![]() |
iManager utilise également des livres de propriétés comme ceux de l`utilitaire ConsoleOneTM. Les livres de propriétés sont utiles pour visualiser et gérer un grand nombre d`attributs.
Créez un rôle qui va contenir le livre de propriétés.
Créez un livre de propriétés.
Dans la tâche Gestion des groupes > Modifier le groupe, deux onglets sont proposés : Général et Sécurité.
L`onglet Général contient trois éléments : Identification, Voir aussi et Membres.
L`onglet Sécurité contient un élément : Sécurité égale à moi.
Les utilisateurs qui sont membres assignés de la tâche Modifier le groupe peuvent gérer ces quatre éléments sur tous les groupes de l`étendue eDirectory définie.
Pour certaines organisations qui appliquent une méthode d`administration décentralisée, ce niveau d`assignation de responsabilité n`est pas assez précis. d`où l`intérêt des livres de propriétés, qui permettent de définir des responsabilités de gestion de manière détaillée.
Supposons, par exemple, que vous vouliez autoriser certains utilisateurs à modifier les membres d`un groupe mais pas les informations d`identification du groupe ni les paramètres d`équivalence de sécurité. Pour ce faire :
Créez un rôle appelé " Admin. utilisateurs du groupe ". N`assignez aucune tâche au rôle lorsque le programme vous le demande. Assignez des membres et des étendues.
Créez un livre de propriétés appelé " Utilisateurs du groupe ".
Sélectionnez un objet rbsModule.
Sélectionnez les objets que devra gérer le livre de propriétés.
Sélectionnez les pages à assigner au livre de propriétés. Les pages qui apparaissent dépendent des objets que vous avez sélectionnés. Sélectionnez uniquement " manageGroupUsersPage ".
Assignez le livre de propriétés au rôle Admin Utilisateurs du groupe que vous avez créé plus haut.
Sélectionnez Terminer.
Désormais, lorsqu`un utilisateur assigné au rôle Admin Utilisateurs du groupe se loguera et sélectionnera ce rôle, il verra le livre de propriétés " Utilisateurs du groupe ". Cette sélection et l`indication d`un groupe à gérer permettent uniquement à l`utilisateur d`administrer les utilisateurs du groupe, et non les pages associées au rôle Gestion des groupes.
 ![]() |