Applications Manager زمانی بیشترین ارزش را دارد که ساختار مدیریتی آن از ابتدا روشن باشد: چه کسی Monitor اضافه میکند، چه کسی فقط مشاهده دارد، چه کسی Alarm Action میسازد و کدام کاربر به کدام Monitor Group دسترسی دارد. بدون این تفکیک، یک ابزار مانیتورینگ برنامه میتواند خیلی سریع به محیطی با دسترسیهای بیش از حد و تنظیمات نامنسجم تبدیل شود.
این مقاله ترجمه و خلاصه فارسی از راهنمای ادمین رسمی Applications Manager است و روی User Management، نقشها، Monitor Group، تنظیمات مدیریتی، Alarm و تولید داده تمرکز دارد.
نقشهای کاربری در Applications Manager
طبق مستند رسمی User Administration، علاوه بر Super Admin، نقشهای Normal Admin، Delegated Admin، User، Operator و Manager وجود دارند. هر نقش دامنه متفاوتی از اختیار و مشاهده دارد.
| نقش | کاربرد ترجمهشده |
|---|---|
| Super Admin | همه فعالیتهای مدیریتی و User Management |
| Normal Admin | اغلب فعالیتهای ادمین با چند محدودیت مشخص |
| Delegated Admin | اختیار مدیریتی محدود برای کاربر غیرادمین اصلی |
| User | دسترسی فقط خواندنی در سطح محصول |
| Operator | دسترسی محدود به اجزایی که ادمین تخصیص داده است |
| Manager | نمای مدیریتی سطح بالا و کار با SLAهای کسبوکاری |
User Management کجاست؟
راهنمای رسمی مسیر Settings → User Management در بخش Global Configurations را معرفی میکند. در این بخش تبهایی مانند Profiles، User Groups، Domains، Permissions، Account Policy، Two-Factor Authentication و SAML Authentication وجود دارند.
ساخت کاربر جدید
برای ایجاد کاربر، ادمین نام کاربری، رمز، توضیح، ایمیل و Role را مشخص میکند. بسته به نقش، User Group و Monitor Group نیز قابل تخصیص هستند. مستند همچنین امکان محدود کردن Login بر اساس Business Hours را توضیح میدهد.
در محیط سازمانی بهتر است دسترسی Operator یا Delegated Admin فقط به Monitor Groupهایی داده شود که واقعاً در مسئولیت آن تیم هستند.
وارد کردن کاربران از AD یا LDAP
Applications Manager میتواند کاربران و گروهها را از Active Directory یا LDAP وارد کند. این قابلیت برای محیطهایی با تعداد بالای کاربران، مدیریت هویت را سادهتر میکند. Role و دسترسی کاربران واردشده همچنان باید در خود محصول کنترل شوند.
تنظیمات مدیریتی اصلی
در مستند Settings، فعالیتهای ادمین در چند گروه معرفی میشوند:
- Discovery & Data Collection: افزودن و کشف Monitor، Credential، Bulk Import و Performance Polling.
- Alarm / Action: Alarm Settings، Action و Escalation.
- User Management: نقشها، Permission، Authentication و Account Policy.
- Product Settings: تنظیمات عمومی محصول.
Discovery و Credential
برای افزودن Monitor، Credential درست اهمیت زیادی دارد. حسابی که برای پایش استفاده میشود باید فقط دسترسی لازم برای جمعآوری داده را داشته باشد. استفاده از حساب مدیریتی عمومی برای همه Monitorها، سطح ریسک را افزایش میدهد.
Monitor Group و تفکیک مسئولیت
Monitor Group فقط برای دستهبندی بصری نیست؛ میتواند مبنای دسترسی کاربران و ساخت نمای سرویس باشد. گروهبندی بر اساس Application، Business Service، محیط Production/Test یا تیم مسئول، مدیریت Alarm و Ownership را سادهتر میکند.
Alarm و Action
ادمین میتواند برای شرایط مختلف Alarm ایجاد و Actionهایی مانند Email یا سایر عملیات پشتیبانیشده تعریف کند. Alarm باید قابل اقدام باشد. اگر هر افزایش کوتاهمدت Response Time تبدیل به Alert بحرانی شود، تیم عملیات بهسرعت با نویز مواجه میشود.
بخش راهنمای ادمین — ترجمه ساختار رسمی
- Profiles: مدیریت حسابها و نقش کاربران.
- User Groups: اعمال دسترسی مشترک به گروه کاربران.
- Domains: اتصال و وارد کردن کاربران دامنه.
- Permissions: کنترل مجوزهای مدیریتی.
- Account Policy: تنظیم سیاست حسابها.
- TFA: احراز هویت دومرحلهای.
- SAML Authentication: ورود یکپارچه مبتنی بر SAML.
- Monitor Groups: تفکیک مانیتورها و محدوده دسترسی.
نکته مهم برای Plugin روی OpManager
مستند رسمی اعلام میکند User Management کامل برای Applications Manager Plugin روی OpManager پشتیبانی نمیشود و در این حالت نقشهای محدودتری در دسترس هستند. بنابراین طراحی دسترسی در نسخه Standalone را نباید عیناً به Plugin تعمیم داد.
آمادهسازی برای Production
راهنمای Production Environment توصیه میکند رمز حساب پیشفرض admin تغییر داده شود و برای نصب و اجرای سرویس، حساب سیستمعامل امن و مشخص در نظر گرفته شود. محیط Production باید با همان حساب و Permissionهای لازم مدیریت شود و استفاده غیرضروری از root یا Administrator سیستمعامل توصیه نمیشود.
چکلیست ادمین Applications Manager
- رمز حساب پیشفرض را تغییر دهید.
- Roleهای کاربران را بر اساس مسئولیت تفکیک کنید.
- Monitor Groupها را با ساختار سرویس هماهنگ کنید.
- Credentialهای پایش را با حداقل دسترسی تعریف کنید.
- Alarm و Action را روی چند Monitor آزمایشی تنظیم کنید.
- AD/LDAP یا SAML را در صورت نیاز با دامنه محدود آزمایش کنید.
- Operatorها را فقط به Monitorهای مربوط به خودشان متصل کنید.
نکات کلیدی
- Super Admin باید محدود به افراد ضروری باشد.
- Operator و Delegated Admin برای تفکیک دسترسی مفید هستند.
- Monitor Group هم ساختار مدیریتی و هم ساختار دسترسی ایجاد میکند.
- نسخه Plugin محدودیت نقش متفاوتی دارد.
سخن پایانی
ادمین Applications Manager باید دسترسی، Discovery، Alarm و Ownership را یکجا طراحی کند. وقتی هر تیم فقط Monitorهای مربوط به خود را میبیند و هر Alarm مسئول مشخص دارد، مانیتورینگ از یک داشبورد فنی به فرایند عملیاتی قابل کنترل تبدیل میشود.
مدانت خدمات لایسنس و استقرار Applications Manager، طراحی Monitor Group، Alerting، APM و آموزش ادمین را ارائه میدهد.
منابع
- ManageEngine؛ مدیریت کاربران Applications Manager
- ManageEngine؛ تنظیمات و فعالیتهای ادمین
- ManageEngine؛ آمادهسازی محیط Production

