Vai al contenuto

Ruolo Amministratore

Risposta rapida

Usa un ruolo amministratore quando più amministratori hanno bisogno dello stesso insieme limitato di permessi nella console web. Mantenere e assegnare un solo ruolo è più semplice che modificare ogni account separatamente.

Punti chiave

  • Raggruppa i permessi amministrativi ripetuti in un unico ruolo
  • Concedi accesso amministrativo completo solo dove è davvero necessario
  • Verifica l’ambito del ruolo con un account di test che non sia owner

Il Ruolo Amministratore consente agli amministratori di delegare permessi di gestione parziali a utenti non amministratori. È possibile definire permessi per risorse globali (come strategie, ruoli di controllo e client personalizzati) nonché per utenti e dispositivi in diversi ambiti.

Una volta assegnato un Ruolo Amministratore a un utente, vedrà le pagine e i menu corrispondenti nella console web in base ai permessi concessi.

Amministratori vs Ruoli Amministratore

  • Solo gli amministratori possono modificare i Ruoli Amministratore e assegnarli agli utenti.
  • Gli amministratori non sono limitati dai Ruoli Amministratore, anche se possono essere loro assegnati.
  • Gli utenti non admin non possono modificare gli account amministratore, anche con permessi utente globali.

Tipi di Ruolo

I Ruoli Amministratore sono di tre tipi, ciascuno con ambito e permessi diversi.

TipoDescrizione
GlobalePuò gestire tutte le risorse dell’intero team
IndividualePuò gestire solo i propri dispositivi e log di audit
Ambito GruppoPuò gestire utenti e dispositivi nei gruppi specificati

Informazioni sull’Ambito Gruppo

Permessi selezionatiApplicato a
Permessi UtenteSi applicano agli utenti nei gruppi utenti selezionati
Permessi DispositivoSi applicano ai dispositivi da:
  • Gruppi dispositivi selezionati
  • Dispositivi assegnati a utenti nei gruppi selezionati
  • Dispositivi non assegnati (se abilitato)

È possibile selezionare solo i Permessi Utente o solo i Permessi Dispositivo in un ruolo con Ambito Gruppo per rendere più chiari i permessi e l’ambito. Ad esempio, selezionando solo i Permessi Utente è possibile gestire gli utenti senza accesso ai dispositivi, mentre selezionando solo i Permessi Dispositivo è possibile gestire i dispositivi selezionando gruppi utenti, gruppi dispositivi o dispositivi non assegnati come ambito.

Regole dei Permessi

Qualsiasi Permesso di Modifica Include il Permesso di Visualizzazione Corrispondente

Qualsiasi permesso di modifica include automaticamente il permesso di visualizzazione corrispondente.

Il Permesso di Modifica Non Include l’Assegnazione

I permessi di modifica per le risorse permettono solo di modificare le risorse stesse, non includono il permesso di assegnarle.

Il Permesso di Visualizzazione Non Include i Membri

I permessi di visualizzazione permettono solo di vedere le risorse stesse, non includono il permesso di vedere i membri al loro interno.

Note

La lettura dei dispositivi per le rubriche non è limitata dai Ruoli Amministratore. La scheda dei dispositivi accessibili nel client è controllata solo da Impostazioni → Altro → Disabilita recupero dispositivi accessibili nella console e non è limitata nemmeno dai Ruoli Amministratore.

Operazioni Console

Creazione di un Ruolo

  1. Navigare alla pagina Ruoli Amministratore e cliccare Crea
  2. Inserire un Nome per il ruolo
  3. Selezionare un Tipo (per Ambito Gruppo, configurare anche l’ambito)
  4. Selezionare i Permessi da concedere

Assegnazione Ruoli

Ci sono due modi per assegnare Ruoli Amministratore agli utenti:

  1. Pagina Utenti → Cliccare Modifica su un utente → Selezionare ruoli nel campo Ruoli Amministratore
  2. Pagina Ruoli Amministratore → Cliccare sul conteggio utenti o Assegna Utenti → Aggiungere o rimuovere utenti

Note

  • Un utente può avere più Ruoli Amministratore assegnati. I permessi di tutti i ruoli vengono combinati.

Riferimento Permessi

Permessi Globali

PermessoDescrizione
Users-ViewLeggere le informazioni di tutti gli utenti.
Users-CreateCreare utenti non amministratori.
Users-InviteInvitare utenti via email.
Users-DeleteEliminare utenti non amministratori.
Users-Enable/DisableAbilitare o disabilitare utenti non amministratori.
Users-Edit EmailModificare l’email degli utenti.
Users-Edit PasswordModificare la password degli utenti.
Users-Edit NoteModificare le note degli utenti.
Users-Manage 2FAGestire la verifica 2FA degli utenti.
Users-Force LogoutForzare il logout degli utenti.
Users-Update GroupModificare il gruppo degli utenti.
Users-Update StrategyModificare la strategia degli utenti.
Users-Update Control RoleModificare il ruolo di controllo degli utenti.
Devices-ViewLeggere le informazioni di tutti i dispositivi.
Devices-Enable/DisableAbilitare o disabilitare dispositivi.
Devices-DeleteEliminare dispositivi.
Devices-Edit InfoModificare le informazioni dei dispositivi.
Devices-Assign to UserAssegnare dispositivi agli utenti.
Devices-Update GroupModificare il gruppo dei dispositivi.
Devices-Update StrategyModificare la strategia dei dispositivi.
User Groups-ViewLeggere i gruppi utenti.
User Groups-EditCreare, modificare ed eliminare gruppi utenti.
Device Groups-ViewLeggere i gruppi dispositivi.
Device Groups-EditCreare, modificare ed eliminare gruppi dispositivi.
Device Groups-Update StrategyModificare la strategia dei gruppi dispositivi.
Audit Logs-ViewLeggere tutti i log.
Audit Logs-EditDisconnettere connessioni attive.
Strategies-ViewLeggere le strategie.
Strategies-EditCreare, modificare ed eliminare strategie.
Control Roles-ViewLeggere i ruoli di controllo.
Control Roles-EditCreare, modificare ed eliminare ruoli di controllo.
Custom Clients-ViewLeggere i client personalizzati.
Custom Clients-EditCreare, modificare ed eliminare client personalizzati.

Permessi Individuali

PermessoDescrizione
Devices-ViewLeggere i propri dispositivi.
Devices-Enable/DisableAbilitare o disabilitare i propri dispositivi.
Devices-DeleteEliminare i propri dispositivi.
Devices-Edit InfoModificare le informazioni dei propri dispositivi.
Devices-Update StrategyModificare la strategia dei propri dispositivi.
Audit Logs-ViewLeggere i log personali.
Audit Logs-EditDisconnettere le proprie connessioni attive.

Permessi Ambito Gruppo

PermessoDescrizione
Users-ViewLeggere utenti nei gruppi selezionati.
Users-CreateCreare utenti nei gruppi selezionati.
Users-InviteInvitare utenti nei gruppi selezionati.
Users-DeleteEliminare utenti nei gruppi selezionati.
Users-Enable/DisableAbilitare o disabilitare utenti nei gruppi selezionati.
Users-Edit EmailModificare email utenti nei gruppi selezionati.
Users-Edit PasswordModificare password utenti nei gruppi selezionati.
Users-Edit NoteModificare note utenti nei gruppi selezionati.
Users-Manage 2FAGestire 2FA utenti nei gruppi selezionati.
Users-Force LogoutForzare logout utenti nei gruppi selezionati.
Users-Update StrategyModificare strategia utenti nei gruppi selezionati.
Users-Update Control RoleModificare ruolo di controllo utenti nei gruppi selezionati.
Devices-ViewLeggere dispositivi gestiti dal ruolo.
Devices-Enable/DisableAbilitare o disabilitare dispositivi gestiti dal ruolo.
Devices-DeleteEliminare dispositivi gestiti dal ruolo.
Devices-Edit InfoModificare informazioni dispositivi gestiti dal ruolo.
Devices-Update StrategyModificare strategia dispositivi gestiti dal ruolo.