Dozvíte se jak zajistit účty pro externí pracovníky a studenty, aby se mohli přihlašovat na učebnách PEF do domény Active Directory a využívat jejich služeb.
Rozlišujeme 2 typy externích uživatelů:
Anonymní externista
Konkrétní externista
"Anonymní" externista
Tento postup je zejména vhodný, pokud se jedná o nějakou jednorázovou akci, například den otevřených dveří, exkurze, letní škola, atp. Pro každého účastníka bude vytvořen samostatný účet, kterým se bude moci přihlásit k počítači (např. něco jako extern01-extern50).Každý účet bude mít omezenou platnost, jen po dobu pořádané akce, pak vyexpiruje. Každý účet bude mít stejné heslo (např. "skoleni") a bude vynucené, aby každý uživatel po přihlášení toto heslo změnil za něco svého. Bude to jednodušší pro správu i předání - každému uživateli bude stačit pouze login a zabezpečení tohoto účtu provede sám. Kvůli nutnosti znát uživatele, kteří v univerzitní síti pracují, kterou nám ukládá směrnice o provozu ICT na univerzitě, před školením jednotlivým uživatelům přidělíte specifický login a toto propárování si poznamenáte. Tento seznam musíte uchovat alespoň po dobu 2 let. Vytvořením žádosti o účty s těmito podmínkami souhlasíte.
Používání účtů pro externí uživatele v učebnách
Kontaktujte pracovníky Tech@PEF prostřednictvím portálu https://portal.pef.mendelu.cz/ a požádejte o vytvoření účtu pro externí uživatele. Připojte tyto informace
kolik účtů potřebujete
do kdy mají být platné
Při předávání přihlašovacích údajů k účtu uživatelům si zapište jméno uživatele, který bude konkrétní účet používat.
Seznam uživatelů a přihlašovacích údajů si uschovejte po dobu 2 let.
Konkrétní externista
Tito uživatelé zpravidla pracují v nějakém týmu a jeho teamleader žádá o vytvoření externistů pro nového pracovníka, který ale nemá s univerzitou žádný pracovní poměr. O uživateli, kterého budeme pravidelně pouštět na naši infrastrukturu budeme chtít vědět více informací - Jméno, příjmení, adresu trvalého bydliště, email, telefon a číslo identifikačního průkazu.
Používání účtů pro externí uživatele pro serverovou infrastrukturu
Postup pro zakládání externího účtu pro serverovou infrastrukturu (nejčastěji GitLab):
Dostat z uživatele podepsaný a vyplněný souhlas s používáním techniky (pozor, datum platnosti nastavujeme max na 1 rok! Pak je nutná obnova).
Jakmile máme podepsaný souhlas, založíme ho do šanonu v Q2.37 (případně vrátíme druhou kopii uživateli).
Vytvoříme účet v OU=Extern,OU=Departments,OU=Users,OU=PEF,DC=ad,DC=pef,DC=mendelu,DC=cz. Nastavíme heslo, které vygenerujeme např. na https://www.avast.com/random-password-generator#mac. Login uživatele vytvoříme tak, že spojíme prefix pf a jeho příjmení, např. tedy pfzitek pro uživatele Dennise Ziteka.
Důkladně vyplníme i ostatní atributy uživatele - email, tel. číslo.