Einführung¶
Diese Seite erklärt die Begriffe, mit denen AEM arbeitet, wie die Konsole aufgebaut ist und welche Rolle welchen Teil dieser Dokumentation braucht.
Begriffe¶
- Endpunkt. Ein Gerät im Netz, das AEM unter seiner Identität kennt, meist seiner MAC-Adresse. Zu einem Endpunkt gehören Angaben wie Gerätetyp, Standort und eine verantwortliche Person.
- Endpunktgruppe. Jeder Endpunkt gehört zu genau einer Gruppe. Die Gruppe bestimmt, an welche Zielsysteme ihre Endpunkte gesendet werden und was bei ihrem Ablauf geschieht.
- Mandant. Eine Organisation, deren Endpunkte und Gruppen getrennt von allen anderen verwaltet werden. Wer nur einen Mandanten lesen darf, sieht von den übrigen nichts.
- Zielsystem und Konnektor. Ein Zielsystem ist das System, das die Endpunkte im Netz durchsetzt, zum Beispiel Cisco ISE. Ein Konnektor verbindet AEM mit einem Zielsystem.
- Synchronisation. Jede Änderung an einem Endpunkt oder einer Gruppe sendet AEM an die Zielsysteme der Gruppe. Die Seite «Synchronisation» zeigt, was dort noch aussteht oder fehlgeschlagen ist.
- Ablauf und Ablauffrist. Eine Gruppe kann eine Ablauffrist setzen. Läuft ein Endpunkt ab, wird er je nach Gruppe offline gesetzt oder gelöscht.
- Sitzung. Die aktuelle Verbindung eines Endpunkts mit dem Netz, wie das Zielsystem sie meldet.
Die Konsole¶
Sie melden sich mit dem Konto an, das Ihre Organisation Ihnen gibt. Danach öffnet sich die «Übersicht» mit allem, was gerade Handlungsbedarf hat.
Die Navigation links gliedert die Konsole in vier Bereiche:
- Identität: «Endpunkte», «Endpunktgruppen» sowie «Import und Export».
- Überwachung: «Sitzungen», «Synchronisation» und «Jobs».
- Katalog: Hersteller, Gerätetypen, Standorte, Kontakte und Teams, die alle Mandanten gemeinsam verwenden.
- Administration: Benutzer, Rollen, Mandanten und Konnektoren, nur für Administratoren.
Wer mehrere Mandanten lesen darf, wählt oben den Mandantenbereich: einen einzelnen Mandanten oder «Alle Mandanten». Die Suche oben findet Endpunkte, Gruppen und Mandanten. Unter «Hilfe» öffnen Sie diese Dokumentation und sehen, welche Version von AEM installiert ist. Die Sprache der Konsole wählen Sie unter «Einstellungen», unten in der Navigation, bei «Ihr Konto».
Rollen¶
Was Sie in AEM tun können, hängt von Ihrer Rolle ab. Was Ihre Rolle nicht erlaubt, zeigt die Konsole gar nicht erst an.
| Rolle | Was sie darf | Lesen Sie |
|---|---|---|
| Mandantenbenutzer | Registriert, ändert und entfernt die Endpunkte eines Mandanten und liest seine Gruppen. | Benutzerhandbuch |
| Mandantenadministrator | Wie der Mandantenbenutzer, verwaltet zusätzlich die Gruppen des Mandanten und den gemeinsamen Katalog. | Benutzerhandbuch |
| Mandantenleser | Liest und exportiert einen Mandanten und ändert nichts. | Benutzerhandbuch |
| Globaler Service Desk | Endpunkte und Gruppen jedes Mandanten, der Katalog und die Sitzungsaktionen. | Service Desk |
| Globaler Leser | Liest alles ausser Geheimwerten und ändert nichts. | Service Desk |
| Administrator | Alles, in jedem Mandanten, auch Konnektoren, Einstellungen und Konten. | Service Desk |