Skip to content

Rola Administratora

Szybka odpowiedź

Użyj roli administratora, gdy kilku administratorów potrzebuje tego samego ograniczonego zestawu uprawnień w konsoli webowej. Utrzymywanie i przypisywanie jednej roli jest prostsze niż edytowanie każdego konta osobno.

Najważniejsze punkty

  • Zbierz powtarzalne uprawnienia administracyjne w jednej roli
  • Pełny dostęp administratora dawaj tylko tam, gdzie naprawdę jest potrzebny
  • Sprawdź zakres roli na koncie testowym bez uprawnień właściciela

Rola Administratora pozwala administratorom delegować częściowe uprawnienia zarządzania użytkownikom niebędącym administratorami. Można definiować uprawnienia dla zasobów globalnych (takich jak strategie, role kontroli i niestandardowi klienci) oraz dla użytkowników i urządzeń w różnych zakresach.

Po przypisaniu Roli Administratora użytkownikowi, zobaczy on odpowiednie strony i menu w konsoli web zgodnie z przyznanymi uprawnieniami.

Administratorzy vs Role Administratora

  • Tylko administratorzy mogą edytować Role Administratora i przypisywać je użytkownikom.
  • Administratorzy nie są ograniczeni przez Role Administratora, choć mogą im być przypisane.
  • Użytkownicy niebędący administratorami nie mogą edytować kont administratorów, nawet z globalnymi uprawnieniami użytkownika.

Typy Ról

Role Administratora występują w trzech typach, każdy z innym zakresem i dostępnymi uprawnieniami.

TypOpis
GlobalnyMoże zarządzać wszystkimi zasobami całego zespołu
IndywidualnyMoże zarządzać tylko własnymi urządzeniami i logami audytu
Zakres GrupyMoże zarządzać użytkownikami i urządzeniami w określonych grupach

O Zakresie Grupy

Wybrane uprawnieniaStosowane do
Uprawnienia UżytkownikaStosowane do użytkowników w wybranych grupach użytkowników
Uprawnienia UrządzeniaStosowane do urządzeń z:
  • Wybranych grup urządzeń
  • Urządzeń przypisanych do użytkowników w wybranych grupach
  • Nieprzypisanych urządzeń (jeśli włączone)

Możesz wybrać tylko Uprawnienia Użytkownika lub tylko Uprawnienia Urządzenia w roli Zakresu Grupy, aby uprawnienia i zakres były bardziej przejrzyste. Na przykład wybranie tylko Uprawnień Użytkownika pozwala zarządzać użytkownikami bez dostępu do urządzeń, natomiast wybranie tylko Uprawnień Urządzenia pozwala zarządzać urządzeniami poprzez wybór grup użytkowników, grup urządzeń lub nieprzypisanych urządzeń jako zakresu.

Reguły Uprawnień

Każde Uprawnienie Edycji Zawiera Odpowiednie Uprawnienie Podglądu

Każde uprawnienie edycji automatycznie zawiera odpowiednie uprawnienie podglądu.

Uprawnienie Edycji Nie Zawiera Przypisania

Uprawnienia edycji zasobów pozwalają tylko na edycję samych zasobów, nie zawierają uprawnień do ich przypisywania.

Uprawnienie Podglądu Nie Zawiera Członków

Uprawnienia podglądu pozwalają tylko na przeglądanie samych zasobów, nie zawierają uprawnień do przeglądania członków w nich.

Note

Odczyt urządzeń dla książek adresowych nie jest ograniczony przez Role Administratora. Karta dostępnych urządzeń w kliencie jest kontrolowana tylko przez Ustawienia → Inne → Wyłącz pobieranie dostępnych urządzeń w konsoli i również nie jest ograniczona przez Role Administratora.

Operacje Konsoli

Tworzenie Roli

  1. Przejdź do strony Role Administratora i kliknij Utwórz
  2. Wprowadź Nazwę roli
  3. Wybierz Typ (dla Zakresu Grupy skonfiguruj również zakres)
  4. Wybierz Uprawnienia do przyznania

Przypisywanie Ról

Są dwa sposoby przypisywania Ról Administratora użytkownikom:

  1. Strona Użytkownicy → Kliknij Edytuj przy użytkowniku → Wybierz role w polu Role Administratora
  2. Strona Role Administratora → Kliknij liczbę użytkowników lub Przypisz Użytkowników → Dodaj lub usuń użytkowników

Note

  • Użytkownik może mieć przypisanych wiele Ról Administratora. Uprawnienia wszystkich ról są łączone.

Referencja Uprawnień

Uprawnienia Globalne

UprawnienieOpis
Users-ViewOdczyt informacji o użytkownikach.
Users-CreateTworzenie użytkowników.
Users-InviteZapraszanie użytkowników.
Users-DeleteUsuwanie użytkowników.
Users-Enable/DisableWłączanie/wyłączanie użytkowników.
Users-Edit EmailZmiana emaila użytkowników.
Users-Edit PasswordZmiana hasła użytkowników.
Users-Edit NoteZmiana notatek użytkowników.
Users-Manage 2FAZarządzanie 2FA użytkowników.
Users-Force LogoutWymuszanie wylogowania użytkowników.
Users-Update GroupZmiana grupy użytkowników.
Users-Update StrategyZmiana strategii użytkowników.
Users-Update Control RoleZmiana roli kontroli użytkowników.
Devices-ViewOdczyt informacji o urządzeniach.
Devices-Enable/DisableWłączanie/wyłączanie urządzeń.
Devices-DeleteUsuwanie urządzeń.
Devices-Edit InfoEdycja informacji o urządzeniach.
Devices-Assign to UserPrzypisywanie urządzeń użytkownikom.
Devices-Update GroupZmiana grupy urządzeń.
Devices-Update StrategyZmiana strategii urządzeń.
User Groups-ViewOdczyt grup użytkowników.
User Groups-EditTworzenie, edycja i usuwanie grup użytkowników.
Device Groups-ViewOdczyt grup urządzeń.
Device Groups-EditTworzenie, edycja i usuwanie grup urządzeń.
Device Groups-Update StrategyZmiana strategii grup urządzeń.
Audit Logs-ViewOdczyt logów.
Audit Logs-EditRozłączanie aktywnych połączeń.
Strategies-ViewOdczyt strategii.
Strategies-EditTworzenie, edycja i usuwanie strategii.
Control Roles-ViewOdczyt ról kontroli.
Control Roles-EditTworzenie, edycja i usuwanie ról kontroli.
Custom Clients-ViewOdczyt niestandardowych klientów.
Custom Clients-EditTworzenie, edycja i usuwanie niestandardowych klientów.

Uprawnienia Indywidualne

UprawnienieOpis
Devices-ViewOdczyt własnych urządzeń.
Devices-Enable/DisableWłączanie/wyłączanie własnych urządzeń.
Devices-DeleteUsuwanie własnych urządzeń.
Devices-Edit InfoEdycja informacji o własnych urządzeniach.
Devices-Update StrategyZmiana strategii własnych urządzeń.
Audit Logs-ViewOdczyt własnych logów.
Audit Logs-EditRozłączanie własnych połączeń.

Uprawnienia Zakresu Grupy

UprawnienieOpis
Users-ViewOdczyt użytkowników w wybranych grupach.
Users-CreateTworzenie użytkowników w wybranych grupach.
Users-InviteZapraszanie użytkowników do wybranych grup.
Users-DeleteUsuwanie użytkowników z wybranych grup.
Users-Enable/DisableWłączanie/wyłączanie użytkowników w wybranych grupach.
Users-Edit EmailZmiana emaila użytkowników w wybranych grupach.
Users-Edit PasswordZmiana hasła użytkowników w wybranych grupach.
Users-Edit NoteZmiana notatek użytkowników w wybranych grupach.
Users-Manage 2FAZarządzanie 2FA użytkowników w wybranych grupach.
Users-Force LogoutWymuszanie wylogowania użytkowników w wybranych grupach.
Users-Update StrategyZmiana strategii użytkowników w wybranych grupach.
Users-Update Control RoleZmiana roli kontroli użytkowników w wybranych grupach.
Devices-ViewOdczyt urządzeń zarządzanych przez rolę.
Devices-Enable/DisableWłączanie/wyłączanie urządzeń zarządzanych przez rolę.
Devices-DeleteUsuwanie urządzeń zarządzanych przez rolę.
Devices-Edit InfoEdycja informacji o urządzeniach zarządzanych przez rolę.
Devices-Update StrategyZmiana strategii urządzeń zarządzanych przez rolę.