添加和编辑用户账号

使用[添加用户] 和 [编辑用户] 对话框可建立新的用户账号,或编辑现有用户的账号。

建立或编辑用户账号时,您可以:

您必须拥有“管理用户”权限,才能添加或编辑用户账号。

<注> 您不需添加将来要接受 Active Directory 服务器身份验证的用户。用户第一次用自己的 Windows 网域认证登录 WhatsUp Gold 时,系统会帮该用户建立账号。系统会将用户添加群组,然后对应到用户账号所属的 AD 群组。

<重要事项> 利用 LDAP 自动为新的 Active Directory 用户布建账号时,系统会以布建期间网站群组(对应到用户的 Active Directory 群组)的“设备主群组”设定,当成新用户一开始的“设备主群组”。自此之后,系统就会独立维护该用户的“设备主群组”,与该用户任何指定网站群组的“设备主群组”设置无关。

若要建立或编辑用户账号:

  1. 从 WhatsUp Gold 网页界面进入 [管理] > [用户]。此时会出现 [管理用户] 对话框。
  2. 单击 [新建]。此时会出现 [添加用户] 对话框。
  3. 输入或选择适当信息:
    • 用户名称:输入用户账号的专用名称。

    <注> 添加用户帐户后,该用户就无法编辑这个字段。只有具备“管理员用户”权限的其他用户才能编辑其他账号的用户名称。

    • 身份验证类型
      • 内部:选择这个选项即可以您在此对话框中输入的密码,进行内部身份验证。
      • LDAP:选择这个选项即可以使用 LDAP 认证对话框中配置的 LDAP 服务器(非Active Directory 服务器)进行远程身份验证。
      • Cisco ACS:选择这个选项即可使用 Cisco ACS 服务器身份验证功能。

    <注> 选择[LDAP]时,[内部密码] 和 [确认密码] 对话框都会无效。

    <注> 编辑用户数据时,若该用户已经通过 Active Directory 服务器进行身份验证,则用户的身份验证类型会显示为 [Active Directory]

    • 内部密码:若身份验证类型是 [内部],请输入要搭配用户账号的密码。
    • 确认密码:若身份验证类型是 [内部],请重新输入要搭配用户账号的密码。
    • 应用账号锁定策略:若身份验证类型是 [内部][Cisco ACS],选择这个选项就能允许用户有连续三次登录的机会。第三次登录失败后,用户会在指定时间内被锁在系统外,不得其门而入。若您想允许用户在指定时间结束前能够登录,用户就必须联络管理员才能将账号解除锁定。

    <注> “执行单一会话策略”与独立的 Ipswitch 仪表板视图管理员应用程序不兼容。因此若您使用“仪表板视图管理员”,请不要使用这个选项。

    • 执行单一会话策略:选择这个选项可允许用户登录系统一次,禁止同一时间登录多次。
    • 应用密码时效策略:若身份验证类型是 [内部],选择此选项,以应用密码时效策略。用户应根据密码更改最少间隔天数、给定天数后密码过期和密码历史记录检查,确保未使用先前密码的给定数字。
    • 应用密码复杂度策略。若身份验证类型是 [内部],则选择此选项,以应用密码复杂度策略。复杂度要求受 的 WhatsUp Gold 服务器域名。默认的最小复杂密码要求是一个特殊字符、一个大写(大写)字母、一个小写字母和一个数字。密码也不能与存储在字典中的密码重复。
    • 设备主群组:输入可提供监控和仪表板报表信息的设备群组。
    • 隶属于:选择您要用户账号隶属的用户群组。您必须先添加群组,才能将用户添加群组。如需了解如何添加用户群组,请参阅添加和编辑用户群组

    <注> 将用户账号添加至群组时,账号会继承该群组的所有指定权限。

    <提示> 选择[显示从群组成员资格继承的权限 + 用户权限],即可显示用户将从 [隶属于] 对话框中选择的群组成员资格所继承的用户权限。“用户权限”列表中复选框的第一栏,表示通过群组成员资格取得的用户权限。

  4. 选择您要授与用户账号的用户权限。如需详细信息,请参阅关于用户权限

    <注>若您授予 “管理用户”权限,用户账号就会取得所有的用户权限。

  5. 单击 [确定] 可保存变更内容。系统会将用户账号加入 [管理用户] 对话框中的用户账号列表。

另请参阅

管理用户和群组

管理用户账号和用户群组

关于用户权限

添加和编辑用户群组

关于设备群组访问权限