SuperUser Manual. Manualen beskriver bruken av SecureAware versjon 3 Dokumentet oppdatert: November 2010



Like dokumenter
SecureAware BCP Manual

SecureAware Policy Manual

SecureAware Awareness & Education Manual

SecureAware Compliance Analysis Manual

Brukerveiledning for Vesuv

HR analysen. Ny versjon Brukermal. Administratorer

Brukerveiledning Webline Portal for E-post Bedrift/E-post Basis

KOMME I GANG 3. Logge på 3. I redigeringsvinduet 4 OVERSIKT OVER KNAPPENE SOM LIGGER ØVERST I REDIGERINGSVINDUET 6

Brukerveiledning e-postsystem

CustomPublish.com. Brukere. Introduksjon til brukerhåndtering i CustomPublish

KOMME I GANG 2. Logge på 2. I redigeringsvinduet 3 OVERSIKT OVER KNAPPENE SOM LIGGER ØVERST I REDIGERINGSVINDUET 5

FAQ community. Ofte stilte spørsmål. Hvordan lager jeg fotoalbum? Gå inn på bilder i menyen øverst på siden. Klikk på nytt bildegalleri knappen.

Datamann Informasjonssystemer

BRUKERVEILEDNING FO R

Versjon Utarbeidet av: Erik Svendsen

Hurtigguide. Joint Collaboration AS Drammensveien Oslo Tlf Fax

Hurtigveiledning Ditmer edagsorden Oktober 2013

Hjelp til MV-Login Administrasjon MikroVerkstedet A/S

Tilbakemeldings-arkiv v. 2.0 Brukermanual

Brukerguide for

WordPress startguide

Brukermanual - Joomla. Kopiering av materiale fra denne Bonefish manualen for bruk annet sted er ikke tillatt uten avtale 2010 Bonefish.

Administrasjon av brukere (EK versjon 2.37)

Bruke handlinger til å gjøre ulike oppgaver

Brukerveiledning nettsted Stjørdal kajakklubb. Tilgang til siden. Opprette bruker? Tilgang til siden... 1 Opprette bruker?... 1

Brukerveiledning for kontaktpersoner i kommuner og fylkeskommuner

BRUKERVEILEDNING FO R

Brukermanual for EIK IFs webside

Hvordan bruke Øyane Sykehjem sitt varslingssystem for kvalitetsdokumenter

Side 1. Sniggabo CMS brukermanual rev. 2

Hurtigveiledning. Innhold: Opprette et prosjekt Administrere og redigere et prosjekt Vise et prosjekt / vurderingsresultater

Vårt nettsted En håndbok for lokale nettredaktører i fylkes- og lokallag


1 Innholdsfortegnelse

Brukerveiledning Partnersiden. Utdanning.nos partnersider. Versjon 4.0 Desember 2013

Brukerdokumentasjon for Administrator og andre brukere fra PT

Hvordan å lage og publisere ditt personlige visittkort

Første bestilling av kurs

Bestilling av nye kurs

Brukerveiledning. For Naturbase redigeringsapplikasjon. Versjon

BRUKERMANUAL FOR NETTINTRO CMS Dette dokumentet er skrevet for Nettintro CMS versjon 1.9.0, og kan derfor avvike noe fra nåværende versjon.

Brukermanual. System for oversiktslister. Entreprenører

Learning Online. DataPower. Registrering. for administratorer. Versjon 2.x

KOM I GANG MED SCHENKERS ONLINE BOOKING

SymWriter: R6 Innstillinger, preferanser og verktøylinjer

Memoz brukerveiledning

ProMed. Brukermanual for installasjon og bruk av mobiltelefon eller SMS og nett for sending av SMS direkte fra. for Windows

Brukermanual AquaLog Loggføringsverktøy. Brukermanual AquaLog. Aqualog Loggførgingsverktøy

Brukermanual for webmail

Lærerveiledning. Lærerveiledning for Speedadmin

Kurs i krisestøtteverktøyet DSB-CIM Del 1: Brukere, kontakter, ressurser og distribusjonslister

Brukermanual. Support: Skytterkontoret Tlf: 02419, tast 2 support@dfs.no Velkommen til EPI-Server 7.

Digitale eller trykte utgaver av håndboken kan i sin helhet distribueres fritt til alle brukere av EPiServer CMS.

KONTOR påloggingsguide / Oppsett av Outlook 2010

F A G B O K F O R L A G E T S E - P O R T A L


Uansett hvilken håndbok du benytter vil fremgangsmåten være den samme. I denne veiledningen benytter vi personalhåndboken som eksempel.

Veiledning til rapportering i Altinn, «Partifinansiering 2014», RA-0604

En enkel lærerveiledning

Manual for innlegging av standard sideinnhold og nyheter via «backend»

Klæbu IL Hjemmeside Web-redaktører

Hvordan hente ut listen over et hagelags medlemmer fra Hageselskapets nye portal

Veiledning til rapportering i Altinn, «Partifinansiering 2014», RA-0604 Partilag med organisasjonsnummer

Veiledning i administrering av egne loge-/leirsider i portalen

Kort brukerveiledning- publisering på nett EpiServer CMS6... 1

BRUKERMANUAL. Deviations and Reporting

PBL Barnehageweb. Brukerveiledning

ThinkPage CMS 2.0. Hurtigveiledning. Av ThinkPage AS

BRUK AV GMAIL SOM KLUBBADRESSE

Generell brukerveiledning for Elevportalen

Innføring i bruk av skolens/barnehagens hjemmesider (for ansatte)

Bruksanvisning. Royal Canin webshop

KS SvarUt Altinn roller og tilgangsstyring Veiledning

Kom i gang med E-Site - Med E-Site er det enkelt og trygt å redigere dine websider

BRUKERDOKUMENTASJON WEB for Avdelingsleder En beskrivelse av hvordan avdelingsledere benytter. WEB-løsningen i Bluegarden Tidregistrering

KOM I GANG MED WORDPRESS En enkel guide for å hjelpe deg gjennom det grunnleggende i Wordpress


Veiledning Voksenopplæringsundersøkelsen

Brukermanual for LimeSurvey på HiOA

F A G B O K F O R L A G E T S E - P O R T A L

Inspeksjon Brukermanual

Bruksanvisning for Mysoft Regional medlemsservice (RMS) i Norsk Folkehjelp

Brukerdokumentasjon for registrering og rapportering beredskapsutstyr hos Post og Teletilsynet

Brukermanual til Domenia Norges webshop

Nyheter i DSB-CIM 8.30 Nyheter i tilleggsmoduler One Voice AS

Innføring i Fronter. Grunnmanual for lærere

Velkommen. til. en læringsstøttesystem som vil bli brukt i undervisningen

Brukerveiledning for hjemmesider

S i d e 1. Brukerveiledning Brevfabrikken

Brukerveiledning for For kontaktpersoner i selskaper

9.5.0 W i n T i. Nyheter versjon 9.5.0

Brukerveiledning for brukeradministrasjon. Versjon januar 2007

PUBLISERING AV INNHOLD TIL KVAMSSIDA.NO

Brukerveiledning for SMS fra Outlook

Systemadministrasjon i KF Infoserie en brukerveiledning for lokale administratorer

Guide til system for flervalgsprøver

Vi skal først lage innhold i fanene, inkludert metadata, deretter vil vi starte å lage leksjonene.

Huldt & Lillevik Ansattportal Ansattportal. Versjon

Brukermanual til PlanNET

Transkript:

SuperUser Manual Manualen beskriver bruken av SecureAware versjon 3 Dokumentet oppdatert: November 2010 Om dette dokumentet Dette dokumentet beskriver de funksjonene i SecureAware som en superbruker vanligvis ivaretar. Det dreier seg om følgende: Brukerstyring Adgangsbegrensning Dokumentstyring Oppsett av rapporter

Innholdsfortegnelse Brukerstyring... 3 Brukerroller... 3 Adgangsbegrensning... 5 Oppretting og import av brukere og grupper... 6 Adgangskontroll i policymodulen... 9 Adgangskontroll basert på målgrupper... 9 Adgang til regler og prosedyrer...10 Dokumentstyring...12 Endring av startside...15 Oppsett av rapporter...16 Kontaktinformasjon...17 2

Brukerstyring For å administrere brukere i SecureAware, må du være innlogget som SuperUser (su). Hvis du ennå ikke har endret adgangskoden, er den: snrt!32w. Når du er innlogget, vil du se SuperUser-menyen øverst til høyre. Avhengig av hvor mange moduler din bedrift har lisens til, vil alle eller noen av ikonene nedenfor vises. For å komme til brukerstyring, må du velge ikonet. Du får da muligheten til å administrere dine brukere og deres roller. Brukerroller Ikke alle brukere skal ha adgang til de samme funksjonene i SecureAware. For at du ikke skal måtte tildele samtlige brukere adgang til å utføre ulike oppgaver, tildeles adgangsrettigheter etter et rollesystem. 3

Rollestyring SecureAware inneholder som standard en rekke forhåndsdefinerte roller, hvor hver av rollene har en rekke adgangsrettigheter tilknyttet. For å få adgang til å se, redigere og opprette roller, må du klikke på Rollestyring. Du kan her se alle de opprettede rollene og hvilke funksjoner rollene har adgang til (rollenes navn og adgangsrettigheter finnes kun på engelsk). Klikker du på rollen, vil du få mulighet til å redigere i rollens navn og beskrivelse, og du vil også kunne fjerne eller legge til rettigheter. Redigering foregår ved å klikke på, sletting av rettigheter kan gjøres ved å klikke på ved siden av rettigheten, og rettigheter legges til ved å velge fra nedtrekksmenyen. Husk å klikke på når du har foretatt endringer. Ønsker du å opprette helt nye roller, klikker du på Opprett en ny sikkerhetsrolle, navngir rollen, tildeler den en beskrivelse (valgfritt) og klikker på Opprett. Den nye sikkerhetsrollen vil nå vises på listen i Rollestyring, og du kan nå tilpasse den på samme måte som de forhåndsdefinerte rollene. 4

Adgangsbegrensning Når dine roller er gjennomgått og tilpasset, kan du begynne å begrense eller åpne for adgang til sluttbruker-menyene og administrasjonssidene ved å velge hvilke roller som har eller ikke har adgang til den valgte funksjonen. Hvis en bruker er medlem av én eller flere av disse rollene, vil vedkommende automatisk få adgang. Adgangsstyring for menyer Brukermenyene vises som faner øverst på skjermbildet. Ved å klikke på Adgangsstyring for menyer, vil du kunne velge hvilke roller som skal ha adgang til å se de ulike menyene. Du velger en rolle ved å klikke på Legg til, velge rollen i nedtrekksmenyen og klikke. Du kan legge til så mange roller du ønsker. Rollene slettes igjen ved å klikke på. Ut over de rollene som er forhåndsdefinerte i SecureAware og de du selv har opprettet, finnes det tre standardroller for sluttbrukermenyene, som ikke kan endres: Anonymous users som er brukere som ikke er logget inn på SecureAware. Som standard har disse brukerne kun mulighet til å se menyen Lær sikkerhet. Dette kan imidlertid endres. Validated Users som er alle brukere som er logget inn på SecureAware. Enten direkte eller gjennom AD. 5

All Users som navnet tilsier: alle brukere, uansett om de er logget inn eller ikke. Adgangsbegrensning for administrasjonssider På samme måte som sluttbrukermenyene, kan adgang til administrasjonssider også begrenses. Administrasjonssidene er de sidene som nås ved bruk av ikonene øverst til høyre på skjermbildet. Som standard er det imidlertid adgang for alle godkjente brukere (validated users) til Mitt brukeroppsett og valg av språk. Som et unntak kan SuperUser ikke slettes som rolle fra brukerstyring, da dette ville kunne føre til en lockout-situasjon, hvor ingen ville ha adgang til brukerstyring. Vær oppmerksom på at selv om en bruker har adgang til en administrasjonsside, må vedkommende også gis adgang til funksjonene på siden for å kunne utføre oppgaver (for eksempel opprette en compliance-kontroll) på siden. Oppretting og import av brukere og grupper Opprett en ny bruker For å opprette nye brukere manuelt, klikker du på Ny bruker. Du kan da taste inn en bruker-id (brukes for pålogging), brukerens navn og klikke på Opprett. Her er det nå mulig å legge til brukerens e-postadresse eller endre brukerens ID eller brukernavn. Her bestemmes også hvilket språk brukeren vil benytte i SecureAware. Brukeren kan selv senere endre sin preferanse for språk og adgangskode. 6

Du kan nå legge til målgrupper og roller for denne brukeren ved å klikke på det blå krysset og velge fra listen. Valg av målgruppe bestemmer for eksempel hvordan brukeren får vist regler i sikkerhetspolicyen. En bruker vil selv kunne velge å skifte målgruppe, så dette er ikke i seg selv en adgangsbegrensning. Ved å gi brukeren bestemte roller, vil brukeren få adgang til funksjoner som er tilknyttet rollene. Tilknytning av roller til funksjoner er beskrevet i avsnittet Brukerroller. Nederst på skjermbildet kan brukerens adgangskode tastes inn. Adgangskoden kan endres av brukeren selv. Dette er naturligvis ikke mulig for importerte (AD) brukere. Hvis systemadministratoren har valgt at det skal være mulig å importere brukere fra AD via LDAP, kan du gjøre dette ved å klikke på Importer brukere og grupper fra AD og taste inn ditt LDAP administratorbrukernavn og adgangskode. Velg deretter om du vil importere hele grupper eller brukere individuelt. For å sikre sentral styring fra AD, anbefales det å importere hele grupper. Import av grupper fra AD Velger du å importere grupper, vil du nå se en liste over samtlige grupper i bedriftens AD. De grønne piltastene kan benyttes for å navigere frem og tilbake mellom gruppene. Klikk på en gruppe for å importere gruppen fra AD. 7

Du kan søke etter en bestemt gruppe ved å bruke avansert søk. Avansert søk må foretas etter en bestemt formel. Eksempel på søkeformel: (&(&(objectcategory=person)(objectclass=group))(&(memberof=cn=group Name,OU=Name,DC=server,DC=server))) Når gruppen importeres vil den forsvinne fra listen og siden kunne administreres, tilføyes målgrupper og roller osv. ved å klikke på knappen Gruppeadministrasjon. Gruppeadministrasjon Klikk på en gruppe for å endre oppsettet for gruppen, eller klikk på det røde krysset for å fjerne gruppen fra SecureAware. Er gruppen fremdeles ikke importert fra AD, kan dette gjøres ved å klikke på Importer gruppe fra AD. Det er også mulig, men ikke tilrådelig, å opprette nye grupper direkte i SecureAware. En gruppe bør opprettes i AD, og deretter importeres. Du kan nå legge til målgrupper og roller for denne gruppen ved å klikke på det blå krysset og velge fra listen. På samme måte som med brukerne, bestemmer valg av målgruppe hvordan en bruker i denne gruppen får vist reglene i sikkerhetspolicyen. Hvis en bruker selv kan velge målgruppe (dette styres av systemadministrator), er det i seg selv ikke en adgangsbegrensning. Ved å legge roller til gruppen, vil gruppens medlemmer få adgang til funksjoner som er tilknyttet rollene. Tilknytning av roller til funksjoner utføres fra brukerstyringens hovedside. (Se neste kapittel.) Det tilrådes ikke å endre gruppenavn eller -nøkler såfremt ikke det er helt nødvendig. Sletting av brukere Brukere kan slettes én og én ved å klikke på blyanten ved siden av brukerens navn og klikke på Slett. For å fjerne brukere som har blitt slettet fra AD, må du klikke på Massesletting og velge Fjern slettede AD-brukere. Du vil da se en liste over brukere som ikke lenger finnes i AD. Marker de brukerne du ønsker å fjerne og klikk på Slett. Du kan se om brukeren har oppgaver eller ansvar som skal flyttes før brukeren slettes. Klikk på blyanten ved siden av brukeren for å slette eller delegere disse videre til en annen bruker. 8

Adgangskontroll i policymodulen Adgangen til å lese policymodulens regler og prosedyrer kan også begrenses. Dette kan enten gjøres ved å legge til roller direkte på reglene (egentlig: objektene) og prosedyrene, eller ved å knytte roller til målgrupper som allerede er opprettet. Adgangskontroll basert på målgrupper Da de fleste regler (objekter) og prosedyrer allerede er knyttet til bestemte målgrupper, kan det være en fordel å benytte disse som adgangskontroll. Du får adgang til målgruppestyring ved å velge ikonet for målgruppeinformasjon øverst til høyre på skjermbildet. Deretter klikker du på Målgruppeinformasjon. Som standard har SecureAware tre målgrupper: Sluttbruker, ITadministrator og leder. Du kan imidlertid opprette nye målgrupper ved å klikke på Opprett ny målgruppe og taste inn et navn for målgruppen. Deretter kan den nye målgruppen redigeres på samme måte som de andre. Når du så klikker på målgruppens navn, blir det mulig å legge brukere til målgruppen ved å søke frem disse. Du kan imidlertid også velge å legge til roller i stedet. På denne måten vil alle brukerne som har disse rollene bli medlem av målgruppen, og de kan da lese de reglene og prosedyrene som er begrenset til denne målgruppen. 9

Vær siden oppmerksom på at dersom regler og prosedyrer ikke begrenses til flere målgrupper, vil de være synlige for alle. Adgang til regler og prosedyrer Begrensning av adgang til regler i policymodulen utføres ved å gå til policymodulen, åpne menyen Vis avansert administrasjon, og velge Sikkerhetsobjekter. Velg deretter et sikkerhetsobjekt i menyen til venstre. Du kan da bestemme hvem som skal kunne se nettopp dette objektet (og objektets regler). Fanen adgangsrettigheter Velger du så fanen Adgangsrettigheter, kan du i nedtrekksmenyen velge den eller de rollen(e) som skal ha adgang til å se dette objektet. Husk å klikke på etter hvert valg. Fanen målgruppe Ved å velge fanen målgruppe, vil du i stedet kunne knytte en målgruppe til objektet. Husk å klikke på etter hvert valg. Når du velger å begrense adgangen til regler, vil dine valg være gjeldende i alle moduler i SecureAware som benytter disse reglene. Dette kan for eksempel være i policy-tester i Awarenessprogrammer. 10

For å sette adgangsbegrensning på prosedyrer, må du åpne disse i policymodulen og klikke på prosedyrens navn. På samme måte som med reglene, kan du nå velge hvilke målgrupper og/eller roller som kan lese denne prosedyren. 11

Dokumentstyring I dokumentstyring kan du laste opp og sette indeks i de dokumentene som skal benyttes i sikkerhetsarbeidet ved din bedrift, samt bestemme hvilke roller som har adgang til å lese, redigere eller slette filer. Du får adgang til dokumentstyringen ved hjelp av ikonet øverst til høyre på skjermbildet. En ny mappe opprettes ved å trykke på ikonet. Her velger du et navn til mappen og bestemmer hvilken (om noen) annen mappe som skal være "foreldremappe" til den nye mappen. Mappene kan deretter redigeres ved å klikke på eller slettes ved hjelp av. Sikkerheten for en mappe kan bestemmes ved å klikke på. I dette eksemplet har SuperUser samtlige rettigheter til å lese, opprette nye, redigere og slette mapper. SuperUser kan samtidig også opprette nye filer og slette filer i denne mappen. Som standard er SuperUsers adgang til å redigere mapper satt fast til godkjent. Godkjente brukere (validated users) har her kun leserettigheter til mappen. Dette kan endres ved å klikke på /. Nye roller kan legges til ved å velge dem i nedtrekksmenyen, og slettes igjen ved å klikke på. 12

Filer lastes opp ved å klikke på, for så å finne filen i ditt bibliotek. Filen lastes opp til den mappen som er åpen ved opplasting. Deretter kan filene redigeres ved å klikke på, slettes ved hjelp av. Har du mange filer, kan de finnes ved å benytte søkefeltet. På samme måte som for mapper, kan adgang også begrenses på filnivå. Dette gjøres ved å klikke på. 13

Min SecureAware (startsiden) Min SecureAware er i som utgangspunkt din forside. Alt etter hvilke rettigheter og oppgaver du har i SecureAware, vil du se de viktigste opplysningene på fanen Start. På høyre side er det mulig å informere brukerne om viktige sikkerhetstiltak eller liknende. Klikk på Behandle meldinger for å rette eller skrive en ny melding. Klikk deretter på brev-ikonet for via e-post å informere brukerne om nyheter i SecureAware. Fanen Snarveier inneholder snarveier til de mest benyttede funksjonene i SecureAware. Du vil se flere eller færre av disse, alt ettersom hvilke adgangsrettigheter og moduler du har. Fanen Oppgaver og ansvarsområder viser deg hvilke oppgaver du er tillagt i SecureAware. Dessuten kan du se hvilke ansvarsområder du har, for eksempel hvilke systemer du er eier av data for, hvilke deler av beredskapsplanen du er ansvarlig for osv. 14

Under fanen Lær meg!, finner du lenker til regler, prosedyrer, utdanningsfilmer og - tekster innen de emnene som finnes i SecureAware. Hvis en bruker for eksempel klikker på regler i kategorien Internett-bruk, vil brukeren bli videresendt til de reglene som gjelder for Internett-bruk for denne brukerens målgruppe. Endring av startside Ønsker du at dine brukere skal starte på en annen side enn Min SecureAware, kan dette endres i Konfigurasjonsstyring. Under Startside må du da klikke på Innstillinger og velge hvilken side dine brukere skal se som startside. Fanenes navn kan endres ved å klikke på Egenskaper under Min SecureAware. Klikk på blyanten ved siden av navnet på hver fane og skriv inn ønsket tekst. Husk å klikke på OK for å lagre. Brukere kan selv bestemme hvilken fane de vil se som første, gjennom Min SecureAware. Dette kan velges ved å klikke på Mitt brukeroppsett og deretter på Start med fane. 15

Oppsett av rapporter Oppsettet for rapportene kan endres til det formatet som passer for din bedrift, ved å klikke på Generell rapportkonfigurasjon i konfigurasjonsstyringen. Her kan du også velge om rapportsidene skal ha en rød linje i margen, eller om rapportene skal inneholde en innholdsfortegnelse. Dersom du ønsker bedriftens egen bakgrunn på rapportene, kan du laste opp en mal for dette. Hvis malen er på 2 sider, vil den første siden benyttes som bakgrunn for side 1 i rapporten, og side 2 til de resterende sidene. Husk å klikke på etter hvert valg. 16

Kontaktinformasjon - For mer informasjon, kontakt Neuparts kontorer: Europa Neupart A/S Hollandsvej 12 2800 Lyngby Danmark Tlf. +45 7025 8030 Faks +45 7025 8031 Nord-Amerika United States Neupart Inc. 2553 Crescent St Ferndale, WA 98248 Tlf. 360-820-2545 Faks 360-392-6078 Neupart GmbH Kaiserwerther Strasse 115 40880 Ratingen/Düsseldorf Tyskland: Tlf. +49 (0) 2102/4209-26 Faks +49 (0) 2102/42062 Copyright 2006 Neupart A/S. Alle rettigheter forbeholdt. Dette dokumentets forfatter er Neupart A/S. Alt innhold, inkludert tekst og grafikk tilhører, med mindre annet er angitt, Neupart A/S og er beskyttet av opphavsretten i henhold til dansk og internasjonal lovgivning. Gjengivelse av dokumentet eller deler av dette er kun tillatt i den grad det skjer i uendret form, og ved at Neupart A/S uttrykkelig angis som kilde på samtlige kopier. Kopiering og distribuering må ikke foregå uten en på forhånd innhentet tillatelse, med uttrykkelig samtykke fra Neupart A/S. Neupart A/S forbeholder seg retten til på ethvert tidspunkt og uten forvarsel å kunne foreta endringer og/eller forbedringer av nevnte produkter. Produktene fra andre virksomheter, samt disses varemerker, kan være registrerte eller opphavsrettslig beskyttet. Logoene for Neupart, SecureAware samt navnet SecureAware er varemerker som tilhører Neupart A/S. Dokumentet leveres slik det foreligger", uten noen form for garanti. Dokumentet samt tilhørende grafiske fremstillinger kan inneholde feil eller mangler. Det gis ingen garanti for at resultater oppnås ved bruk av denne dokumentasjonen. Neupart A/S forbeholder seg også alle, ikke uttrykkelig nevnte rettigheter. 17