Adicione uma descrição.
    6. Clique em Salvar.

    Observação: não selecione um grupo de aplicativos.

  3. Crie uma diretiva que conceda a capacidade de criar contas de usuário, grupos personalizados e diretivas personalizadas. Atribua EEMAdmins como a identidade para essa diretiva.
    1. Clique na guia Gerenciar diretivas de acesso.
    2. Clique em Diretivas de escopo.
    3. Clique no link para Administrar objetos.
    4. Clique em Salvar como e digite um nome para esta diretiva (por exemplo, Administrar usuários e diretivas).
    5. Clique em OK.
    6. Selecione [Usuário] EiamAdmin e [Usuário] CERT-application-name na lista de Identidades selecionadas e clique em Excluir.
    7. Clique em Procurar identidades para grupo de tipos e, em seguida, clique em Pesquisar.
    8. Selecione o novo grupo (EEMAdmins) e clique na seta para a direita para mover o grupo de usuários para Identidades selecionadas.
    9. Selecione e exclua todos os recursos, exceto ApplicationInstance, Policy, User, UserGroup, GlobalUser, GlobalUserGroup e Folder.
    10. Verifique se as opções ler e gravar estão selecionadas.
    11. Clique em Salvar.

    Sua diretiva se parece com o seguinte exemplo:

    Exemplo de diretiva do EEM para ProcAutoAdmins

  4. Adicione o grupo EEMAdmins às contas de usuário dos administradores selecionados:
    1. Clique na guia Gerenciar identidades.
    2. Clique em Detalhes do usuário do aplicativo para Pesquisar usuários.
    3. Selecione Associação ao grupo como atributo, LIKE como operador e PAMAdmins como valor.
    4. Clique em Ir.

      Os administradores do CA Process Automation são listados.

    5. Clique no nome de um administrador.

      A conta de usuário do administrador selecionado é exibida. EEMAdmins é exibido como um grupo de usuários disponível.

    6. Clique na seta para a direita para mover EEMAdmins para Grupos de usuários selecionados.
    7. Clique em Salvar.
  5. Repita a Etapa 4 para cada administrador ao qual você deseja conceder direitos do CA EEM.