Lenovo ThinkPad T500 (French) Hardware Password Manager Deployment Guide - Page 20

Suppression de l'accès d'un utilisateur à un périphérique Hardware Password Manager

Page 20 highlights

Summary : Cet onglet répertorie l'ID et le nom usuel de l'utilisateur, le chemin d'accès dans l'arborescence LDAP où se trouve l'arborescence, et le statut en cours de l'utilisateur. Il répertorie également la date et l'heure auxquelles l'utilisateur a été enregistré en tant qu'utilisateur Hardware Password Manager. Member of : Cet onglet répertorie les groupes LDAP auxquels l'utilisateur appartient, avec le chemin d'accès LDAP de chaque groupe. Enrolled devices : Cet onglet répertorie les périphériques sur lesquels l'utilisateur est enregistré, en indiquant le nom et l'ID machine du périphérique. Actions distantes : Cet onglet répertorie toutes les actions Supprimer l'utilisateur qui ont été exécutées sur l'utilisateur, y compris le nom du périphérique à partir duquel l'utilisateur a été supprimé et la date et l'heure de dernière modification du statut. Suppression de l'accès d'un utilisateur à un périphérique Hardware Password Manager Une fois qu'un utilisateur a été enregistré sur un périphérique Hardware Password Manager, vous pouvez supprimer cet enregistrement si l'utilisateur ne doit plus avoir accès au périphérique. Pour supprimer un utilisateur, vous créez une action distante qui est appliquée à chaque périphérique spécifié. La prochaine fois que le périphérique est connecté au serveur Hardware Password Manager pour mettre à jour sa stratégie, l'utilisateur sera supprimé de la liste des utilisateurs pour ce périphérique. Pour supprimer un utilisateur d'un périphérique Hardware Password Manager, procédez comme suit : 1. Cliquez sur Utilisateurs HPM enregistrés dans la boîte à outils (ou cliquez sur Outils ➙ ThinkVantage Hardware Password Manager ➙ Utilisateurs HPM enregistrés). 2. Dans la liste d'utilisateurs, sélectionnez le ou les utilisateurs. 3. Cliquez sur Révoquer l'utilisateur dans la barre d'outils. 4. Dans la boîte de dialogue Créer une action distante, désélectionnez la case à cocher pour un ou plusieurs périphériques d'où vous souhaitez supprimer l'utilisateur. 5. Cliquez sur OK. Gestion des groupes Hardware Password Manager Les groupes Hardware Password Manager définissent un lien entre des groupes d'utilisateurs (définis dans le serveur LDAP) et des périphériques Hardware Password Manager. Les groupes Hardware Password Manager sont utiles parce qu'ils autorisent plusieurs utilisateurs à accéder à un ou plusieurs périphériques sans qu'il soit nécessaire d'enregistrer chaque utilisateur individuellement sur chaque périphérique. Lorsqu'un périphérique est ajouté à un groupe, tous les membres de ce groupe disposent des droits d'accès à ce périphérique et peuvent utiliser une connexion à un compte intranet pour se connecter au périphérique. Lorsque vous ouvrez l'outil Groupes HPM, des groupes sont répertoriés dans l'arborescence LDAP. Chaque groupe est créé sur votre serveur LDAP ; vous ne pouvez pas créer de groupe dans la console ThinkManagement. Toutefois, vous pouvez modifier des groupes (définir le rôle du groupe) et faire glisser des périphériques vers des groupes afin d'associer ces périphériques aux membres de ces groupes. 12 Guide de déploiement Hardware Password Manager

  • 1
  • 2
  • 3
  • 4
  • 5
  • 6
  • 7
  • 8
  • 9
  • 10
  • 11
  • 12
  • 13
  • 14
  • 15
  • 16
  • 17
  • 18
  • 19
  • 20
  • 21
  • 22
  • 23
  • 24
  • 25
  • 26
  • 27
  • 28
  • 29
  • 30
  • 31
  • 32
  • 33
  • 34
  • 35
  • 36
  • 37
  • 38
  • 39
  • 40
  • 41
  • 42
  • 43
  • 44
  • 45
  • 46
  • 47
  • 48
  • 49
  • 50
  • 51
  • 52
  • 53
  • 54
  • 55
  • 56
  • 57
  • 58
  • 59
  • 60
  • 61
  • 62
  • 63
  • 64

Summary :
Cet onglet répertorie l'ID et le nom usuel de l'utilisateur, le chemin d'accès dans l'arborescence LDAP où
se trouve l'arborescence, et le statut en cours de l'utilisateur. Il répertorie également la date et l'heure
auxquelles l'utilisateur a été enregistré en tant qu'utilisateur Hardware Password Manager.
Member of :
Cet onglet répertorie les groupes LDAP auxquels l'utilisateur appartient, avec le chemin d'accès LDAP de
chaque groupe.
Enrolled devices :
Cet onglet répertorie les périphériques sur lesquels l'utilisateur est enregistré, en indiquant le nom et l'ID
machine du périphérique.
Actions distantes :
Cet onglet répertorie toutes les actions Supprimer l'utilisateur qui ont été exécutées sur l'utilisateur, y
compris le nom du périphérique à partir duquel l'utilisateur a été supprimé et la date et l'heure de dernière
modification du statut.
Suppression de l'accès d'un utilisateur à un périphérique Hardware
Password Manager
Une fois qu'un utilisateur a été enregistré sur un périphérique Hardware Password Manager, vous pouvez
supprimer cet enregistrement si l'utilisateur ne doit plus avoir accès au périphérique. Pour supprimer un
utilisateur, vous créez une action distante qui est appliquée à chaque périphérique spécifié. La prochaine fois
que le périphérique est connecté au serveur Hardware Password Manager pour mettre à jour sa stratégie,
l'utilisateur sera supprimé de la liste des utilisateurs pour ce périphérique.
Pour supprimer un utilisateur d'un périphérique Hardware Password Manager, procédez comme suit :
1. Cliquez sur
Utilisateurs HPM enregistrés
dans la boîte à outils (ou cliquez sur
Outils
ThinkVantage
Hardware Password Manager
Utilisateurs HPM enregistrés
).
2. Dans la liste d'utilisateurs, sélectionnez le ou les utilisateurs.
3. Cliquez sur
Révoquer l'utilisateur
dans la barre d'outils.
4. Dans la boîte de dialogue
Créer une action distante
, désélectionnez la case à cocher pour un ou
plusieurs périphériques d'où vous souhaitez supprimer l'utilisateur.
5. Cliquez sur
OK
.
Gestion des groupes Hardware Password Manager
Les groupes Hardware Password Manager définissent un lien entre des groupes d'utilisateurs (définis dans
le serveur LDAP) et des périphériques Hardware Password Manager. Les groupes Hardware Password
Manager sont utiles parce qu'ils autorisent plusieurs utilisateurs à accéder à un ou plusieurs périphériques
sans qu'il soit nécessaire d'enregistrer chaque utilisateur individuellement sur chaque périphérique.
Lorsqu'un périphérique est ajouté à un groupe, tous les membres de ce groupe disposent des droits d'accès
à ce périphérique et peuvent utiliser une connexion à un compte intranet pour se connecter au périphérique.
Lorsque vous ouvrez l'outil
Groupes HPM
, des groupes sont répertoriés dans l'arborescence LDAP.
Chaque groupe est créé sur votre serveur LDAP ; vous ne pouvez pas créer de groupe dans la console
ThinkManagement. Toutefois, vous pouvez modifier des groupes (définir le rôle du groupe) et faire glisser
des périphériques vers des groupes afin d'associer ces périphériques aux membres de ces groupes.
12
Guide de déploiement Hardware Password Manager