Модель пользователей в Принтум
Назначение
Принтум управляет тремя классами сущностей: пользователями, устройствами и заданиями печати.
ПользователиДля управления доступом, квотами, правилами и статистикой используется собственная модель пользователей, которая не создаютсязависит вручнуюнапрямую —от они импортируются из контроллераструктуры домена. Но учётная запись в домене и пользователь в Принтум — разные сущности .
Ключевые концепции
Пользователь Printum ID ≠и доменная учётная запись
Пользователь в системе ПринтумPrintum (Printum ID) соответствуети реальному человеку. Доменнаядоменная учётная запись — эторазные то,сущности.
чтоДоменная учётная запись существует в Active Directory или другом LDAP-каталоге.каталоге и используется для аутентификации пользователя.
Printum импортирует доменные учётные записи и синхронизируетсоздаёт на их атрибуты,основе нопользователей этосистемы.
Один человек — несколькоодин учётныхPrintum записейID
Printum рассматривает пользователя как реального человека, а не как набор логинов в разных доменахдоменах.
ФизическийПоэтому человекодин пользователь может иметь несколько доменных учётных записей.записей, Типичный сценарий — организация с несколькими контурами сети (например, закрытый и открытый контур банка). Сотрудник работает под разными учётками в разных контурах, но является одним и тем же человеком. Принтум позволяет связать несколько доменных учётных записейсвязанных с одним Printum ID.
ТакимТакой образом,сценарий правила,часто статистика и квоты применяются к человекуиспользуется в целом, независимо от того,организациях с какогонесколькими компьютераконтурами ибезопасности подили какойнесколькими учёткой он работает.доменами.
Объединение учётных записей через атрибут
При настройке синхронизации задаётся атрибут для объединения учётных записей . Если у двух доменных учётных записей совпадает значение этого атрибута, они привязываются к одному Printum ID. Типичные атрибуты для объединения: Email (mail) Табельный номер Пример: у сотрудника банка две учётки — одна в закрытом контуре, другая в открытом. В обеих учётках в домене прописан один и тот же корпоративный email. Система определяет, что email совпадает, и связывает обе учётки с одним Printum ID. Правила и квоты применяются к Printumпользователю
ID
Квоты, Всеограничения, роли и правила печати,печати квотыназначаются ипользователю ограничения применяются к Printum ID,Printum, а не к конкретной доменной учётной записи. ЭтоСтатистика значит,также что: квота на цветную печать действует на человека в целом, а не на одну из его учёток; статистика объединяетсясчитается по всемпользователю.
учёткамЭто одногопозволяет пользователя;применять правилаединые применяютсяполитики одинаково,независимо сот какоготого, быпод контуракакой ниучётной пришлозаписью задание.работает сотрудник.
Жизненный цикл пользователя в Принтум
Сотрудник
1. появляетсяПользователь создаётся в контроллереслужбе домена.каталогов Приорганизации.
очередной2. Во время синхронизации
МониторингPrintum выгружает доменнуюимпортирует учётную запись си атрибутами.её атрибуты.
3. В системе управления создаётся Printumили ID.обновляется Еслипользователь атрибутPrintum.
объединения4. совпадаетПользователю назначаются роли, правила и квоты.
5. Пользователь начинает работать с ужесистемой.
существующим
Пользователи —могут учёткасоздаваться привязываетсякак кавтоматически нему.при Пользовательсинхронизации получаетс рольдоменом, по умолчанию (обычно «Пользователь»). Правила, квотытак и роли применяются к Printum ID. Создание пользователей вручную В отличие от МФУ, пользователей вручную создавать можно. Однако в типичных сценариях среднего и крупного бизнеса в этом нет необходимости — все пользователи есть в контроллере домена. Ручное создание может потребоваться для гостевых учётных записей или нестандартных сценариев, когда нужен пользователь вне домена.вручную.
Связанные страницы
-
Как работает синхронизацияСинхронизация пользователей с доменом -
Объединение доменных учётных записей одного пользователя
-
Назначение ролей через группы домена
-
Доменная авторизация и SSO
— как работает