Contrôler l'accès des utilisateurs dans la console d'administration
Qu'est-ce que le contrôle d'accès utilisateur ?
Dans BarTender 2019 et versions ultérieures, vous pouvez utiliser la Console d'administration pour sélectionner quels utilisateurs et groupes ont accès à certains aspects de la licence, ainsi que pour gérer et utiliser la licence elle-même.
Vous pouvez contrôler l'accès utilisateur à quatre endroits différents.
Où se trouve le contrôle d'accès utilisateur et que contrôle-t-il ?
L'accès utilisateur peut être contrôlé à quatre endroits différents, et chaque emplacement contrôle un aspect différent de votre licence. Cela permet un contrôle total sur qui peut accéder à quoi et où. Cette section vous explique comment trouver chaque section et ce que chacune contrôle.
La configuration du contrôle d'accès utilisateur nécessite des droits d'administration sur la licence elle-même. Par défaut, cela n'est autorisé que sur l'ordinateur où la licence est hébergée. Si vous ne savez pas où la licence est hébergée, veuillez consulter Comment trouver le serveur de licence BarTender sur votre réseau dans BarTender 2019
Contrôler qui peut administrer la licence
L'accès au serveur permet de contrôler qui peut administrer une licence. Pour trouver ce paramètre, procédez comme suit :
- Ouvrez la Console d'administration avec un compte ayant les droits d'administration sur la licence.
- Cliquez sur Licences et attendez que la liste des licences s'affiche.
- En bas de cette section, cliquez sur la section Accès au serveur pour l'agrandir.
Par défaut, seul le groupe Administrateurs local de l'ordinateur hébergeant la licence est autorisé.
En configurant l'accès au serveur, vous pouvez limiter qui peut :
- Activer une licence
- Désactiver une licence
- Déplacer une licence
- Modifier les autorisations ou ajouter une nouvelle règle d'accès utilisateur
Limiter l'accès ici peut également limiter l'endroit d'où toutes les modifications dans les autres sections peuvent être effectuées, en contrôlant qui a accès à l'administration de la licence et depuis où.
Contrôler qui peut imprimer sur certains postes d'impression avec les groupes d'imprimantes (Printer Pools)
Gérer l'accès utilisateur à des groupes d'imprimantes spécifiques vous permet de définir qui peut :
- utiliser une partition particulière de la licence, y compris les postes d'impression appartenant à cette partition. Cela ne contrôle pas l'accès à des imprimantes spécifiques.
Pour accéder au contrôle d'accès utilisateur des groupes d'imprimantes, procédez comme suit :
- Ouvrez la Console d'administration sur un ordinateur ayant les droits de gestion de la licence
- Ouvrez la section Licences dans le menu de gauche si elle est réduite
- Cliquez sur Configuration de la licence
- En haut de la boîte de dialogue, sélectionnez l'onglet Groupes d'imprimantes
- Trouvez le nom de votre hôte de licence dans la liste, s'il y en a plusieurs.
- Cliquez sur le nom de l'hôte pour ouvrir les informations de la licence.
Chaque groupe d'imprimantes possède ses propres contrôles d'accès utilisateur. Pour voir les contrôles d'accès utilisateur d'un groupe d'imprimantes spécifique, procédez comme suit :
- Cliquez sur le nom du groupe d'imprimantes pour afficher ses informations
- Cliquez sur Contrôle d'accès utilisateur pour développer la section.
Pour plus d'informations sur les groupes d'imprimantes, consultez cet article d'assistance : Qu'est-ce qu'un groupe d'imprimantes ? Les groupes d'imprimantes sont configurés individuellement, ce qui permet un contrôle total sur chaque groupe créé. Par défaut, le groupe par défaut permet à tout le monde, depuis n'importe où, d'utiliser cette licence.
Contrôler qui peut se connecter et utiliser une licence
En définissant des contrôles d'accès utilisateur sur une licence, vous pouvez contrôler qui peut :
- se connecter à cette licence
- imprimer en utilisant cette licence
Pour trouver les paramètres utilisateur, procédez comme suit :
- Ouvrez la Console d'administration avec un compte ayant les droits d'administration sur la licence.
- Développez la section Licences si besoin
- Cliquez sur Configuration de la licence
- Trouvez le nom de votre hôte de licence dans la liste, s'il y en a plusieurs.
- Cliquez sur le nom de l'hôte pour ouvrir les informations de la licence.
- Cliquez sur Contrôle d'accès utilisateur pour développer la section
Contrôler qui peut imprimer sur certaines imprimantes avec les groupes d'imprimantes
Gérer l'accès utilisateur aux groupes d'imprimantes permet de limiter :
- qui peut utiliser une imprimante spécifique
- l'emplacement depuis lequel un utilisateur ou un groupe peut utiliser une imprimante
Remarque : Un utilisateur ne peut pas utiliser une imprimante refusée, quel que soit le statut de la licence.
Pour en savoir plus sur les groupes d'imprimantes et où les trouver, consultez cet article d'assistance : Qu'est-ce qu'un groupe d'imprimantes ?.
Pour accéder aux contrôles d'accès utilisateur, procédez comme suit :
- Ouvrez la Console d'administration avec un compte ayant les droits d'administration sur la licence.
- Développez la section Licences si besoin
- Cliquez sur Utilisation des imprimantes
- En haut, cliquez sur l'onglet Autorisations.
- Trouvez le nom de votre hôte de licence dans la liste, s'il y en a plusieurs.
- Cliquez sur le nom de l'hôte pour ouvrir les configurations d'utilisation des imprimantes.
Chaque groupe d'imprimantes peut avoir ses propres paramètres d'accès utilisateur, permettant un contrôle total sur chacun. Pour accéder aux paramètres de chaque groupe, procédez également comme suit :
- Cliquez sur le nom d'un groupe d'imprimantes pour développer ses paramètres
- Cliquez sur Contrôle d'accès utilisateur pour développer cette section
Par défaut, le paramètre d'accès utilisateur pour le groupe d'imprimantes par défaut est de permettre à tous les utilisateurs connectés à cette licence d'utiliser toutes les imprimantes qui ne sont pas dans le groupe Bloqué.
Toute imprimante dans le groupe Bloqué est automatiquement refusée. L'accès utilisateur à ce groupe ne peut pas être modifié.
Définir les contrôles d'accès utilisateur
Quel que soit l'endroit où vous souhaitez définir les contrôles d'accès utilisateur, l'interface est la même partout. Les paramètres actuels et la boîte de dialogue des nouvelles règles auront le même aspect et le même fonctionnement.
Toute règle définie comme Refusé prendra le dessus sur toute règle définie comme Autorisé.
Paramètres actuels
Chaque section aura des contrôles d'accès utilisateur par défaut différents, comme indiqué dans les sections d'introduction ci-dessus, mais chaque section a généralement le même aspect. Voici un aperçu de ce que contient la section :
- En haut, une description de ce que contrôlent ces paramètres. Dans cette capture d'écran, cette règle contrôle qui est autorisé à utiliser la licence dans son ensemble.
- "Ajouter une nouvelle règle." Cliquez sur ce bouton pour ajouter une nouvelle règle à la liste
- Tableau des règles actuelles. Chaque ligne du tableau correspond à une nouvelle règle
- Colonne Action - Autoriser ou Refuser. Ce que la règle va appliquer.
- Qui - à qui s'applique cette règle. Vous pouvez indiquer des groupes, des utilisateurs individuels ou laisser général. Tout le monde signifie que cette règle s'applique à tous.
- Depuis - un domaine ou un ordinateur où cette règle s'applique.
- Icône crayon. Cliquez sur ce bouton pour modifier la règle
- Icône X rouge. Cliquez sur ce bouton pour supprimer la règle.
Créer et modifier des règles d'accès utilisateur
Que vous ajoutiez une nouvelle règle ou que vous en modifiiez une existante, la boîte de dialogue de contrôle d'accès est la même :
Chaque section de cette boîte de dialogue correspond à une colonne du tableau des paramètres actuels. Dans cette boîte de dialogue, vous pouvez définir une règle pour autoriser ou refuser à un utilisateur ou à un groupe d'utilisateurs d'effectuer une certaine action avec la licence.
Voici quelques exemples de configuration de cette boîte de dialogue pour définir des règles d'accès utilisateur en utilisant le contrôle d'accès utilisateur à l'utilisation de la licence comme exemple :
Limiter par utilisateur ou groupe
Par exemple, si je veux refuser l'accès à ma licence à tous les membres du groupe Invités. Je choisis Refusé pour l'action puis le groupe ou l'utilisateur dans la section Qui. La section Depuis sera automatiquement remplie avec Partout :
Vous pouvez modifier la section Depuis pour choisir Partout ou sélectionner la troisième option pour filtrer par hôte, domaine ou IP.
Limiter par ordinateur ou domaine
Supposons que je souhaite autoriser tout le monde à accéder à cette licence à condition qu'ils soient sur un certain ensemble de noms d'hôtes (noms d'ordinateurs). Il en va de même pour les noms de domaine et les adresses IP. Définissez l'action sur Autoriser et modifiez les paramètres dans la section Depuis. La section Qui sera automatiquement remplie avec tout le monde :
En utilisant l'option "est l'un de", vous pouvez saisir une liste de noms d'hôtes séparés par des points-virgules pour définir une plage d'ordinateurs depuis lesquels cette licence peut être utilisée.
Vous pouvez affiner davantage la règle en choisissant des options dans la section Qui ou en la laissant sur Tout le monde.
Combiner les règles
En utilisant les sections ci-dessus comme exemple, voici le résultat :
J'ai supprimé la règle par défaut Autoriser tout le monde partout pour limiter précisément qui peut utiliser cette licence et depuis où. Dans cet ensemble de règles, tout le monde depuis PC1, PC2 et PC3 peut utiliser cette licence sauf s'ils appartiennent également au groupe SAMVM\Invités.
En combinant les règles de cette façon, vous pouvez contrôler qui a accès à quoi avec une série d'autorisations ou de refus pour tous les aspects de votre licence et pour l'impression.