Skip to main content

Модель пользователей в Принтум

Назначение

Принтум управляет тремя классами сущностей: пользователями, устройствами и заданиями печати. ПользователиДля управления доступом, квотами, правилами и статистикой используется собственная модель пользователей, которая не создаютсязависит вручнуюнапрямую от они импортируются из контроллераструктуры домена. Но учётная запись в домене и пользователь в Принтум — разные сущности .

Ключевые концепции

Пользователь Printum ID ≠и доменная учётная запись

Пользователь в системе ПринтумPrintum (Printum ID) соответствуети реальному человеку. Доменнаядоменная учётная запись — эторазные то,сущности. чтоДоменная учётная запись существует в Active Directory или другом LDAP-каталоге.каталоге и используется для аутентификации пользователя. Printum импортирует доменные учётные записи и синхронизируетсоздаёт на их атрибуты,основе нопользователей этосистемы.

не одно и то же. Пример: Дмитрий Двойников существует в Принтум как один пользователь (Printum ID). Его данные были импортированы из домена со всеми атрибутами.

Один человек — несколькоодин учётныхPrintum записейID

Printum рассматривает пользователя как реального человека, а не как набор логинов в разных доменахдоменах. ФизическийПоэтому человекодин пользователь может иметь несколько доменных учётных записей.записей, Типичный сценарий — организация с несколькими контурами сети (например, закрытый и открытый контур банка). Сотрудник работает под разными учётками в разных контурах, но является одним и тем же человеком. Принтум позволяет связать несколько доменных учётных записейсвязанных с одним Printum ID. ТакимТакой образом,сценарий правила,часто статистика и квоты применяются к человекуиспользуется в целом, независимо от того,организациях с какогонесколькими компьютераконтурами ибезопасности подили какойнесколькими учёткой он работает.доменами.

Объединение учётных записей через атрибут

При настройке синхронизации задаётся атрибут для объединения учётных записей . Если у двух доменных учётных записей совпадает значение этого атрибута, они привязываются к одному Printum ID. Типичные атрибуты для объединения: Email (mail) Табельный номер Пример: у сотрудника банка две учётки — одна в закрытом контуре, другая в открытом. В обеих учётках в домене прописан один и тот же корпоративный email. Система определяет, что email совпадает, и связывает обе учётки с одним Printum ID. Правила и квоты применяются к Printumпользователю ID

Квоты, Всеограничения, роли и правила печати,печати квотыназначаются ипользователю ограничения применяются к Printum ID,Printum, а не к конкретной доменной учётной записи. ЭтоСтатистика значит,также что: квота на цветную печать действует на человека в целом, а не на одну из его учёток; статистика объединяетсясчитается по всемпользователю. учёткамЭто одногопозволяет пользователя;применять правилаединые применяютсяполитики одинаково,независимо сот какоготого, быпод контуракакой ниучётной пришлозаписью задание.работает сотрудник.

Жизненный цикл пользователя в Принтум

Сотрудник

1. появляетсяПользователь создаётся в контроллереслужбе домена.каталогов 

Приорганизации. очередной2. Во время синхронизации

МониторингPrintum выгружает доменнуюимпортирует учётную запись си атрибутами.её атрибуты. 3. В системе управления создаётся Printumили ID.обновляется Еслипользователь атрибутPrintum. объединения4. совпадаетПользователю назначаются роли, правила и квоты. 5. Пользователь начинает работать с ужесистемой. существующим

пользователем

Пользователи могут учёткасоздаваться привязываетсякак кавтоматически нему.при Пользовательсинхронизации получаетс рольдоменом, по умолчанию (обычно «Пользователь»). Правила, квотытак и роли применяются к Printum ID. Создание пользователей вручную В отличие от МФУ, пользователей вручную создавать можно. Однако в типичных сценариях среднего и крупного бизнеса в этом нет необходимости — все пользователи есть в контроллере домена. Ручное создание может потребоваться для гостевых учётных записей или нестандартных сценариев, когда нужен пользователь вне домена.вручную.

Связанные страницы

  • Как работает синхронизацияСинхронизация пользователей с доменом

  • Объединение доменных учётных записей одного пользователя

  • Назначение ролей через группы домена

  • Доменная авторизация и SSO — как работает