Desactivación temporal de un usuario
Si hay usuarios que se desactivan y activan con frecuencia, para ellos se podría considerar otra convención de asignación de nombres. Por ejemplo, si George Swanson es un trabajador contratado que va a volver a la empresa, se puede añadir un sufijo a su nombre, como George Swanson (desactivado), y añadirlo a un grupo de usuarios de desactivados. Para evitar riesgos de seguridad, también se podría considerar quitar el usuario como miembro de todos los grupos y equipos o cambiar sus permisos de control de acceso.
Algunas situaciones de negocio pueden requerir que un usuario se desactive temporalmente. Por ejemplo, si un empleado contratado vuelve a la empresa después de una breve ausencia. En lugar de perder la conexión entre la entrada LDAP del usuario y el usuario Windchill, se puede usar el proceso siguiente para quitar temporalmente el acceso a Windchill.
1. Edite el nombre completo del usuario para indicar que el usuario está desactivado. Por ejemplo, se podría añadir el sufijo "(desactivado)" al nombre completo del usuario, tal como "George Swanson (desactivado)".
2. Cambie la contraseña del usuario de modo que el usuario ya no pueda acceder a Windchill.
3. Añada el usuario a un grupo de usuarios desactivados.
Se pueden realizar pasos adicionales para garantizar que el usuario no tiene permisos en Windchill.
• Quite el usuario de los grupos y roles de Windchill.
• Borre las reglas de control de acceso explícitas asignadas al usuario.
Los usuarios que se desactivan mediante este proceso todavía aparecerán en la búsqueda de Windchill y los demás usuarios Windchill podrán buscar los objetos creados o modificados por el usuario desactivado.