Benutzerprofil – Einstellungen
- Last Updated: April 28, 2022
- 6 minute read
- MOVEit Transfer
- Version 2022
- Documentation
So greifen Sie auf Benutzereinstellungen für einen bestimmten Benutzer zu:
Klicken Sie auf USERS > username (BENUTZER > Benutzername). Blättern Sie zum Abschnitt User Settings (Benutzereinstellungen).
Ordnerkontingent
Administratoren können für einen Benutzer eine Quote festlegen, damit der Benutzer nicht mehr als eine bestimmte Menge an Byte auf das MOVEit Transfer-System hochlädt. Die Quote kann in Kilobyte oder Megabyte konfiguriert werden und gilt für Dateien, die der Benutzer hochlädt oder erstellt. Ein Benutzer mit zum Beispiel einer Quote von 5 Megabyte könnte eine 2-Megabyte-Datei und eine 3-Megabyte-Datei, aber keine zwei 3-Megabyte-Dateien hochladen. Sobald Dateien vom System gelöscht werden (oftmals durch die verarbeitende Organisation), kann der Benutzer weitere Dateien hochladen. Ein Benutzer mit zum Beispiel einer Quote von 5 Megabyte könnte 4-Megabyte-Dateien am Montag, Dienstag und Mittwoch hochladen, solange die verarbeitende Organisation sie jede Nacht von MOVEit Transfer löscht.
Ad-Hoc-Kontingent
Administratoren können Quoten für die Menge an Byte festlegen, die ein Benutzer in Paketen senden kann und angehängte Dateien und Hinweise umfasst. Eine Quote kann für die Gesamtanzahl an Byte in Paketen festgelegt werden, die innerhalb einer angegebenen Anzahl an Tagen gesendet werden. Eine Quote kann auch für die Anzahl an Byte festgelegt werden, die ein Benutzer in einem beliebigen Paket senden kann.
Package Expiration (Paketablaufdatum)
- Expire packages after (Pakete müssen ablaufen nach): Zeigt die Standardanzahl an Tagen an, nach der das Paket abläuft und Dateien nicht mehr für Empfänger verfügbar sind. Administratoren können einen benutzerdefinierten Wert für einen Benutzer festlegen.
Diese Option ist verfügbar, wenn Benutzer Ablaufwerte pro Paket festlegen dürfen (SETTINGS > Ad Hoc Transfer > Maintenance > Aging & Expiration [EINSTELLUNGEN > Ad Hoc Transfer > Wartung > Alterung & Ablauf]).
Anmerkung: Die Mobile-Apps und die Web-Anwendung stellen den Absendern die Pro-Paket-Option nicht bereit. Der hier festgelegte „Standardwert“ wird zum absoluten Wert, der immer für den Ablauf von Paketen verwendet wird, die von diesem Benutzer von einem Mobilgerät gesendet werden. Er setzt den Standardwert der Organisation außer Kraft, der auch als ein absoluter Wert zum Ablauf von Paketen verwendet wird, die von einem Mobilgerät gesendet werden. Weitere Informationen finden Sie unter Welche Benutzer können bestimmte Ablaufdaten für ihre Pakete festlegen? in Ad Hoc Transfer – Wartung.
An nicht registrierten Benutzer (Gastbenutzer) senden
Ob ein Benutzer Pakete an einen nicht registrierten Benutzer („Gast“) senden kann, wird in den globalen Einstellungen der Organisation oder in den Gruppeneinstellungen festgelegt. Die globalen/Gruppeneinstellungen für diesen Benutzer können in der entsprechenden Einstellung im Benutzerprofil dieses Benutzers geändert/außer Kraft gesetzt werden.
Szenario „Senden an“ |
MOVEit Transfer-Funktion |
Verhalten beim Versand an nicht registrierte Benutzer |
|---|---|---|
Paketbenachrichtigung |
Sichere Ad Hoc-Paketfreigabe (zwischen Personen) |
Der aktuelle Benutzer kann sichere Paketeinladungen an nicht registrierte Benutzer (Gäste) versenden. |
Die Einstellung Send to Unregistered (An nicht registrierten Benutzer senden) kann über den Link Change Unregistered Recipients (Nicht registrierte Empfänger ändern) geändert werden.
Anlagen senden
Ob ein Benutzer Dateianhänge zu Paketen hinzufügen kann, wird durch die Einstellungen der Organisation und eventuell durch die Einstellungen der Gruppen bestimmt, zu denen der Benutzer gehört; Administratoren können einem Benutzer mit dieser Einstellung jedoch das Hinzufügen von Dateien zu Paketen verbieten.
Anlagenherunterladegrenzen
Bei „Attachment Download Limits“ (Anlagenherunterladegrenzen) wird angezeigt, wie oft die Empfänger eines Pakets eine Datei standardmäßig herunterladen können. Dies ist die Gesamtanzahl an Downloads für alle Empfänger. Wenn die Grenze auf 10 festgelegt ist und ein Empfänger eine Datei 10 Mal herunterlädt, steht die Datei folglich nicht mehr zum Herunterladen zur Verfügung. Administratoren können eine benutzerdefinierte Herunterladegrenze für einen Benutzer festlegen, indem sie einen Standardwert und ein Maximum für Downloads für den Benutzer definieren.
Home-Ordner
Wenn ein neuer Benutzer hinzugefügt wird, erstellt MOVEit Transfer einen Ordner mit dem vollständigen Namen des Benutzers im Home-Ordner, z. B.: /Home/John Smith.
- In den meisten Fällen dient der Home-Ordner als Standardspeicherort für hochgeladene Dateien. Er ist auch das Standardziel für SFTP- und FTP-Sitzungen des Benutzers.
- Die ursprünglichen Home-Ordnerberechtigungen hängen von den globalen Einstellungen der Organisation ab (Settings > Security Policies - Folder: Home Folder Permissions (Einstellungen > Sicherheitsrichtlinien - Ordner > Home-Ordnerberechtigungen).
- Sie können diesen Einstellungen auch benutzerabhängig außer Kraft setzen (Users > Name des Benutzers > View Home Folder [Permissions and Settings] – Benutzer > Name des Benutzers > Home-Ordner anzeigen > Berechtigungen und Einstellungen).
Klicken Sie im Benutzerprofil auf Change Home Folder (Home-Ordner ändern), wenn Sie den Ordner oder die Ordnerberechtigungen für den aktuellen Benutzer anpassen oder außer Kraft setzen möchten. Mit der Option „Home-Ordner ändern“ können Sie:
- einstellen, dass der Benutzer keinen Home-Ordner hat (wählen Sie in der Dropdown-Liste None (Kein) aus)
- einen neuen Home-Ordner festlegen.
Standardordner
Standardmäßig ist der Home-Ordner eines Benutzers die anfängliche Auswahl beim Hochladen einer Datei auf das MOVEit Transfer-System. Auf der Homepage des Benutzers wird außerdem ein Link bereitgestellt, um direkt zum Home-Ordner zu gelangen. Ein Administrator kann mit dieser Einstellung den „Standardordner“ für einen Benutzer in einen beliebigen anderen Ordner auf dem System ändern. Wenn ein Benutzer eine Datei hochlädt, ist dieser Ordner der anfangs als Ziel ausgewählte Ordner. Auf der Homepage des Benutzers wird zudem ein Link angezeigt, über den er direkt zum Standardordner gelangt. Der Standardordner ist auch der Ort, zu dem der Benutzer weitergeleitet wird, wenn er sich über den FTP- oder den SSH-Server beim MOVEit Transfer-System anmeldet.
Der Abschnitt „Edit Default Folder Settings“ (Standardordnereinstellungen bearbeiten) der Seite enthält Einstellungen, die sich auf den Standardordner des Benutzers beziehen:
- Make Default Folder the Root Folder („chroot“) When Using FTPS or SFTP (Standardordner beim Gebrauch von FTPS oder SFTP zum Root-Ordner machen („chroot“)) – Wenn diese Option aktiviert ist, wird der Standardordner des Benutzers zum Root-Ordner, wenn er sich über die FTPS- oder die SFTP-Schnittstelle anmeldet. Der Benutzer sieht nur die Dateien und Ordner, die sich in oder unterhalb des Standardordners befinden; der Benutzer kann nicht zu einem Verzeichnis navigieren, das sich außerhalb seines Standardordners befindet.
Freigabekonto
Konto ist freigegeben:
- Yes (Ja) – Das Konto ist freigegeben. Benutzer, die bei einem freigegebenen Konto angemeldet sind:
- können keine Dateien anzeigen, die auf für dieses Konto aktivierte „Nur schreiben“-Ordner hochgeladen wurden,
- können keine Protokolleinträge für das Konto anzeigen,
- können keine Kontoeinstellungen, z. B. E-Mail-Adresse und Kennwort, ändern.
- No (Nein) – Das Konto ist nicht freigegeben. Es wird von einem einzelnen Benutzer mit uneingeschränktem Zugriff auf die hochgeladenen Dateien und die entsprechenden Protokolleinträge verwendet.
Upload/Download-Assistent
Diese Einstellung gehört nur zum ActiveX-Download-Assistenten, der in Internet Explorer verwendet wird.
- Aufforderung zum Installieren des Hoch-/Herunterladeassistenten
(Wenn der ActiveX Hoch-/Herunterlade-Assistent nicht installiert wurde.)
- Yes (Ja) – Nach der Anmeldung wird der Benutzer aufgefordert, den Assistenten zu installieren.
- No (Nein) – Der Benutzer wird nicht zur Installation des Assistenten aufgefordert. Der Benutzer kann den Assistenten jedoch über die Seite Account Options (Kontooptionen) installieren.
So ändern Sie die Einstellung: Wählen Sie ein Optionsfeld aus und klicken Sie auf Change Upload/Download Wizard Status (Status des Upload-/Download-Assistenten ändern).
Anmelde-/Abmeldeprotokollierung
Für automatisierte Benutzerkonten, die häufig über FTP/SSH auf MOVEit Transfer zugreifen, um nach neuen Dateien zu suchen, können Sie die Datenbankprotokollierung erfolgreicher Anmelde-/Abmeldeereignisse ausschalten. Dies verhindert Leistungsprobleme und Timeouts aufgrund übermäßiger Protokollierung. Die Standardprotokollierungseinstellung ist „All“ (Alle), d. h. alle Ereignisse, sowohl Erfolge als auch Fehler, werden protokolliert. Die alternative Protokollierungseinstellung ist „Failures Only“ (Nur Fehler).
Um die Protokollierung erfolgreicher An-/Abmeldungen für einen Benutzer zu ändern, klicken Sie auf den Link Change Logging Status (Protokollierungsstatus ändern). Auf der Seite „Edit Sign On/Sign Off Logging Status“ (Anmelde-/Abmelde-Protokollierungsstatus bearbeiten) klicken Sie bei der Einstellung ("Suppress successful Sign On/Sign Off attempts from being logged to the database") (Protokollierung erfolgreicher Anmelde-/Abmeldeversuche in der Datenbank unterdrücken) auf „Yes“ (Ja) oder „No“ (Nein). Klicken Sie auf die Schaltfläche „Change Logging Status“ (Protokollierungsstatus ändern). Klicken Sie dann auf den Link „Return to the full user profile“ (Zurück zum vollständigen Benutzerprofil), um zur Haupt-Benutzerprofilseite zurückzukehren.
DLP-Ruleset
Administratoren können DLP-Regeln (Data Loss Prevention) festlegen, um Dateiübertragungen und Ad Hoc Transfers auf sensible Informationen in den Daten (einschließlich Betreff, Hinweis/Hauptteil und Anhang) zu überwachen. Dateiübertragungen, die gegen eine DLP-Richtlinie verstoßen, können blockiert, unter Quarantäne gestellt oder zugelassen werden. Diese Einstellung zeigt, ob dem Benutzer Rulesets zugewiesen sind. Klicken Sie auf Change Ruleset (Ruleset ändern), um Rulesets für den spezifischen Benutzer zu ändern; damit wird das Ruleset außer Kraft gesetzt, das der Benutzerklasse für diesen Benutzer zugewiesen wurde.
Abschnitte auf der Seite User Profile (User Name) (Benutzerprofil (Benutzername):