ITEMS administration FACTSHEET IT Environment Manager Suite – Administration ITEMS Administration ist eine Tool-Suite zur Automatisierung von betrieblichen Abläufen in verteilten und heterogenen IT-Infrastrukturen. Sie beinhaltet eine einheitliche Verwaltungsoberfläche für Anwender, Mandanten-Administratoren und übergreifende Rechenzentrums-Administratoren. Die Anwendungsoberfläche ist so angepasst, dass alle Aufgaben zur Verwaltung von Benutzern, Berechtigungen und Netzwerkobjekten, wie z.B. Drucker, Anwendungen oder Verzeichnisse, vorgenommen werden können. Ihr Vorteil mit ITEMS Administration: Jede Operation wird manipulationssicher protokolliert. Das heißt, jeder Prozess vom Antragsteller über die Genehmigung bis hin zur Ausführung ist nachvollziehbar dokumentiert. ITEMS Administration ist modular aufgebaut und besitzt offene Schnittstellen auf der Datenbank-, Prozess- und Oberflächenebene. Somit ist eine optimale Integration und Anpassbarkeit an Ihre Anforderungen gewährleistet. Die Module von ITEMS administration: a. ITEMS Benutzer: Active Directory Modul inkl. WorkflowFunktion (Anwender, Rollen, Gruppen, Dienstkonten, E-Mail & Postfächer) b. ITEMS Drucker: Druck-Modul (Drucker verwalten und zuordnen) c. ITEMS Verzeichnisse: Dateistruktur-Verwaltungs-Modul inkl. Workflow-Funktion (Verzeichnisse verwalten, Berechti­gungen verwalten, Kostenstellen, Verzeichnisverantwortliche) d. ITEMS Anwendungen: Citrix-Verwaltungs-Modul inkl. Workflow-Funktion (Published App-Gruppen, Administratorenverwaltung) e. ITEMS Billing: Konfiguration und Erstellen von Kosten­ übersichten auf Datenbasis von ITEMS Reporting f. ITEMS Reporting: Auswertungs-Modul (AD-Objekte, E-Mail-Speicherplatz, Datei-Speicherplatz) Die Module werden individuell zusammengestellt. Leistungen von ITEMS Administration Nutzen Sie mit ITEMS Administration diese Vorteile: Der Ausschluss von menschlichen Fehlerquellen Schnelle Anpassbarkeit an eine beliebige Kundenstruktur Multi-Mandanten-Fähigkeit Eine einfache IT-Verwaltung ohne technisches Fachwissen Ermöglicht Fusionen innerhalb der Mandanten Übergreifende Administration (mehrere/alle Mandanten) Die Automation von komplexen technischen Vorgängen IT Environment Manager Suite (ITEMS) – Administration ITEMS führt die Administration von komplexen Standardaufgaben schnell, sicher und fehlerfrei durch und/oder delegiert sie an fachliche Abteilungen. Technische Vorkenntnisse sind für den Einsatz von ITEMS Administration nicht nötig. Benutzer­ verwaltung Benutzer, Rollen- und Berechtigungsgruppen erstellen, bearbeiten und löschen Administrative Aufgaben an spezielle Mitarbeiter oder Abteilungen delegieren Automatisierung von Standardaufgaben wie Profile zurücksetzen, Konten entsperren, Passwörter zurücksetzen etc. Kenntnisse von technischen Richtlinien (z.B. Namens­­konvention) sind nicht notwendig Zeitgesteuerte Zu­ord­ nung von Berech­ ti­gungen (z.B. an Fach­bereiche) Drucker­ verwaltung Weitergehende Druckerinformationen hinterlegen (z.B. Standort, fachverantwortliche Mitarbeiter) Einfache Drucker­ anbindung durch Anwender Druckerzuordnung für Administratoren Drucker auf (Cluster)Servern anlegen, löschen, verwalten ohne direkte Serverzugriffe Keine Kenntnisse der Richtlinien erforderlich (z.B. Namenskonvention, IP-Vergabe) Verzeichnis­ verwaltung Mehrstufige Verzeichnisstruktur Automatische Vergabe von Berechtigungen Inhaltsverantwortliche verwalten die Zugriffe selbst Sicherheitsverantwortliche überwachen und genehmigen Änderungen (Workflow) Keine Kenntnisse der techn. VerzeichnisRichtlinien erforderlich (z.B. Namenskonvention) Anwendungs­ bereitstellung Beliebige Anwendungen und Desktops automatisch Benutzern zuordnen Anwendungsan­träge durch Benutzer (Workflows) mit automatischer Zuordnung nach der Genehmigung Anwendungen für Abrechnungszeiträume (z.B. monatlich) zur Verfügung stellen Active Directory Reporting Billing Workflow 1 ITEMS administration FACTSHEET IT Environment Manager Suite – Administration Benutzerverwaltung Mit der ITEMS Benutzerverwaltung lassen sich komplexe AD-Aufgaben über eine anwenderfreundliche Oberfläche steuern und delegieren. Dabei sind keine technischen Vorkenntnisse der Namens­­konventionen oder Berechtigungsstruktur nötig. Objekte anlegen/löschen Benutzerkonten (inkl. Standard-Gruppen, Verzeichnisse) Rollenmitgliedschaften kopieren (von User zu User) Konto aktivieren/deaktivieren Konto entsperren Profilrücksetzung Kennwortrücksetzung Organisationseinheiten (OU) verwalten Kontakte verwalten Rollen-Gruppen AD-Scheduler Sicherheits-(Ressourcen-)Gruppen Dieses Tool organisiert die zeitlich begrenzte Zuordnung von AD-Objekten (Konten/Gruppen) in AD-Gruppen. (Gruppen-)Postfächer und Ressourcen Organisationseinheiten Kontakte Ideal für übergreifende Administration (Betrieb/SLS berechtigt TLS) oder für die Anwendungszuordnung. Objekte ändern Alle AD-Attribute anpassen Gruppenmitgliedschaften verwalten (User in Rollen, Rollen in Ressourcen) Anwendungsbereitstellung Druckerverwaltung Das ITEMS Anwendungs-Modul steuert die Automation der gesamten Anwendungsbereitstellung über eine zentrale Oberfläche. Profitieren Sie von einer workflowgesteuerten automatischen Zuordnung von Anwendungen und Desktops nach Genehmigungsverfahren. Die ITEMS Druckerverwaltung ermöglicht eine unternehmensweite zentrale Verwaltung der komplexen Druckumgebung(en). So wird eine einheitliche Konfigu­ ration und Installation von Druckern sowie eine zentrale Unterstützung beim Massengeschäft (Rollout, Änderungen, Austausch etc.) möglich. Funktionen für Anwender (Selbst)Zuordnung von speziellen Anwendungen: ggf. via Genehmigungs-Workflow ggf. zeitliche Einschränkung (Selbst)Zuordnung von Anwendungen entfernen Für Mandanten-Administratoren Zuordnung von Rollen zu Anwendungen Zuordnung von Anwendern zu Anwendungen (unter identischen Voraussetzungen wie bei einer direkten Zuordnung durch den Anwender) Erstellen der AD-Publishing-Groups für Individuelle TSAnwendungen (mandantenspezifische Farm) Zuweisung von Accounts zu einzelnen CTX-Admintypen (z.B. Recht Farm lesen) Für übergreifende Administratoren Erstellen der AD-Publishing-Groups für Standard TSAnwendungen: Zentrale Farm Mandantenspezifische Farm Zuweisung von Accounts zu einzelnen CTX Admintypen (z.B. Recht Farm lesen) 2 Funktionen für Anwender Selbstzuordnung von Netzwerkdruckern Auswahl via Standort, Raum, Typ Standarddrucker festlegen Druckerzuordnung trennen Für Mandanten und RZ-Administratoren Zuordnung von Netzwerkdruckern zu Anwendern Anlegen/Löschen von Druckerports Drucker auf Printservern anlegen/löschen (nur vorhandene und freigegebene Treiber auswählbar). Dabei müssen Zusatzinformationen angegeben werden (z.B. Standort, Verantwortlicher, Beschreibung) Druckaufträge verwalten (z.B. Jobs löschen/stoppen) Bestehenden Druckern neue Ports zuweisen ITEMS administration FACTSHEET IT Environment Manager Suite – Administration ITEMS ADMINISTRATION – Technischer Überblick Das individuell auf die Kundenbedürfnisse angepasste Front-End füllt über klar definierte Schnittstellen die zentrale Datenbank. Alle Änderungen werden protokolliert und bleiben dauerhaft nachvollziehbar. BACK-END FRONT-END NETZWERK-INFRASTRUKTUR MIDDLEWARE ANWENDUNG TCP/IP (XML, Port xx) Neue Auftrags-GUID (TCP/IP, Port yy) LDAP SMTP Desktop Kommunikationsserver AD-DomainController SQL Auftragsverarbeitungsserver CDB Terminalserver Adminserver Datenabfrage und Statusrückgabe (SQL) Mailserver CIFS WMI Dateiserver Druckserver Lesende Abfrage direkt vom Front-End aus Verzeichnisverwaltung Reporting Die ITEMS Verzeichnisverwaltung macht das Erstellen oder Löschen von Basis- und Unterverzeichnissen (inkl. entsprechender AD-Gruppen für Lese-/Schreibzugriff) möglich. Dabei werden sämtliche Unternehmensvorgaben (z.B. Namenskonventionen) eingehalten. Auswertungen der mit ITEMS durchgeführten Aktivitäten für einen/mehrere/alle Mandanten (je nach Wunsch und Berechtigung). Verzeichnisverantwortliche (VV) je Verzeichnis vergeben oder löschen Berechtigungen und genehmigen Berechtigungsanträge von Anwendern Sicherheitsbeauftragte dürfen als zweite Instanz Berechtigungsanträge für alle Basis- und Unterverzeichnisse genehmigen (z.B. wenn ein einzelner VV im Urlaub ist oder das Unternehmen verlassen hat) Kostenstellenzuordnung pro Verzeichnis möglich Task im Hintergrund prüft regelmäßig (z.B. nächtlich) die Verzeichnisse und meldet Unregelmäßigkeiten (ungültiger VV, Verzeichnisse ohne zusätzliche Infos, Zugriffsfehler, Datenvolumen) Speicherplatz auf Dateisystemen Mailbox-Speicherplatz (sofern Exchange vorhanden) Öffentliche Ordner-Speicherplatz (sofern Exchange vorhanden) Anzahl: Benutzer, Gruppen Benutzer-/Gruppenverschachtelung Beliebige AD-Attribute AD-Scheduler Benutzung einzelner Anwendung durch Auslesen der Publishing-Groups eventuell für Lizenzen Differenzreport über Objektänderungen (z.B. täglich) Export der Ergebnisse (z.B. nach Excel, XML etc.) 3 ITEMS administration FACTSHEET IT Environment Manager Suite – Administration ITEMS ADMINISTRATION – Verwaltung der Benutzerkonten Je nach Berechtigung des angemeldeten Benutzers werden die verfügbaren Module (z.B. Benutzerverwaltung) angezeigt und Funktionen zur Administration (z.B. Erstellung eines Benutzerkontos, Reset des Kennworts oder Rücksetzung des Terminalserverprofils) für einen, mehrere oder alle Mandanten freigeschaltet. Billing Integriertes Workflowsystem Die Basis für das Billing ist das ITEMS Reporting-Modul. Es arbeitet übergreifend mit ITEMS Administration und ITEMS Automation zusammen. Die Billingdetails sind dabei beliebig je Mandant anpassbar. Zu jedem Mandanten können alle Kosten detailliert nach Themen sortiert hinterlegt werden. Zum Beispiel: In die ITEMS Administration-Module Anwendungsbereitstellung, Verzeichnisverwaltung und Benutzerverwaltung wurde bereits ein leistungsstarkes Workflowsystem für die Genehmigungsverfahren integriert. Kostenart Berechnung durch Benutzer Anzahl Postfächer Anzahl Filerplatz Kostenstelle Anwendungen I Standardanwendungen Anwendungen II Gruppenzugehörigkeit der Anwender Server I Gemeinkostenanteil Server II Individueller Anteil RZ Gemeinkostenanteil Es steuert den Antrag, die Genehmigung oder Ablehnung sowie die gesamte automatisierte Durchführung des Auftrags. Enthaltene Services: Erinnerungsfunktion für Genehmigenden, Nachverfolgungsfunktion für Auftraggeber. Mehr Informationen zu unseren Angeboten erhalten Sie unter Telefon: +49 89 189 04 775-0 exccon GmbH • Tal 11 • 80331 München Telefon: +49 89 189 04 775-0 • Telefax: +49 89 189 04 775-99 • E-Mail: [email protected] • Internet: www.exccon.com