Голосовая связь и система унифицированных коммуникаций : Cisco Unified Communications Manager (CallManager)

5.x/6.x/7 CallManager. x : Роли и Разрешения

28 июля 2013 - Машинный перевод
Другие версии: PDF-версия:pdf | Английский (25 сентября 2007) | Отзыв


Содержание


Введение

Этот документ описывает роли и привилегии других групп пользователей в Сisco Unified Communications Manager 5.x/6.x/7.x и их управления.

Предварительные условия

Требования

Cisco рекомендует иметь знание Сisco Unified Communications Manager Администрэйшн.

Используемые компоненты

Сведения в этом документе основываются на Сisco Unified Communications Manager 5.x/6.x/7. x :

Сведения, представленные в этом документе, были получены от устройств, работающих в специальной лабораторной среде. Все устройства, описанные в этом документе, были запущены с чистой (стандартной) конфигурацией. В рабочей сети необходимо изучить потенциальное воздействие всех команд до их использования.

Условные обозначения

Подробные сведения об условных обозначениях см. в документе "Условное обозначение технических терминов Cisco".

Управление пользователями Сisco Unified Communications Manager

В Сisco Unified Communications Manager группы пользователей включают пользователей списков приложений и Конечных пользователей. Пользователь может принадлежать группам нескольких пользователей. После добавления группы пользователей тогда вы добавляете пользователей к группе пользователей. Впоследствии, можно продолжить назначать роли на группу пользователей. Если пользователь принадлежит группам нескольких пользователей, Параметры Управления пользователями, Эффективные Привилегии доступа Для Накладывания на Группы пользователей и корпоративный параметр Ролей определяют эффективную привилегию пользователя. Этот параметр определяет метод для решения накладывающейся привилегии ресурса, когда пользователь является участником нескольких, группы пользователей и/или группа содержат множественные роли. Если установлено в максимум, пользователю предоставляют самую высокую привилегию для ресурсов. Если установлено в минимум, пользователю предоставляют самую низкую привилегию для ресурсов. По умолчанию максимален.

/image/gif/paws/98796/ccm5-roles-perms1.gif

Пользователь приложения

Конфигурация пользователя приложения позволяет обновления пользователям приложения, которые привязаны к Сisco Unified Communications Manager. По умолчанию Сisco Unified Communications Manager Администрэйшн включает этих пользователей приложения:

  • CCMAdministrator

  • CCMSysUser

  • IPMASecureSysUser

  • IPMASysUser

  • WDSecureSysUser

  • WDSysUser

  • TabSyncSysUser

  • CUCService

Примечание. Вы не можете удалить этих пользователей приложения по умолчанию, но можно изменить их пароли и модифицировать списки устройств, которыми они управляют.

Примечание. Чтобы настроить информацию пользователя приложения в Сisco Unified Communications Manager, используйте опцию User Management> Application User в Сisco Unified Communications Manager Администрэйшн.

Конфигурация конечного пользователя

Окно конфигурации Конечного пользователя в Администрировании Cisco Unified CallManager позволяет администратору добавлять, искать, отображать, и поддерживать информацию о конечных пользователях Сisco Unified Communications Manager.

Чтобы настроить информацию конечного пользователя, выберите опцию User Management> End User в Сisco Unified Communications Manager Администрэйшн.

Примечание. Можно добавить новых конечных пользователей посредством Администрирования Cisco Unified CallManager только, когда отключена синхронизация с корпоративным Сервером LDAP. Когда синхронизация отключена, можно добавить, что новые пользователи и вы можете изменить настройки существующих пользователей, который включает идентификатор пользователя. Если синхронизация включена, вы не можете добавить, что новые пользователи и вы не можете изменить существующие идентификаторы пользователя. Однако можно изменить все другие настройки для существующих конечных пользователей.

Примечание. Чтобы проверить, включена ли конфигурация, используйте Систему> LDAP> Системное меню option LDAP в Администрировании Cisco Unified CallManager. Если флажок Enable Synchronizing from LDAP Server не проверен, синхронизация не в действительности.

ccm5-roles-perms2.gif

Менеджмент роли

Роли позволяют администраторам Сisco Unified Communications Manager, у которых есть полная привилегия администрирования (доступ) для настройки конечных пользователей и пользователей приложения с разными уровнями привилегии. Администраторы с полной привилегией администрирования настраивают роли и группы пользователей. В целом пользователи администрирования полного доступа настраивают привилегию других пользователей администрирования и конечных пользователей к Сisco Unified Communications Manager Администрэйшн и к другим приложениям.

Разные уровни привилегии существуют для каждого приложения. Для Сisco Unified Communications Manager приложение Администрэйшна существуют два уровня привилегии: считайте привилегию и обновите привилегию. Эти уровни привилегий отличаются:

  • Пользователи с привилегией обновления могут просмотреть и модифицировать Окна Administration Сisco Unified Communications Manager, к которым у группы пользователей пользователя есть привилегия обновления.

  • Пользователь с привилегией чтения может просмотреть Окна Administration Сisco Unified Communications Manager, которые принадлежат ролям, в которые группа пользователей пользователя считала привилегию. Однако пользователь с привилегией чтения для окна не может внести любые изменения на тех окнах Administration, в которые пользователь только считал привилегию. Для пользователя с привилегией чтения Сisco Unified Communications Manager приложение Администрэйшна не отображает любые кнопки обновления или значки.

Роли включают группы ресурсов для приложения. В установке роли стандарта по умолчанию созданы для различных административных функций. Однако можно создать настраиваемые роли, которые включают клиентские группировки ресурсов для приложения.

Примечание. Роли определенного стандарта не имеют никакого связанного приложения или ресурса. Эти роли предоставляют login authentication для различных приложений.

Этот раздел описывает, как добавить роль к Сisco Unified Communications Manager Администрэйшн.

Выполните следующие действия:

  1. Выберите User Management> Role.

    Находка и Перечисляет оконные дисплеи Ролей.

  2. Выполните одну из следующих задач:

    • Чтобы скопировать существующую роль, определите местоположение соответствующей роли как описано в Обнаружении раздела Роли и нажмите кнопку Copy рядом с ролью, которую вы хотите скопировать. Во всплывающем окне, которое отображает, введите имя для новой роли и нажмите "OK". Продолжите шаг 4.

      Примечание. Копирование роли также копирует привилегии, которые привязаны к той роли.

    • Чтобы добавить новую роль, нажмите кнопку Add New, и продолжите шаг 3.

    • Чтобы обновить существующую роль, определите местоположение соответствующей роли как описано в Обнаружении темы Роли и продолжите шаг 4.

  3. Если вы добавляете новую роль, выбираете приложение из ниспадающего списка Приложения и нажимаете Next.

    /image/gif/paws/98796/ccm5-roles-perms3.gif

  4. В Окне конфигурации Role, которое отображает, введите соответствующие параметры настройки.

  5. Нажмите Сохраняют, чтобы добавить роль.

    Новая роль добавлена к базе данных Сisco Unified Communications Manager.

Конфигурация группы пользователей

Опции меню Роли и Группы пользователей в меню Cisco Unified Communications Manager Administration User Management позволяют пользователям с полным доступом настраивать разные уровни доступа окна для администраторов Сisco Unified Communications Manager. Пользователи с полным доступом настраивают роли, группы пользователей, и привилегии доступа для ролей. В целом пользователи полного доступа настраивают доступ других пользователей к Сisco Unified Communications Manager Администрэйшн.

Примечание. Пользователи Admin CCM стандарта роли должны быть назначены на группу пользователей включить ее участников войти в систему к веб-сайту CCMAdmin. Конечные пользователи CCM стандарта роли должны быть назначены на группу пользователей включить ее участников войти в систему к веб-сайту CCMUser.

Назначение ролей группе пользователей

Пользователи с полным доступом могут назначить роли на группы пользователей. У группы пользователей, которая имеет назначенные роли, есть доступ к ресурсам, которые включает роль.

Примечание. Когда администратор назначает роли на группу пользователей, администратор должен назначить стандартную роль пользователей Admin CCM на группу пользователей. Эта роль включает пользователей регистрировать в Сisco Unified Communications Manager Администрэйшна.

Эти шаги должны быть выполнены для назначения ролей на группу пользователей в Сisco Unified Communications Manager Администрэйшн:

  1. Выберите User Management> User Group.

    Показы окон Find и List User Groups.

  2. Найдите группу пользователей, на которую вы хотите назначить роли.

  3. Нажмите название группы пользователей, для которой вы хотите назначить роли.

    Группа пользователей, что вы выбрали показы. Пользователи в Группе перечисляют, показывает пользователям, которые в настоящее время принадлежат группе пользователей.

  4. От ниспадающего списка Связанных ссылок выберите Assign Role to User Group и нажмите Go.

    Окно конфигурации Группы пользователей изменяется для показа области Role Assignment. Для группы пользователей, которую вы выбрали, список показов назначенных ролей. Выберите одну из этих опций:

    • Чтобы назначить роли на группу пользователей, перейти к шагу 5.

    • Чтобы удалить роли из группы пользователей, перейдите к шагу 9.

  5. Нажмите Назначают Роль на Группу, чтобы назначить дополнительные роли на группу пользователей.

    Показы всплывающего окна Find и List Roles.

  6. При необходимости используйте условия поиска Роли Находки для сужения списка ролей.

  7. Выберите роли для назначения на эту группу пользователей путем нажатия флажков рядом с именами ролей. Чтобы закрыть всплывающее окно Find и List Roles, не назначая роли на эту группу пользователей, нажмите Close.

  8. Нажмите Add выбранный.

  9. Чтобы удалить назначенную роль из группы пользователей, выберите роль в области Role Assignment и нажмите Delete Role Assignment. Повторите этот шаг для каждой роли, которую вы хотите удалить из этой группы пользователей.

  10. Нажмите Save.

    Система делает добавленные и удаленные присвоения роли на группу пользователей в базе данных.

Просматривая роли пользователя, группы пользователей, и разрешения

Этот раздел описывает, как просмотреть роли, группы пользователей, и разрешения, которые назначены на пользователя, который принадлежит группе указанного пользователя. Используйте следующую процедуру для просмотра ролей, групп пользователей, и разрешений, которые назначены на пользователя в группе пользователей.

Примечание. Можно также просмотреть роли пользователя при помощи Управления пользователями> Пользователь приложения (для пользователей приложения) или Управления пользователями> Конечный пользователь (для конечных пользователей), чтобы просмотреть индивидуального пользователя и затем отобразить роли пользователя.

  1. Выберите User Management> User Group.

    Находка и Перечисляет оконные дисплеи Групп пользователей.

  2. Найдите группу пользователей, которая имеет пользователей, для которых вы хотите отобразить назначенные роли.

  3. Нажмите название группы пользователей, для которой вы хотите просмотреть роли, которые назначены на пользователей.

    Окно конфигурации Группы пользователей отображает для группы пользователей, которую вы выбрали. Область Users in Group показывает пользователям, которые принадлежат группе пользователей.

  4. Для индивидуального пользователя нажмите меня значок в столбце Permission для пользователя.

    ccm5-roles-perms4.gif

    Пользовательские оконные дисплеи Привилегии. Для пользователя, которого вы выбрали, это отображения информации:

    • Группы пользователей, которым принадлежит пользователь

    • Роли, которые назначены на пользователя

    • Ресурсы, к которым у пользователя есть доступ. Для каждого ресурса, это отображения информации:

      • Приложение

      • Resource

      • Разрешения (чтение и/или обновление)

    ccm5-roles-perms5.gif

  5. Чтобы возвратиться к пользователю, выберите Back to User из ниспадающего списка Связанных ссылок и нажмите Go.

Назначьте только Телефонный Доступ Веб-страницы конечным пользователям

Выполните эти шаги, чтобы назначить только телефонный доступ веб-страницы конечным пользователям:

  1. Перейдите к Управлению пользователями> Конечный пользователь. Нажмите опцию Add для создания нового конечного пользователя.

  2. Перейдите к Управлению пользователями> Роли. Нажмите опцию Add, чтобы создать новые роли и проверить Чтение, опцию Update для этих двух ресурсов: Directory Number web pages и Phone web pages для этой роли.

  3. Перейдите к Управлению пользователями> Группы пользователей. Нажмите опцию Add для создания группы нового пользователя. Вернитесь к находке, перечисляют и нажимают опцию Roles через созданную группу нового пользователя. Затем назначьте роль, что вы создали и сохраняете эту группу.

  4. Перейдите к Управлению пользователями> Конечный пользователь. Используйте Добавление к опции группы пользователей и добавьте эти группы пользователей: Standard CCM admin users и new user group, к которому вы назначили роль и нажимаете Save.

  5. Откройтесь <IP-адрес CM> / страница ccmadmin и вход в систему с новым пользователем. Вы получите доступ к только телефонной веб-странице а не другим страницам.

Устранение неполадок

Вход в систему к сбоям персонального каталога

В Сisco Unified Communications Manager 6.x, если вход в систему к персональному каталогу отказывает с сообщением об ошибках PD Error Message, это может быть, потому что пользователям заставляли их контакты изменяться при следующем входе в систему. Чтобы решить этот вопрос, перейдите к Управлению пользователями> Группы пользователей> стандартные Конечные пользователи CCM> Пароль по умолчанию и отключите его.

Если проблема все еще сохраняется, перейдите к странице администратора CM> Устройство> параметры настройки Устройства> Телефонные службы и проверьте, что включена служба Персонального каталога. Если это уже включено, перезапустите его.

Пользователи не могут Обратиться к Странице Параметров пользователя

Пользователь Сisco Unified Communications Manager не может войти к пользовательской веб-странице Сisco Unified Communications Manager с именем пользователя и паролем. Появляется следующее сообщение об ошибке: Logon failed. Please try again.

Если у пользователя в группе пользователей нет соответствующих разрешений для регистрации к странице пользователя Сisco Unified Communications Manager, эта проблема происходит.

Прежде, чем пользователь может обратиться к веб-страницам Параметров пользователя, необходимо использовать Сisco Unified Communications Manager Администрэйшн для добавления пользователя к стандартной группе конечного пользователя Сisco Unified Communications Manager. В заказе для этого выбирают User Management> User Group. Необходимо также привязать соответствующие телефоны к пользователю. Чтобы выполнить эти процедуры от Сisco Unified Communications Manager Администрэйшн, выберите User Management> End User.

Если проблема все еще сохраняется, то проблемой является ссылка между базой данных LDAP и Сisco Unified Communications Manager. Удостоверьтесь, что URL проверки подлинности LDAP корректен.

Примечание. Чтобы обратиться к веб-странице Параметров пользователя CUCM, используйте https://<IP-адрес CUCM>/ccmuser URL. Этот URL и имя пользователя учитывают регистр.

Ошибка "Пользователь не авторизуется выполнить эту функцию."

Когда пользователь обращается к Меню Options на странице пользователя Сisco Unified Communications Manager, эта ошибка получена: User is not authorized to perform this function.

Эта проблема может быть вызвана учитывающим регистр именем пользователя. Входы пользователя в систему в к Сisco Unified Communications Manager со случаем кроме того, что задано точно в базе данных Сisco Unified Communications Manager. Чтобы решить эту ошибку, используйте как есть тот же случай, сохраненный в Базе данных CallManager или обновлении к последней версии.

После Изменения Локали не Изменяется Язык на Странице пользователя CCM

После выбора локаль для языка, например Чешская Республика, под CCMUSER page> Параметры пользователя> Параметры пользователя> и Региональный параметр пользователя, Cisco Унифицированная веб-страница Параметров пользователя CM не изменяется на Чешскую Республику. Это всегда показывают на английском языке. Телефон и учетная запись пользователя оба собираются использовать эту локаль.

Чтобы решить этот вопрос, откройте браузер, например Internet Explorer, и перейдите к Программным средствам> интернет-Опции> Вкладка Общие> Языки. Затем, добавьте указанный язык (Чешская Республика в данном примере), и переместитесь, это к вершине предпочтения перечисляет. Теперь, веб-страница для Параметров пользователя CCM правильно отобразит локаль нового пользователя.

Пользователи не могут изменить свои настройки PIN на странице пользователя CCM

Конечные пользователи неспособны войти к параметрам пользователя на веб-странице CCMUser для изменения PIN. Это сообщение об ошибках получено на опции параметров пользователя на странице CCMUser:

All features on this page have been disabled by the system administrator

Это сообщение об ошибках появляется, когда придерживающиеся параметры установлены в False, который указывает, что у пользователя нет прав доступа для изменения этих параметров. Значение по умолчанию для этих параметров установлено в True.

  • Локаль показа для Параметров настройки Веб-страниц — Этот параметр определяет, появляется ли опция Locale for Web Pages на окне Cisco Unified Communications Manager User Options (CCMUser). Если эта опция включена, пользователь может просмотреть и изменить Функцию Extension Mobility Установки Регионального параметра пользователя и веб-страницы CCMUser.

  • Показ Изменяет Параметр пароля — Этот параметр определяет, появляется ли Пароль Замены для Параметра пользователя на окне Cisco Unified Communications Manager User Options (CCMUser). Если эта опция включена, пользователь может изменить Пароль.

  • Показ Изменяет Опцию PIN — Этот параметр определяет, появляется ли PIN Замены для Параметра пользователя на окне Cisco Unified Communications Manager User Options (CCMUser). Если эта опция включена, пользователь может изменить PIN.

Поэтому, в зависимости от которой опции вы хотели бы, чтобы пользователи изменились на странице CCMUser, можно установить значение в True. Если бы вы хотите, чтобы опция PIN была доступна пользователю, необходимо было бы только измениться, значение для Показа Изменяют Опцию PIN на Правда, и сохраняют замены на Корпоративных параметрах. Затем, вход в систему используют конечного пользователя на веб-странице CCMUser, и необходимо видеть опцию, доступную там.

Связанные обсуждения сообщества поддержки Cisco

В рамках сообщества поддержки Cisco можно задавать и отвечать на вопросы, обмениваться рекомендациями и совместно работать со своими коллегами.


Дополнительные сведения


Document ID: 98796