Account senza password e casi d’uso
Cyberwatch consente la creazione di account senza password, che possono essere definiti «utenti robot» o «account di servizio». Questa documentazione descrive l’utilizzo di questi account senza password e i possibili casi d’uso.
Non è possibile accedere direttamente a questi account come a un normale account utente. Questi account sono accessibili esclusivamente tramite la funzionalità di assunzione del controllo di un account, detta anche «impersonificazione».
Il principale vantaggio di questi account è la possibilità di generare elementi utilizzati globalmente nel sistema informativo, generalmente da un account di servizio, e che non è opportuno eliminare in caso di cambio di un utente; di seguito sono riportati alcuni possibili casi d’uso.
In questo modo, gli elementi non dipendono più da un utente specifico e la disattivazione/eliminazione di tale utente non comporta l’invalidazione delle chiavi API e di altre eventuali configurazioni.
Casi d’uso possibili e individuati
Chiavi API
Anziché essere legate all’account di un utente reale, le chiavi API possono essere generate su un account senza password.
Alcune chiavi API possono essere utilizzate per configurare/automatizzare elementi con un impatto globale sul sistema informativo, ad esempio:
- le chiavi API che autorizzano l’installazione dell’agent Cyberwatch, inserite in una GPO o configurate in un’altra soluzione di distribuzione automatica
- script che richiamano l’API Cyberwatch per eseguire elaborazioni automatiche
Report automatici via e-mail
Gli account senza password dispongono di un indirizzo e-mail personalizzabile.
Ciò consente, ad esempio, di configurare report automatici inviati a una mailing list o a indirizzi e-mail esterni non associati a un utente Cyberwatch.
La creazione di un’esportazione pianificata richiede il ruolo di Amministratore per avere l’autorizzazione ad accedere a indirizzi e-mail diversi da quello dell’utente corrente.
Creazione di un account senza password
La creazione di un account senza password si effettua secondo la procedura seguente.
- Accedere al menu Amministrazione > Utenti > + Aggiungi
- Compilare i campi
Nome completo,Nome utente,E-mail(questi elementi potranno essere modificati successivamente, se necessario) - Selezionare il
Ruolodesiderato e mantenereAccount localecomeModalità di accesso - NON inserire alcuna password e confermare la creazione dell’account
- L’account viene quindi creato ed è accessibile dall’elenco degli utenti
Utilizzo di un account senza password
L’utilizzo di un account senza password avviene esclusivamente tramite la funzionalità di assunzione del controllo dell’utente.
A tal fine, accedere alla scheda dell’utente senza password.
Sulla destra, un riquadro Assunzione del controllo consente di aprire una sessione sull’account.
Una volta assunto il controllo, l’account si comporta esattamente come un normale account utente.
Un’icona rossa in alto a destra dell’interfaccia, accanto al pulsante che consente di accedere al profilo utente, indica che è in corso un’assunzione del controllo e consente di terminarla.