do not add expiration dates to these accounts or expiration periods to these 
passwords.
Manage Authentication Domains
Add an Authentication Domain
On the Plug-ins tab, select User Manager (or Server Manager).
Right-click and select Authentication Domains.
Note: This menu item is available only if you have user administration capabilities.
3
In the Authentication Domains Management dialog box, click New. 
In the New Authentication Domain dialog box, enter a name. 
Rename an Authentication Domain
CAUTION! Changing the name of an authentication domain can interfere with 
single sign-on. Do not rename an authentication domain unless you need to make a 
correction.
To change the name of an authentication domain, select a row in the Authentication 
Domains Management dialog box and click Edit.
Delete an Authentication Domain
CAUTION! When you delete an authentication domain, all of the logins in that 
authentication domain are deleted. Before you delete an authentication domain, 
make sure you have a current backup.
To delete an authentication domain, select a row in the Authentication Domains 
Management dialog box and click Delete.
Manage Authentication Domains
35
Convert pdf to word text online - control SDK system:C# PDF Convert to Text SDK: Convert PDF to txt files in C#.net, ASP.NET MVC, WinForms, WPF application
C# PDF to Text (TXT) Converting Library to Convert PDF to Text
www.rasteredge.com
Convert pdf to word text online - control SDK system:VB.NET PDF Convert to Text SDK: Convert PDF to txt files in vb.net, ASP.NET MVC, WinForms, WPF application
VB.NET Guide and Sample Codes to Convert PDF to Text in .NET Project
www.rasteredge.com
Rename a User, Group, or Role
You can add or change the display name of an identity.
In User Manager, select the user, group, or role that you want to rename. 
Right-click and select Properties. 
3
On the General tab, add or edit text in the Display Name field. For an identity that 
does not have a display name, the name serves as the display name.
Delete a User, Group, or Role
CAUTION! When you delete a user, group, or role, you lose all of that identity's 
metadata associations. Creating a new identity with the same name does not 
restore those associations. 
1
Select the user, group, or role that you want to delete. 
Right-click and select Delete. In the confirmation message box, click Yes.
Delegate Management of a Group or 
Role
To delegate management to someone who does not have user administration 
capabilities, use direct grants of the WriteMetadata permission. For example, to 
delegate management of a group named ETL Developers to a user named Tara, you 
would access the Authorization tab for the ETL Developers group, add Tara, and 
explicitly grant the WriteMetadata permission to her.
36
Chapter 2 2 / / User Administration Tasks
control SDK system:VB.NET PDF Convert to Word SDK: Convert PDF to Word library in vb.
Convert PDF document to DOC and DOCX formats in Visual Basic control to export Word from multiple PDF files in Create editable Word file online without email.
www.rasteredge.com
control SDK system:C# PDF Convert to Word SDK: Convert PDF to Word library in C#.net
Quick to remove watermark and save PDF text, image, table Convert PDF to multiple MS Word formats such as .doc Create editable Word file online without email.
www.rasteredge.com
Note: Do not assume that someone who has only indirect settings on someone else's 
Authorization tab has not been delegated management. The best way to check for 
delegation of an identity is to check each entry in the Users and Groups list box on that 
identity's Authorization tab to see whether there are any explicit or ACT grants of the 
WriteMetadata permission.
Include a User in Batch Synchronization
Note: Only users, groups, and roles that have an external identity can participate in 
batch synchronization. The external identity serves as a synchronization key.
1
Select the user, right-click, and select Properties. 
On the user's General tab, click External Identities.
Click New. In the Identifier field, enter a value that identifies the user in your 
external source.
CAUTION! An inaccurate external identity value can cause inadvertent 
deletion of an identity during the synchronization process. Make sure that any 
external identity value that you add corresponds to a key ID value in the tables that 
you extract from your primary user registry.
Note: SAS does not enforce uniqueness when you store external identity values.
Note: The synchronization process uses only the first external identity in each list.
Import or Export Users, Groups, and 
Roles
You can use the standard metadata import and export framework to copy identities.
Import or Export Users, Groups, and Roles
37
control SDK system:VB.NET Create PDF from Word Library to convert docx, doc to PDF in
PDF to Word, C# extract text from PDF, C# convert PDF to Jpeg, C# compress PDF, C# print PDF, C# merge PDF files, C# view PDF online, C# convert PDF to tiff
www.rasteredge.com
control SDK system:VB.NET PDF - Convert PDF Online with VB.NET HTML5 PDF Viewer
PDF to Word, C# extract text from PDF, C# convert PDF to Jpeg, C# compress PDF, C# print PDF, C# merge PDF files, C# view PDF online, C# convert PDF to tiff
www.rasteredge.com
You initiate these actions on the Folders tab under SAS Folders 
System 
 
Security.
For detailed instructions, see SAS Intelligence Platform: System Administration Guide.
TIP Do not confuse these promotion tools with the user import macros that help you 
create and synchronize metadata identities from an external provider, such as Active 
Directory. The user import macros are documented in SAS Intelligence Platform: 
Security Administration Guide.
Tips for Finding a User, Group, or Role
This list explains how you can modify the User Manager display of users, groups, and 
roles:
n
To sort the list of identities in ascending or descending order, click a column heading.
n
To revert to the order in which identities were added to the repository, right-click a 
column heading and select Sort Original.
n
To hide a column, right-click the column heading and select Hide Column.
n
To show a hidden column, right-click any column heading and select Show 
the 
column name.
n
To change the width of a column, click and drag the edge of the column heading.
n
To move a column, click and drag the column heading.
n
To set a different default view, select the User Manager node on the Plug-ins tab, 
right-click, and select Options.
n
To limit the type of identities displayed, clear the Show Users, Show Groups, or 
Show Roles check boxes.
n
To filter the list of identities displayed, select the Search radio button.
38
Chapter 2 2 / / User Administration Tasks
control SDK system:C# HTML5 PDF Viewer SDK to convert and export PDF document to
PDF to Word, C# extract text from PDF, C# convert PDF to Jpeg, C# compress PDF, C# print PDF, C# merge PDF files, C# view PDF online, C# convert PDF to tiff
www.rasteredge.com
control SDK system:C# PDF Text Extract Library: extract text content from PDF file in
But sometimes, we need to extract or fetch text content from source PDF document file for word processing, presentation and desktop publishing
www.rasteredge.com
Note: The User, Group, or Role column lists display names. For an identity that does 
not have a display name, the name is listed instead.
To find an identity in the User Manager display:
Make sure the correct repository is selected at the top of the Plug-ins tab.
Ensure that the appropriate Show check box is selected.
3
If you cannot easily locate the identity, select the Search radio button, specify 
criteria, and click Search Now. The generated list includes all identities that meet all 
of the specified criteria. To specify additional criteria, click Advanced. When 
advanced search criteria are applied, a yellow symbol 
appears on the Advanced 
button.
Tips for Finding a User, Group, or Role
39
control SDK system:VB.NET PDF Text Extract Library: extract text content from PDF
Best VB.NET PDF text extraction SDK library and component for free download. Online Visual Basic .NET class source code for quick evaluation.
www.rasteredge.com
control SDK system:C# Convert: PDF to Word: How to Convert Adobe PDF to Microsoft
C# Convert: PDF to Word: How to Convert Adobe PDF to Microsoft Word (.docx) File. Empower C# users to easily convert PDF document to Word document.
www.rasteredge.com
40
Chapter 2 2 / / User Administration Tasks
control SDK system:C# HTML5 PDF Viewer SDK to view PDF document online in C#.NET
PDF to Word, C# extract text from PDF, C# convert PDF to Jpeg, C# compress PDF, C# print PDF, C# merge PDF files, C# view PDF online, C# convert PDF to tiff
www.rasteredge.com
3
Exercises in User Administration
Assign Capabilities to a Role 
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 
41
Create and Use an Internal Account 
. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . 
43
Assign Capabilities to a Role
To practice customizing the distribution of capabilities across roles, complete this 
exercise in SAS Management Console:
1
Log on as someone who has user administration capabilities and is a member of the 
SAS Administrators group (for example, sasadm@saspw).
On the Plug-ins tab, select User Manager (make sure you are in the foundation 
repository). In the display area, clear the Show Users and Show Groups check 
boxes. The roles that exist in your deployment are displayed. 
Right-click User Manager and select New  Role. On the General tab, enter 
Test 
Role
in the Name field.
Note: Creating a new role isolates this exercise from the rest of your deployment, 
ensuring that your current configuration is preserved.
4
To learn how to directly assign capabilities, select the Capabilities tab: 
41
Notice that a message at the top of the tab reminds you that a few capabilities 
(for example, those of the metadata server's roles) are not listed on this tab 
(because those capabilities are implicit).
Notice that the first node (Applications) has an empty branch icon 
. This 
indicates that no explicit capabilities are assigned to this role.
Notice that there is a second-level node for each component that provides 
explicit capabilities. A role can provide capabilities from multiple applications.
d
Click 
+
to expand the Management Console node. Click 
+
to expand the Plug-
ins node. Select the Authorization Manager check box. Notice that the branch 
icons are now partial 
. This indicates that some of the capabilities are 
selected.
Note: To see a description of any capability, click that capability's text and look at 
the Description field at the bottom of the tab.
Click the partial icon 
for the Plug-ins folder. This action causes all of the 
capabilities beneath that node to be explicitly selected. Click again to cycle back 
to the empty branch icon (no capabilities assigned). Click a third time to revert to 
the immediately preceding state (only the Authorization Manager check box 
selected).
f
Click the Authorization Manager check box to clear it.
To learn how to indirectly assign capabilities, select the Contributing Roles tab: 
In the Available Roles list, select Management Console: Content 
Management. Before you make this a contributing role, verify its capabilities. 
Move the Management Console: Content Management role to the Current 
Roles list. This role now contributes all of its capabilities to your new role. If 
capabilities of this contributing role change, the capabilities of your test role 
change also.
It is necessary to use contributing roles in these circumstances:
42
Chapter 3 3 / / Exercises in User Administration
n
You want to extend implicit capabilities (like the capabilities of the metadata 
server roles) to other roles. 
n
You want to provide dynamic aggregation of roles so that changes to one role 
propagate to other roles that have the first role as a contributing role. 
To learn about interactions between contributed and directly assigned capabilities, 
select your test role's Capabilities tab again. 
Under Management Console  Plug-ins, notice that capabilities from the 
Management Console: Content Management role are now selected. A gray 
circle icon identifies these as contributed capabilities.
b
Select the already-selected Authorization Manager check box. This adds a 
direct assignment on top of the contributed assignment, making the assignment 
independent from the underlying contributing role. 
c
Click the tree icon for the Plug-ins folder three times (stop when only the 
Authorization Manager check box is explicitly selected).
Select the Authorization Manager check box again. It reverts back to the 
contributed state. You cannot incrementally remove a contributed capability.
To close the dialog box (and not save the test role), click Cancel.
Create and Use an Internal Account
To practice creating and using an internal account, complete this exercise in SAS 
Management Console:
Log on as someone who has user administration capabilities (for example, 
sasadm@saspw).
On the Plug-ins tab, select User Manager.
Create and Use an Internal Account
43
Right-click User Manager and select New  User. On the General tab, enter a 
short word such as 
test
in the Name field.
On the Accounts tab, click Create Internal Account. In the New Internal Account 
dialog box: 
Notice that the user ID is constructed from the name that you entered on the 
General tab and an @saspw suffix.
b
Enter and confirm a simple initial password such as 123456. 
Note: These instructions assume that the default server-level policies for internal 
accounts are in place.
Select the Set a custom password expiration period check box and the never 
expires radio button.
Click OK to save the new internal account.
Notice that the new account appears at the bottom of the Accounts tab. Click OK to 
save the new user.
Log on to SAS Management Console as the new internal user: 
From the main menu, select File  Connection Profile. In the informational 
message box, click Yes.
b
In the Connection Profile dialog box, select Create a new connection profile 
and click OK.
In the Connection Profile wizard, name the profile 
internal
, provide the machine 
name and port of the metadata server, and enter the internal credentials (for 
example, 
test@saspw
and 
123456
). Select the Save user ID and password in 
this profile check box. Click Finish.
d
In the Connection Profile dialog box, click OK.
44
Chapter 3 3 / / Exercises in User Administration
Documents you may be interested
Documents you may be interested