授权服务控制程序


版本:3.5.0
作者:加密锁
日期:2013年01月01日

启动服务

无论是单机锁还是网络锁,必须启动授权服务才能检测到加密锁。

 

注意:在授权服务已启动的情况下,第一次插入加密锁硬件时可能会进行硬件相关的初始化(弹出类似下图的图片),注意此时一定不要插拔加密锁硬件,以免造成加密锁硬件的损坏,此初始化过程大概需要1分钟。

服务管理功能

查看加密锁中产品的连接信息、管理使用授权服务的客户端。

点击“服务管理”或“其他工具”中的“服务管理”,打开服务管理窗口。

1、断开连接:

右键选中要剔除的用户,点击“断开连接”,该用户访问此锁的权限被剔除,在客户端,该用户处会提示“检测不到加密锁”。

注:断开连接的功能只能用于剔除当前用户打开某一程序的功能,用户使用的其他软件不受影响,可正常访问加密锁服务器。

2、注册产品:

从CRM获取密码,点击按钮“++”提取密码,然后点击“注册”按钮,将需要的产品注册到选中的加密锁中。无需重启服务,注册的产品即可使用。

另外,开始菜单下的“产品密码注册程序”也可以注册产品:

 

3、切换锁模式

右键点击设备信息中的锁,可以选择切换锁模式为“HID模式”和“USB”模式。

设置为HID模式:将加密锁设置为HID模式,此模式下的加密锁可以在没有安装深思驱动的机器上被识别。

设置为USB模式:将加密锁设置为USB模式,此模式下的加密锁只能在安装了深思驱动的机器上被识别。

访问控制功能

控制客户端用户使用授权服务的权限,可以根据用户管理功能(用户名、密码)和规则控制(用户名、IP、MAC)实现。

服务器端(插有加密锁的机器):广联达授权服务控制程序——其他工具——访问控制,进入访问控制的界面。

 

1、用户管理功能

只有添加的用户并且允许访问勾选时才有权访问本机器上的加密锁,允许访问列打叉时或用户列表不存在的用户禁止访问。

用户列表自带默认用户user,点击“添加”按钮,可新增用户账户(允许访问或禁止访问),对已经存在列表中的用户账户可进行编辑、上移、下移、删除、清空等操作。

2、规则控制功能

只有上方用户管理列表通过后才进行下方的规则匹配。

访问规则类型:默认为“允许所有用户访问”,还可以选择为“允许部分符合用户名、IP、MAC规则的用户访问”、“禁止部分符合用户名、IP、MAC规则的用户访问”。

选择“允许所有用户访问”时,通过上方用户管理允许的用户均可访问此机器上的加密锁,并且控制条件的相关按钮灰显不可点击。

选择“允许部分符合用户名、IP、MAC规则的用户访问”(白名单)时,上方允许的用户必须匹配下方白名单中的某条规则,才可以访问,否则不允许访问。

选择“禁止部分符合用户名、IP、MAC规则的用户访问”(黑名单)时,上方允许的用户只要匹配了下方黑名单中的任意一条规则,就不允许访问,否则允许访问。

点击”添加“按钮,弹出访问规则设置窗口,可以添加用户名、IP地址、MAC地址等任意组合的规则。

 

客户端场景操作

场景1:只允许指定账户(用户名--广联达,密码--123)访问服务器。

服务器端访问控制设置:

客户端在“加密锁设置程序”中,去掉“使用默认用户登录服务器”选项,然后填写正确的用户名:广联达、密码:123,点击“保存”按钮。客户端就可以使用上面服务器端加密锁中的软件产品了。

场景2:只允许指定账户(用户名--广联达,密码--123)中的某些机器(具备特定IP地址:192.168.71.159)访问服务器。

服务器端访问控制设置:

客户端在“加密锁设置程序”中,去掉“使用默认用户登录服务器”选项,然后填写正确的用户名:广联达、密码:123后保存成功,而且客户端机器IP地址为:192.168.71.159,此客户端就可以使用上面服务器端加密锁中的软件产品了。

场景3:禁止指定账户(用户名--广联达,密码--123)中的某些机器(具备特定IP地址:192.168.71.159)访问服务器。

服务器端访问控制设置:

客户端在“加密锁设置程序”中,去掉“使用默认用户登录服务器”选项,然后填写正确的用户名:广联达、密码:123后保存成功,而且客户端机器IP地址为:192.168.71.159,此客户端就不可使用上面服务器端加密锁中的软件产品了。