Como funciona a Multilocação

Este artigo contém os seguintes tópicos:
casm173
Este artigo contém os seguintes tópicos:
Após ativar a multilocação do CA SDM, é possível conceder a cada contato acesso a todos os inquilinos (público), um único inquilino ou um grupo de inquilinos (definido pelo usuário ou mantido pelo produto). Uma função de contatos controla o acesso e especifica o acesso de leitura e gravação independentemente. Como o acesso de inquilino depende da função e um contato pode modificar funções durante uma sessão, acesso de inquilino do contato também está sujeito a alteração.
A maioria dos objetos do CA SDM quando a multilocação estiver instalada inclui um atributo de inquilino para especificar o proprietário do objeto. Os objetos encaixam-se em três grupos, dependendo de seu atributo de inquilino e como ele é usado:
Sem locação
Define objetos sem um atributo de inquilino. Todos os dados nesses objetos são públicos.
Exemplos:
Prioridade e urgência.
Inquilino obrigatório
Define objetos com um atributo de inquilino que não pode ser nulo (aplicado pelo CA SDM, não pelo DBMS). Todos os dados nesses objetos são associados a inquilinos individuais; não há nenhum dado público.
Exemplos:
tabelas de ticket (Solicitação, Ocorrência e Requisição de mudança).
Inquilino opcional
Define objetos com um atributo de inquilino que não pode ser nulo. Alguns dados nestes objetos são públicos, e alguns estão associados a inquilinos específicos. A exibição do objeto de cada inquilino é uma exibição mesclada dos dados públicos e seus dados de inquilino específico.
Exemplos:
categoria e local.
Quando um usuário consulta o banco de dados, o CA SDM restringe os resultados a objetos pertencentes a inquilinos. O usuário está autorizado a acessar esses inquilinos. Essa restrição aplica-se além de quaisquer restrições de partição de dados que estejam em vigor.
Se um usuário cria um objeto com acesso de atualização a vários inquilinos, o usuário deve especificar o inquilino de forma explícita.
Determinadas referências de SREL (como o destinatário de um incidente) têm permissão para fazer referência a objetos que pertencem a inquilinos na hierarquia de inquilino do objeto contido. Essas referências são designadas como SERVICE_PROVIDER_ELIGIBLE no esquema de objeto do CA SDM (o Majic). O sinalizador do SERVICE_PROVIDER_ELIGIBLE faz diferença somente se o inquilino do fornecedor de serviços não estiver na hierarquia de inquilino. Se o inquilino do fornecedor de serviços estiver na hierarquia, as regras de validação de inquilino permitem referências de fornecedor de serviços.
Se o CA SDM produto limitar um usuário quanto à atualização dos dados de inquilino, uma mensagem de erro poderá anunciar uma limitação de partição de dados. Se você receber essa mensagem de erro, as restrições de partição de dados ou de multilocação entram em vigor.
A opção Multilocação.
Ative a multi-locação instalando uma das seguintes opções de multi-locação:
  • Desativado
    - A multi-locação não está em uso. Os recursos de multilocação estão indisponíveis, e os objetos não possuem um atributo de inquilino. Essa opção é a configuração padrão em uma nova instalação do CA SDM.
  • Configuração
    : Os recursos multilocação estão em vigor para administradores, de modo que os objetos e atributos relacionados a inquilino sejam visíveis e editáveis. No entanto, o CA SDM não impõe restrições de locação e os usuários que não são administradores não visualizam mudanças. Esta configuração permite que um administrador prepare a multilocação, realizando tarefas tais como definir inquilinos ou atribuir objetos a inquilinos sem impactar o uso normal do CA SDM.
  • Ativo
    : A multi-locação está totalmente operacional. Todos os usuários visualizam as mudanças da interface do usuário apropriadas a eles, e o CA SDM impõe restrições de locação.
Informações do inquilino
Você cria e atualiza inquilinos ao instalar a multilocação (seja na configuração ou no modo de aplicação total). As informações mantidas para um inquilino são similares aos dados mantidos para organização, exceto pelos dois atributos a seguir:
  • Logotipo
    Fornece um URL para um arquivo de imagem com o logotipo do inquilino. O logotipo é exibido tanto na própria página de detalhes do inquilino e como um substituto do logotipo da CA em formulários da web que são exibidos por um usuário inquilino ou exibindo um objeto que está associado ao inquilino.
  • Provedor de serviços
    Indica se o inquilino é o fornecedor de serviços. O inquilino fornecedor de serviços é sempre o primeiro inquilino adicionado. Quando o administrador adiciona o primeiro inquilino:
    • O primeiro inquilino se torna o fornecedor de serviço. Essa designação não pode ser alterada.
    • O usuário privilegiado (normalmente ServiceDesk) e todos os contatos de sistema (como System_AHD_Generated) são definidos para pertencer ao novo inquilino provedor de serviços.
      O usuário Administrador do sistema é adicionado somente no Windows e é atribuído a um inquilino. O usuário com privilégios deve atribuir manualmente um inquilino ao Administrador.
Acesso do inquilino
A função de um usuário do CA SDM governa a autorização de acesso e a interface do usuário. O conjunto de funções disponíveis para os usuários depende de seu tipo de acesso. A multilocação permite controlar o inquilino ou grupo de inquilinos que um usuário pode acessar dentro da função.
A página de Detalhes da função fornece listas suspensas de Acesso do inquilino e Acesso de gravação do inquilino na guia Autorização. O acesso de inquilino é somente para exibição, e o acesso de gravação do inquilino permite também a criação e a atualização.
É possível atribuir as seguintes associações a funções:
  • Acesso do inquilino Mesmo que (Somente acesso de gravação do inquilino)
    Define o acesso de gravação do inquilino como a mesma configuração do acesso do inquilino. Padrão para acesso de gravação do inquilino e válido somente para acesso de gravação do inquilino.
  • Todos os inquilinos
    Remove restrições de inquilinos. O CA SDM permite que um usuário em uma função com este acesso exiba qualquer objeto no banco de dados (acesso de leitura) ou crie e atualize (acesso de gravação) qualquer objeto alocado no banco de dados. Quando os usuários com acesso de todos os inquilinos criam um objeto, o CA SDM requer que eles selecionem o inquilino do novo objeto.
  • Inquilino único
    Define o acesso de inquilino de uma função para um inquilino nomeado. Quando esta opção é selecionada, um segundo campo é exibido na interface web do usuário que permite a seleção de um inquilino específico. O CA SDM restringe um usuário em uma função com este acesso a exibir (acesso de leitura) ou criar e atualizar (acesso de gravação) somente aqueles objetos associados ao inquilino nomeado. Esta seleção é válida para Acesso de inquilino ou Acesso de gravação de inquilino.
  • Grupo de inquilinos
    Define o acesso de inquilino de uma função para um grupo de inquilinos definido pelo usuário ou mantido pelo sistema. Quando a opção Grupo de inquilinos é selecionada, um segundo campo é exibido na interface web do usuário que permite a seleção de um grupo de inquilinos específico. O CA SDM restringe um usuário com a função a exibir (acesso de leitura) ou criar e atualizar (acesso de gravação) somente aqueles objetos associados a um dos inquilinos no grupo. Quando um usuário com acesso de grupo de inquilinos cria um objeto, o CA SDM requer que eles selecionem o inquilino para o novo objeto. Esta seleção é válida para Acesso de inquilino ou Acesso de gravação de inquilino.
  • Inquilino do contato
    Define o acesso de inquilino de uma função para o inquilino do contato que o está usando. O CA SDM restringe um usuário em uma função com este acesso a exibir (acesso de leitura) ou criar e atualizar (acesso de gravação) somente aqueles objetos associados a seu próprio inquilino. Esta seleção é válida para Acesso de inquilino ou Acesso de gravação de inquilino.
  • Grupo de inquilino do contato (somente analistas)
    Define o acesso de função de um analista para o grupo de inquilino com o qual o analista trabalha, conforme especificado no registro de contato do inquilino. Se o usuário com a função não for um analista, esta seleção tem o mesmo efeito que Inquilino do contato. É válido tanto para Acesso de inquilino como para Acesso de gravação de inquilino.
  • Grupo de subinquilinos do contato
    Define o acesso de inquilino de uma função para o subinquilino do contato que o está usando. O CA SDM restringe um usuário em uma função com este acesso a exibir (acesso de leitura) ou criar e atualizar (acesso de gravação) somente aqueles objetos associados a seu próprio grupo de subinquilino. Esta seleção é válida para Acesso de inquilino ou Acesso de gravação de inquilino.
  • Grupo de superinquilinos do contato
    Define o acesso de inquilino de uma função para o superinquilino do contato que o está usando. O CA SDM restringe um usuário em uma função com este acesso a exibir (acesso de leitura) ou criar e atualizar (acesso de gravação) somente aqueles objetos associados com seu próprio grupo de superinquilino. Esta seleção é válida para Acesso de inquilino ou Acesso de gravação de inquilino.
  • Grupo de inquilinos relacionados ao contato
    Define o acesso de inquilino de uma função para o grupo de inquilinos relacionados ao contato que o está usando. O CA SDM restringe um usuário em uma função com este acesso a exibir (acesso de leitura) ou criar e atualizar (acesso de gravação) somente aqueles objetos associados com seu próprio grupo de inquilinos relacionados. Esta seleção é válida para Acesso de inquilino ou Acesso de gravação de inquilino.
Todos os usuários podem exibir dados públicos, independentemente dos direitos atuais de acesso de sua função. A caixa de seleção Atualizar público controla se um usuário de provedor de serviços na função tem a autorização para criar ou atualizar dados públicos. Os usuários inquilinos (usuários que pertencem a um inquilino diferente do provedor de serviços) não podem atualizar dados públicos, independentemente de sua função.
Editar um acesso de inquilino para uma função
A função de um usuário do CA SDM governa a autorização de acesso e a interface do usuário. O conjunto de funções disponíveis para os usuários depende de seu tipo de acesso. A multilocação permite controlar o inquilino ou grupo de inquilinos que um usuário pode acessar dentro da função.
A página de Detalhes da função fornece listas suspensas de Acesso do inquilino e Acesso de gravação do inquilino na guia Autorização. O acesso de inquilino é somente para exibição, e o acesso de gravação do inquilino permite também a criação e a atualização.
É possível atribuir ou editar acesso de inquilino para uma função.
Siga estas etapas
  1. Vá para Gerenciamento de segurança e das funções, Gerenciamento das funções, Lista de funções.
  2. Clique em uma função e clique em Editar.
  3. Selecione opções para um Acesso do inquilino e Acesso de gravação de inquilino.
    Observação:
    tenha cuidado se selecionar diferentes opções para essas configurações.
  4. Clique em Salvar.
    As opções atualizadas de acesso do inquilino são salvas para a função.
Termos de uso de inquilino
Um usuário final é apresentado com uma declaração dos termos de uso ao efetuar logon no aplicativo CA SDM. A declaração dos termos de uso é sobre o uso correto, termos e condições de uso do produto pelo usuário final. O usuário deve concordar com os termos antes de efetuar logon no CA SDM. As entradas são escritas no log padrão e no log de evento do usuário após a tentativa de logon de sessão.
É possível realizar as seguintes ações de termos de uso:
  • Criar, atualizar e excluir uma instrução de termos de uso.
  • Associar uma instrução de termos de uso a um inquilino.
    É necessário ativar a multilocação e configurar um ou mais inquilinos para poder associar uma instrução de termos de uso a um inquilino.
  • Determine que o usuário final aceite a instrução toda vez que efetuar logon.
  • Permita que o usuário final ignore a instrução inicial ao apresentar uma instrução de termos de uso em branco.
Para obter mais informações sobre como criar a declaração de termos de uso, consulte Configurando termos de uso.
Como configurar termos de uso
A instrução de termos de uso apresenta ao usuário final uma instrução de página inicial quando ele efetua logon no CA SDM. A instrução lembra o usuário sobre o uso adequado do produto. O usuário deve concordar com os termos antes que possam continuar a efetuar o logon no CA SDM. Se o usuário final selecionar Aceitar, o CA SDM continua com o logon e exibe o formulário principal. Se o usuário selecionar Rejeitar, o CA SDM retorna para o logon. As entradas são escritas no log padrão e no log de evento do usuário após a tentativa de logon de sessão.
Normalmente, você configura a declaração dos termos de uso do inquilino do contato. Se o inquilino do contato estiver configurado com uma declaração de termos de uso inativa, se os termos de uso não estiverem configurados ou se <vazio> for selecionado na lista suspensa Termos de uso, o CA SDM exibe a declaração dos termos de uso para os inquilino pai, avô, e assim por diante. Se nenhuma declaração de termos de uso for encontrada em nenhum nível, o CA SDM procede com o logon. Se você configurar um inquilino com uma declaração de termos de uso em branco, o CA SDM procede com o logon e exibe o formulário principal.
Você pode configurar os termos de uso como segue: