
Lors de l’installation de FileDirector, un compte utilisateur et six groups spécifiques sont créés pour travailler avec FileDirector.
Pour des raisons d’intégrité et de sécurité des données stockées dans FileDirector, aucun compte utilisateur n’a d’accès direct aux données des documents ; tous les accès aux documents sont effectués à travers le compte serveur spécifique. Si un compte utilisateur doit avoir accès à FileDirector, le compte doit être membre d’un des groupes FileDirector créés dans le domaine pendant l’installation.
FileDirector fonctionne avec des licences concurrentes et nommées. Avec les licences concurrentes, un groupe d’utilisateurs a accès à un nombre défini de licences. Le groupes d’utilisateurs peut être supérieur que le nombre de licences disponible, qui seront attribuées selon le principe du premier arrivé, premier servi. Pour les licences nommées, chaque compte utilisateur doit avoir une licence nommée FileDirector.
Les comptes utilisateurs Windows et/ou les groupes d’utilisateurs Windows doivent être membre d’un des groupes FileDirector qui ont été créés dans le domaine pendant la configuration. Vous pouvez alors attribuer aux utilisateurs et groupes Windows des autorisations dans les gestionnaires DTD FileDirector et les Types de Documents.
Utilisateurs et Groupes internes à FileDirector
FileDirector a également la possibilité de gérer les utilisateurs et groupes en interne. Cette administration est indépendante de l’administration des utilisateurs Windows. Plusieurs sous-domaines internes peuvent être créés.
L’utilisateur FileDirector offre des fonctionnalités similaires à celles de Microsoft Windows. Les comptes, qui peuvent être configurés pour être limités dans le temps, et les utilisateurs peuvent être invités à changer les mots de passes prédéfinis lors de la première connexion et les comptes peuvent être désactivés.
La configuration des comptes FileDirector s’effectue par l’intermédiaire de la section Utilisateurs et Groupes dans Enterprise Manager.
Domaines Internes
Lorsque FileDirector est configure pour la première fois en utilisant le ConfigUtility, l’onglet Utilisateurs et Groupes vous permet de sélectionner le Domaine Windows à utiliser pour l’authentification. Vous pouvez aussi définir un domaine intégré (built-in), appelé FileDirector par défaut.
Depuis Enterprise Manager, vous pouvez alors créer des utilisateurs et des groupes au sein du domaine interne, en gérant les accès à FileDirector indépendamment du domaine Windows.
Vous pouvez, par exemple, souhaitez donner aux clients l’accès à certains documents détenus dans FileDirector et en utilisant la gestion interne des utilisateurs, vous n’avez pas à créer des comptes utilisateurs au sein du domaine Windows.
Gestion des Domaines Internes
Un domaine interne est créé lorsque vous configurez FileDirector pour la première fois en utilisant le ConfigUtility (Server). Pour créer d’autres domaines, sélectionnez l’icône Utilisateurs et Groupes, puis sélectionnez Réglages.
Onglet Général
Sur cet onglet, vous pouvez définir, en jours, le délai d’expiration du mot de passe d’un compte utilisateur. Une fois expiré, l’utilisateur devra spécifier un nouveau mot de passe. Lorsque la valeur est fixée à 0, les mots de passe n’expirent jamais.
Onglet Sous-Domaines
Pour gérer les domaines internes, sélectionnez l’onglet Sous-Domaines. Tous les domaines existants seront répertoriés. Vous devez être membre du groupe fd-admins pour créer des domaines internes. Les administrateurs de domaines internes – sous-administrateurs, ne peuvent créer de domaines internes.
Pour créer un nouveau domaine, sélectionnez Ajouter, tapez le nom du nouveau domaine puis cliquez sur OK. Les groups de domaines seront alors créés, ainsi qu’un compte utilisateur, administrateur de domaine.
Pour supprimer un domaine, sélectionnez le domaine que vous souhaitez supprimer de la liste et appuyez sur le bouton Supprimer. Le domaine et ses groupes seront supprimés.
Pour chaque domaine ou sous domaine créé, un compte administratif est également créé, appelé admin. Le nom du compte ne peut être changé.
Utilisateurs Windows
Les comptes utilisateurs Windows administrés localement sur le poste de travail Windows ou administrés centralement sur un serveur Windows par l’Active Directory. Tous les utilisateurs sont créés en utilisant les fonctionnalités du système d’exploitation
Les utilisateurs sont créés et gérés en utilisant les fonctionnalités du système d’exploitation. Les utilisateurs ou groupes d’utilisateurs qui utiliseront FileDirector sont ajoutés dans un des groupes FileDirector qui auront été créés sur le serveur local ou dans l’Active Directory.
Si a utilisateur unique qui est membre d’un groupe existant a besoin de droits différents de ceux de son groupe, alors le compte utilisateur lui-même doit être importé.
Pour plus d’informations voir Niveau de sécurité du Gestionnaire DTD.
Les droits sur les gestionnaires DTD sont hérités par les Types de Documents et peuvent être aussi bien configurés à ce niveau.
Import des comptes système

Si des comptes utilisateurs sont attribués aux groupes FileDirector et qu’ils doivent recevoir des droits plus restrictifs, ils doivent être disponible au niveau de la sécurité des gestionnaire DTD ou des Types de Documents. Par conséquent, les comptes peuvent être importés de ces groupes et peuvent alors être attribués et configurés.
Cette opération est effectuée périodiquement par un planning automatique, mais peut aussi être effectuée manuellement en sélectionnant Utilisateurs et Groupes, et en choisissant Importer les comptes OS.
Recherche
Par défaut, chaque domaine, sous-domaine et tous les utilisateurs et groupes seront affichés dans la liste. La fonction de recherche vous permet de filtrer la liste des utilisateurs et groupes. La liste affichera uniquement les comptes utilisateurs et/ou les groupes qui contiennent le critère de recherche saisi dans le champ de recherche. En utilisant ceci, vous pouvez rapidement trouver le compte utilisateur ou le groupe que vous voulez visualiser ou éditer.
La recherche s’effectuera sur les colonnes nom d‘utilisateur, nom complet, description, l’adresse email et assistants.
Créer un Utilisateur ou un Groupe Interne
Pour créer un compte utilisateur ou un groupe FileDirector, sélectionnez Utilisateurs et Groupes puis choisissez Nouveau.
Utilisateurs et Groupes – Onglet Général
Dans cet onglet, vous pouvez créer le compte ou le groupe d’utilisateurs.
Nom
La liste déroulante vous montre les domaines virtuels configurés dans le ConfigUtility et au sein d’Enterprise Manager. Le nom d’utilisateur doit alors être saisi.
Nom complet
Le nom complet à afficher de l’utilisateur doit être tapé.
Description
Un texte descriptif peut être saisi.
Groupe
Cette option est utilisée pour créer un groupe au lieu d’un utilisateur. Un nom de groupe ainsi qu’un nom complet doivent être fournis pour créer un groupe avec succès.
Le nom que vous avez saisi dans le champ Nom est celui du groupe.
Lorsque Groupe est sélectionné, toutes les autres options des onglets Général et Détails sont désactivés.
Une adresse e-mail peut être stockée pour les messages provenant de de la gestion de processus de FileDirector.
Si les comptes sont importés depuis l’Active Directory, une adresse e-mail est ajoutée automatiquement. Si l’installation se fait sur un système local ou si elle n’utilise pas l’Active Directory, l’adresse e-mail peut être ajoutée manuellement dans FileDirector Enterprise Manager dans les propriétés du compte concerné.
Pour importer une adresse e-mail configurée ultérieurement à partir de l’ADS, vous pouvez importer à nouveau les utilisateurs/groupes appropriés.
Le compte est désactivé
Si cette case est cochée, l’accès pour cet utilisateur est refusé.
Le compte expire le
Une date d’expiration pourrait être définie. Le compte est alors désactivé automatiquement. Ceci est recommandé si un utilisateur n’a besoin d’un accès que pour une période déterminée.
L’utilisateur doit changer le mot de passe à la prochaine connexion
Il peut être défini que le mot de passe créé par l’administrateur pendant l’installation doit être modifié lors de la prochaine connexion.
Mot de passe
Un mot de passe pour l’utilisateur doit être défini dans ce champ. Lorsque la case ci-dessus est cochée, le mot de passe doit être modifié lors de la prochaine connexion.
Le mot de passe doit comporter au moins cinq caractères.
Redonnez le mot de passe
Redonnez le mot de passe saisi pour confirmation.
Utilisateurs & Groupes – Onglet Détails
Des informations supplémentaires sur l’utilisateur peuvent être saisies dans l’onglet Détails, telles que la société, le titre, le poste, l’adresse et le téléphone.
Gestion des Utilisateurs
Tout compte utilisateur, qu’il s’agisse d’un compte Windows ou d’un compte interne de FileDirector, peut être configuré de manière plus approfondie. Les comptes utilisateurs peuvent être attribués à des groupes et des paramètres d’absence peuvent être appliqués, tandis que des membres peuvent être ajoutés aux groupes et des licences utilisateurs peuvent leur être attribuées.
Bien que les comptes utilisateurs Windows et les groupes peuvent être ajoutés ou retirés des groupes internes de FileDirector, Ils ne peuvent pas être ajoutés à des groupes Windows. Les comptes et groups internes de FileDirector ne peuvent pas être ajoutés à des groupes Windows.
Un compte utilisateur ne peut pas être membre de plus d’un des groupes de licences FileDirector. Pour afficher la liste des utilisateurs et groupes, double-cliquez sur l’icône Utilisateurs et Groupes.
Ajouter une adhésion à un Groupe
En double-cliquant sur un compte utilisateur, les propriétés du compte seront affichées. La sélection de l’onglet Membre de vous permet de configurer les groupes dont le compte utilisateur est membre.
Pour ajouter le compte à un groupe, sélectionnez Ajouter, sélectionnez les groupes appropriés dans la liste et appuyez sur OK.
Pour supprimer l’utilisateur d’un groupe, sélectionnez le nom du groupe parmi ceux qui sont affichés, puis appuyez sur Supprimer.
Une fois les modifications terminées, appuyez sur le bouton OK pour enregistrer les modifications.
Paramètres d’absence de l’utilisateur
Lorsqu’ils utilisent la gestion de processus de FileDirector, les utilisateurs peuvent faite partie d’un processus et doivent effectuer des actions dans le cadre du processus. Pour tenir compte des périodes où l’utilisateur peut être absent, des paramètres d’absence peuvent être appliqués dans l’onglet Absence du compte de l’utilisateur.
Lorsque la case Absent est cochée, il est possible de définir les dates à partir desquelles et jusqu’à lesquelles l’utilisateur sera absent. En outre, les tâches qui sont censées être effectuées par l’utilisateur peuvent être transmises à un autre utilisateur pendant cette période d’absence.
Gestion des groupes utilisateurs
Une fois les groupes configures, les utilisateurs peuvent être affectés aux groupes.
Cela peut être fait avec les propriétés des utilisateurs comme décrit ci-dessus, ou dans la configuration du groupe.
Membres du Groupe
En double-cliquant sur le nom du groupe puis en sélectionnant l’onglet Membres, la liste des membres du groupe sera affichée. Pour ajouter des utilisateurs et/ou des groupes au groupe, appuyez sur le bouton Ajouter, puis sélectionnez les utilisateurs et les groupes dans la liste affichée. Une fois que vous avez terminé la sélection, appuyez sur le bouton OK pour enregistrer les ajouts.
Pour supprimer des membres du groupe, mettez en surbrillance l’utilisateur ou le groupe, puis sélectionnez Supprimer.
Comme mentionné précédemment, un groupe peut être membre d’un autre groupe. L’appartenance d’un groupe à d’autres groupes peut être gérée à partir de l’onglet Membre de.
Par exemple, le groupe acmeaccounts, qui compte trois membres, est membre du groupe acmefd-user. Par conséquent, ces trois membres du groupe acmeaccounts sont membres du groupe acmefd-user.
Utilisateurs par Groupe
A partir de l’onglet Utilisateurs par groupe, vous pouvez gérer combien de licences FileDirector sont disponibles pour un groupe d’utilisateurs. Comme mentionné précédemment, le groupe acmeaccounts comporte trois membres ; ce groupe s’est vu attribué deux licences utilisateur concurrent, ce qui signifie que deux des trois membres de ce groupe peuvent être connecté à FileDirector à tout moment.
Cette fonction est désactivée pour les comptes utilisateurs administrateur de sous-domaine.
Supprimer des comptes
Pour supprimer des comptes utilisateurs de domaines internes, sélectionnez les comptes à supprimer, puis sélectionnez Supprimer.
Si un compte utilisateur Windows doit être supprimé de FileDirector, ce compte doit être supprimé du groupe FileDirector de Windows et le groupe doit être réimporté.
Droits par défaut des groupes FileDirector
Les groupes suivants doivent être administrés afin de permettre aux utilisateurs d’avoir accès à FileDirector. Un utilisateur doit toujours être affecté à un de ces groupes. Si un utilisateur est membre de plus d’un groupe, les droits les plus restrictifs deviennent effectifs.
fd-admins
Les comptes de ce groupe ont un accès administratif complet à FileDirector. Ils peuvent configurer la zone d’administration système d’Enterprise Manager, la gestion des utilisateurs et les plannings du serveur. Les membres de ce groupe sont des Administrateurs Système de FileDirector.
Les membres du groupe fd-admins d’un domaine interne sont soumis à des restrictions au sein d’Enterprise Manager. Ils ne peuvent gérer que leur domaine interne. Ceci inclut l’accès aux événements, aux Utilisateurs et Groupes, la Configuration Client et les gestionnaires DTD FileDirector associés au domaine interne. Les membres d’un groupe fd-admins d’un domaine interne sont Sous-Administrateurs.
fd-scan-named (Licence de Scan Nommée)
Les membres de ce groupe ont un accès garanti à FileDirector, et peuvent scanner et capturer des documents. Le nombre de comptes ouverts membres de ce groupe ne doit pas excéder le nombre de licences nommées achetées.
fd-scan (Licence de Scan Concurrente)
Les membres de ce groupe ont un accès à FileDirector et peuvent scanner et capturer de nouveaux documents. Si ce groupe dispose d’autorisations complètes dans un gestionnaire DTD, l’utilisateur est autorisé à gérer le gestionnaire DTD. Il peut y avoir plus d’utilisateurs ajoutés à ce groupe que de licences existantes. Si toutes les licences sont utilisées, un utilisateur doit se déconnecter pour libérer la licence pour le prochain utilisateur.
fd-user-named (Licence Utilisateur Nommée)
Les membres de ce groupe peuvent rechercher et éditer les documents, mais ils ne peuvent pas scanner ou créer de nouveaux documents. Le nombre de comptes ouverts membre de ce groupe ne doit pas excéder le nombre de licences nommées achetées.
fd-user (Licence Utilisateur Concurrente)
Les membres de ce groupe peuvent rechercher et éditer les documents existants. Si un utilisateur n’appartient qu’à ce groupe, il peut se connecter au WinClient pour effectuer des recherches et des modifications. Il peut y avoir plus d’utilisateurs ajoutés à ce groupe que de licences existantes. Si toutes les licences sont utilisées, un utilisateur doit se déconnecter pour libérer la licence pour le prochain utilisateur.
fd-web (accès web illimité)
Lorsque l’option d’accès web illimité est activée, tout membre de ce groupe peut accéder au Webserver sans avoir besoin d’une licence de scan ou d’utilisateur. Les membres de ce groupe ne doivent pas être membre d’un autre groupe utilisateur FileDirector, et peuvent seulement utiliser le WebServer, et pas le WinClient.
Hiérarchie d’utilisation des Licences
Le tableau suivant montre l’ordre dans lequel les licences sont attribuées aux utilisateurs, lorsqu’elles sont disponibles. Ceci ne s’applique pas au WebServer.
Abréviations
ScanN = Scan (nommé)
ScanC = Scan (concurrent)
UserN = User (nommé)
UserC = User (concurrent)
X = sans licence
Accès des utilisateurs à Enterprise Manager
L’Enterprise Manager n’utilise pas de Licence FileDirector.
Accès des utilisateurs au FileDirector WinClient/WebServer
| FD-Admins | (ScanN) | ScanC | (UserN)* | UserC![]() | X |
| Scan-Named | ScanN | X | |||
| Scan-Concurrent | ScanC | X | |||
| User-Named | UserN | X | |||
| User-Concurrent | UserC | X |
Si un utilisateur qui est membre du groupe FD-admins se voit attribué une licence nommée, l’utilisateur doit être membre de ce groupe spécifique.
Exemple :
Si un utilisateur qui est membre de fd-admins se connecte sur un poste de travail sans scanner, sans être membre d’un groupe nommé, une licence de scan concurrente est utilisée. Si toutes ces licences sont utilisées, la prochaine licence utilisateur concurrente est utilisée.
Si l’utilisateur est membre d’un groupe nommé, une licence de ce groupe est d’abord utilisée. Si aucune licence de ce groupe nommé n’est disponible, une licence concurrent libre est attribuée.
Notes : L’administrateur peut consulter les utilisateurs connectés et les licences utilisées sous Utilisateurs Actifs
Accès des utilisateurs au WinClient avec le commutateur /scanstation
| FD-Admins | ScanN* | ScanC | X |
| Scan-Named | ScanN | ScanC | X |
| Scan-Concurrent | ScanC | X | |
| User-Named | ScanC | X | |
| User-Concurrent | ScanC | X |
Paramètre /Scanstation
Les membres des groupes fd-user-named et fd-user ont la possibilité d’utiliser le WinClient pour rechercher et éditer des documents, mais il n’est pas possible de les scanner.
Si ces utilisateurs doivent pouvoir se connecter à un poste de travail pour scanner, ils peuvent utiliser une licence de scan. Le WinClient doit être installé sur le poste de numérisation et un raccourci créé manuellement vers le fichier suivant.
C:Program files (x86)Spielberg Solutions GmbHFileDirector WinClient FileDirector WinClient.exe
Vous devez alors ajouter le paramètre /Scanstation dans les propriétés du raccourci.
C:Program files (x86)Spielberg Solutions GmbHFileDirector WinClient FileDirector WinClient.exe /Scanstation
Lorsqu’un utilisateur des groupes fd-user-named et fd-user se connecte au WinClient en utilisant le raccourci ci-dessus, une licence de scan est attribuée. Lorsque l’utilisateur se connecte à son propre ordinateur sans cette option, un licence utilisateur standard est attribuée.
ScanC