Documentation:Admin prof gui/fr
Contents |
Administration des profils de l'interface d'administration
Les fichiers de configuration
Les profils de l'interface web d'OCS 2.0 sont gérés sous forme de fichiers. Ils sont stockés par défaut dans le répertoire
ocsreports/plugins/main_sections/conf.
Toutes modifications effectuées sur un profil entraînent une sauvegarde du fichier origine. Cette sauvegarde est stockée par défaut dans
ocsreports/plugins/main_sections/conf/old_conf.
Vous pouvez décider de stocker ces fichiers ailleurs en allant dans la partie Configuration, onglet Interface.
et modifier les options
Gestion des profils
Description des options des profils
5 onglets sont présents dans cette partie.
Renommer un profil
Gestion de la restriction du profil
Description des options :
- Restrictions sur les machines : Défini si le profil aura une vue sur toutes les machines présentes dans OCS ou seulement certaines défini par le TAG principal
- Restrictions sur le workflow de télédéploiement : Défini sur le profil à une vue restreinte sur le workflow de télédploiement. Il ne verra que ses demandes, celle de son groupe d'appartenance, ou toutes les demandes.
- Restrictions sur les champs du workflow de télédéploiement : Défini si le profil aura accès aux champs restreints du workflow de télédéploiement.
- Restrictions sur l'activation des paquets : Défini si le profil a le droit d'activer un paquet de télédéploiement.
Autorisations du profil sur le blacklistage
Description des options :
| Note: Le blacklistage des numéros de série et des adresses MAC est utile pour la gestion des doublons de machines |
- Blacklistage sur les numéros de série : Donne le droit au profil de blacklister les numéros de série du bios des machines. Si le profil à une vue restreinte sur les machines, il ne pourra blaclister que les numéros présents sur ces machines
- Blacklistage sur les adresses MAC : Donne le droit au profil de blacklister les adresses MAC des cartes réseaux des machines. Si le profil à une vue restreinte sur les machines, il ne pourra blaclister que les adresses présentes sur ces machines.
- Blacklistage sur les sous-réseaux de l'ipdiscover : Donne le droit au profil de blacklister des sous-réseaux pour l'ipdiscover. Les sous-réseaux blacklisté entre dans la catégorie blacklist dans la partie ipdiscover
Gestion des droits d'administration du profil
Description des options :
- Administrer la télédiff : donne le droit au profil d'affecter un paquet sur des machines ou sur des groupes
- Modifier la configuration : donne le droit au profil de modifier la configuration personnelle d'une machine ou d'un groupe.
- Administrer les groupes : donne le droit au profil de gérer les groupes de machines. Créer/supprimer/modifier un groupe, insérer des machines dans des groupes.
- Administrer la console : donne le droit au profil d'administrer la console d'accueil. Il pourra alors modifier les paramètres de calculs, ajouter des infos, en enlever, ajouter des messages.
- Administrer l'ipdiscover : Permet au profil de modifier les réseaux ipdiscover.
- Administrer le workflow de téléploiement : Permet d'ajouter/modifier/supprimer les champs dans le workflow de télédéploiement. Donne également la possibilité d'administrer les étapes du workflow.
- Voir les messages d'alerte de la GUI : défini si le profil aura à l'affichage les messages d'alerte et/ou de sécurité, d'administration. Cela concerne par exemple le message de présence du fichier install.php, les droits d'écriture sur certains répertoires, etc.
- Administrer les accountinfos : défini si le profil à le droit de rajouter des données dans les listes déroulantes, les checkboxs, les radiobutton des données administratives. Cela lui permet également de modifier l'ordre d'affichage des différentes données.
- Peut changer les accountinfos des machines : défini si le profil à le droit de modifier les données administratives de ses machines.
- Peut changer son groupe d'appartenance : cette option sert uniquement au workflow de télédéploiement. Cela permet d'autoriser ou pas au profil à changer son groupe (dans la partie configuration de son compte).
- Administrer les groupes des profils : cette option sert uniquement au workflow de télédéploiement. Elle permet au profil de créer ou supprimer des groupes d'utilisateurs du workflow de télédéploiement.
- Administrer les profils : défini si le profil aura la possibilité de gérer les profils des utilisateurs.
- Administrer les communautés SNMP : donne au profil la possibilité d'ajouter/modifier/supprimer des communautés SNMP
Définition des accès aux différentes pages d'un profil
Cette partie permet de définir les pages auxquelles le profil aura accès.
Description des pages :
- jp_activity_stats : graphique en jpgraph dans la partie statistiques
- jp_teledeploy_speed_stats : graphique en jpgraph dans la partie statistiques vitesse de déploiement d'un paquet
- jp_teledeploy_stats :graphique en jpgraph sur le taux de déploiement d'un paquet.
- ms_admin_ipdiscover : page d'administration de l'ipdiscover
- ms_admin_management : administration des données du workflow de télédéploiement
- ms_admin_profil : page d'administration des profils
- ms_admin_user_group :
- ms_admininfo : page de configuration des données administratives
- ms_adminvalues :
- ms_all_computers : page « toutes les machines »
- ms_all_soft : page « tous les logiciels »
- ms_blacklist : page de gestion des blacklists de serial/macadresse/sou-réseaux
- ms_codes : page de répartition de machines par TAG
- ms_components :
- ms_computer : page principale des détails d'une machine
- ms_config : page principale de configuration
- ms_config_account :
- ms_console : page de la console d'accueil.
- ms_csv : page permettant l'export csv des tableaux de données
- ms_custom_groups : page permettant dans une recherche muticritère d'activer les groupes
- ms_custom_info :
- ms_custom_lock :
- ms_custom_pack :
- ms_custom_param :
- ms_custom_perim :
- ms_custom_sup :
- ms_custom_tag :
- ms_debug : page permettant l'accès au débugage.
- ms_dict : Page des dictionnaires
- ms_doubles : page des doublons
- ms_group_show :
- ms_groups : page des groupes
- ms_help : page d'aide
- ms_ipdiscover : page d'ipdiscover
- ms_label : page permettant d'administrer le label des agents
- ms_local : page des imports locaux
- ms_logs : page des logs
- ms_multi_search : page de la recherche multicritère
- ms_new_profil : page d'ajout d'un nouveau profil
- ms_opt_ipdiscover :
- ms_options :
- ms_regconfig :
- ms_repart_tag :
- ms_rules_redistrib :
- ms_search_soft :
- ms_server_redistrib :
- ms_show_detail :
- ms_snmp : page des périphériques détecté par SNMP
- ms_snmp_detail : page principale des détails d'un périphérique SNMP
- ms_soft_csv :
- ms_speed_stat : page principale d'affichage de la vitesse de télédéploiement
- ms_stats: page des statistiques
- ms_tele_activate : page d'activation des paquets de télédistribution
- ms_tele_actives :
- ms_tele_compress : page permettant de récupérer les fragments d'un paquet
- ms_tele_massaffect :
- ms_tele_pack :
- ms_tele_package :
- ms_tele_popup_active :
- ms_tele_stats :
- ms_teledeploy_workflow
- ms_update_new_tag :
- ms_upload_file :
- ms_upload_file_popup
- ms_users : Page des utilisateurs
- ms_view_file :
Vous pouvez donc modifier les profils déjà existants en supprimant/ajoutant des droits et des accès aux pages. Mais vous pouvez aussi créer un nouveau profil à partir d'un déjà existant.
Pour cela, cliquez sur le
, à côté de la liste déroulante.
Une pop-up va s'ouvrir et vous permettre d'ajouter et de supprimer les profils.
Un message d'avertissement est là pour vous signaler que la suppression de profil peut entraîner une instabilité au niveau d'OCS. En effet, si vous supprimer le seul profil qui a accès à la gestion des profils, par exemple, vous ne pourrez plus vous ajouter (simplement) des nouveaux utilisateurs/profils. Nous vous conseillons donc de laisser les profils d'origines et de "jouer" qu'avec ceux que vous auriez créé.
Pour ajouter un nouveau profil, cliquez sur l'onglet Nouvelle donnée.
Le premier champ défini le nom générique du profil. Il ne doit pas comporter d'espaces ni de caractères spéciaux. Le deuxième champ est le nom à l'affichage de votre profil. Le troisième champ est le profil origine sur lequel se base se nouveau profil.
En validant, si tous les champs sont correctement complétés, la fenêtre se fermera et votre nouveau profil apparaîtra à l'affichage.
Vous pouvez rencontrer les messages d'erreurs suivants :
Le premier message concerne les fichiers de sauvegarde des profils. Si le répertoire de sauvegarde n'existe plus ou qu'il n'est pas accessible en écriture à www-data (utilisateur apache), le premier message d'erreur apparaîtra. Il n'est pas bloquant et vous pourrez effectuer des modifications sur les profils mais les fichiers origines ne seront pas sauvegardés.
Le deuxième concerne le fichier de configuration du profil. Si ce dernier n'est pas accessible en écriture à l'utilisateur apache (www-data), vous ne pourrez pas modifier la configuration de ce profil.











