Configurer
Pour modifier les options décrites dans cette rubrique, sélectionnez l’icône en forme d’engrenage.
Désactiver les utilisateurs
Par défaut, l’outil de gestion des utilisateurs conserve les comptes d’utilisateurs ShareFile qui ne sont pas créés par les règles actuelles. Cela empêche la suppression automatique des comptes d’utilisateurs créés en dehors de l’outil de gestion des utilisateurs. Sélectionnez l’option Désactiver automatiquement les utilisateurs ne faisant pas partie des règles de domaine uniquement si vous souhaitez supprimer les comptes d’utilisateurs qui ne répondent pas aux règles actuelles de création de compte.
Continuer ou arrêter les tâches planifiées après une erreur
Vous pouvez choisir de poursuivre ou non les tâches planifiées lorsque l’outil de gestion des utilisateurs ne peut pas traiter une règle en raison d’un problème tel qu’un nom de famille ou une adresse e-mail manquant dans un enregistrement Active Directory (AD). Par défaut, les tâches planifiées continuent jusqu’à la règle suivante après qu’une erreur se produit.
Une fois que l’outil de gestion des utilisateurs ignore une règle en raison d’une erreur, il ignore également toutes les règles suivantes basées sur le même objet AD. Par exemple, si l’action de création d’utilisateurs pour un groupe AD particulier échoue, l’outil ignore également l’action de création d’un groupe de distribution pour le même groupe AD. Cela évite de créer un groupe de distribution avec des membres qui ne sont pas encore créés en tant qu’utilisateurs ShareFile.
Pour les règles exécutées directement à partir de l’onglet Règles de l’outil de gestion des utilisateurs, l’outil de gestion des utilisateurs ignore toujours une règle qui provoque une erreur et passe à la règle suivante.
Enregistrer les opérations Active Directory
Désactiver automatiquement les utilisateurs ne faisant pas partie des règles de domaine: Cette option n’est utilisée que dans de rares cas où les conditions suivantes sont vraies.
- Tous les membres de ShareFile sont strictement gérés par un ensemble unique de règles globales.
- Tous les groupes et utilisateurs de ces règles sont membres du même domaine.
Lorsque cette option est activée, l’outil de gestion des utilisateurs recherche tous les utilisateurs qui ne font pas partie des règles actives en cours d’exécution et désactive les utilisateurs. Pour des raisons de sécurité, l’administrateur principal n’est pas désactivé même lorsque vous sélectionnez cette option. Une bonne pratique consiste à garder cet élément vide.
Configurer un serveur proxy
Pour spécifier un serveur proxy pour l’outil de gestion des utilisateurs, vous devez être connecté en tant qu’utilisateur administrateur. Par conséquent, les tâches planifiées exécutées sous un compte de service Windows ne peuvent pas utiliser le serveur proxy tant que vous n’avez pas configuré la tâche pour utiliser les paramètres de proxy. Les étapes suivantes décrivent comment spécifier un serveur proxy, exporter les paramètres, puis configurer une tâche planifiée pour utiliser ces paramètres.
-
Connectez-vous à Windows en tant qu’utilisateur administrateur.
-
Cliquez sur l’icône en forme d’engrenage pour ouvrir la page Options , cliquez sur Configurer le proxy, puis spécifiez les paramètres du proxy. Si vous exécutez des tâches planifiées en tant qu’administrateur, vous avez terminé la configuration du proxy.
-
Si les tâches planifiées sont exécutées sous un autre utilisateur, tel qu’un compte de service Windows, exportez les paramètres proxy : dans la page Options , cliquez sur Exporter les paramètres proxy.
Les paramètres proxy sont exportés vers
C:\\ProgramData\\Citrix\\ShareFile\\User Management Tool\\proxy.config
. Le fichier est chiffré à l’aide du chiffrement au niveau de la machine Windows Data Protect API (DPAPI), ainsi que d’une clé unique à votre installation de l’outil de gestion des utilisateurs. Utilisez ce fichier pour toutes les tâches planifiées à partir de l’ordinateur sur lequel vous êtes connecté.
Configurez chaque tâche planifiée pour utiliser les paramètres proxy exportés.
-
Ouvrez la console de gestion des tâches planifiées de Windows, cliquez avec le bouton droit sur la tâche que vous devez configurer avec les paramètres proxy, puis sélectionnez Propriétés.
-
Cliquez sur l’onglet Actions , sélectionnez l’action Démarrer un programme , puis cliquez sur Modifier.
-
Ajoutez ce qui suit à la fin de l’entrée Ajouter des arguments : un espace suivi de /importproxy.
Assurez-vous de saisir l’argument après l’entrée existante et un espace.
-
Après avoir cliqué sur OK, le planificateur de tâches peut vous demander si vous souhaitez qu’il exécute C:\Program avec certains arguments. Cliquez sur Non.
Une fois que la tâche planifiée utilise avec succès les paramètres proxy, le fichier umt.log inclut les entrées suivantes :
ImportedProxy_Get
Found exported proxy settings at: C:\ProgramData\Citrix\ShareFile\User Management Tool\proxy.config
Retrieved proxy settings from file.
<!--NeedCopy-->