Saltar para o conteúdo

Função de Administrador

Resposta rápida

Use uma função de administrador quando vários administradores precisarem do mesmo conjunto limitado de permissões no console web. Manter e atribuir uma única função é mais simples do que editar cada conta separadamente.

Pontos principais

  • Agrupe permissões administrativas repetidas em uma única função
  • Conceda acesso total de administrador apenas onde isso for realmente necessário
  • Valide o escopo da função com uma conta de teste que não seja owner

A Função de Administrador permite que administradores deleguem permissões de gestão parcial a usuários não administradores. Você pode definir permissões para recursos globais (como estratégias, funções de controle e clientes personalizados) bem como para usuários e dispositivos em diferentes escopos.

Uma vez atribuída uma Função de Administrador a um usuário, ele verá as páginas e menus correspondentes no console web com base nas permissões concedidas.

Administradores vs Funções de Administrador

  • Apenas administradores podem editar Funções de Administrador e atribuí-las a usuários.
  • Administradores não são restringidos por Funções de Administrador, embora possam ser atribuídas a eles.
  • Usuários não admin não podem editar contas de administrador, mesmo com permissões globais de usuário.

Tipos de Função

As Funções de Administrador vêm em três tipos, cada um com escopo e permissões diferentes.

TipoDescrição
GlobalPode gerenciar todos os recursos de toda a equipe
IndividualPode gerenciar apenas seus próprios dispositivos e logs de auditoria
Escopo de GrupoPode gerenciar usuários e dispositivos em grupos especificados

Sobre o Escopo de Grupo

Permissões selecionadasAplicado a
Permissões de UsuárioAplicam-se a usuários nos grupos selecionados
Permissões de DispositivoAplicam-se a dispositivos de:
  • Grupos de dispositivos selecionados
  • Dispositivos atribuídos a usuários nos grupos selecionados
  • Dispositivos não atribuídos (se habilitado)

Você pode selecionar apenas Permissões de Usuário ou apenas Permissões de Dispositivo em uma função de Escopo de Grupo para tornar as permissões e o escopo mais claros. Por exemplo, selecionar apenas Permissões de Usuário permite gerenciar usuários sem acesso a dispositivos, enquanto selecionar apenas Permissões de Dispositivo permite gerenciar dispositivos selecionando grupos de usuários, grupos de dispositivos ou dispositivos não atribuídos como escopo.

Regras de Permissões

Qualquer Permissão de Edição Inclui a Permissão de Visualização Correspondente

Qualquer permissão de edição inclui automaticamente a permissão de visualização correspondente.

Permissão de Edição Não Inclui Atribuição

Permissões de edição para recursos permitem apenas editar os recursos, não atribuí-los.

Permissão de Visualização Não Inclui Membros

Permissões de visualização permitem apenas ver os recursos, não os membros dentro deles.

Note

A leitura de dispositivos para catálogos de endereços não é afetada por Funções de Administrador. A aba de dispositivos acessíveis no cliente é controlada apenas por Configurações → Outros → Desabilitar recuperação de dispositivos acessíveis no console, e também não é restrita por Funções de Administrador.

Operações do Console

Criando uma Função

  1. Navegue até a página Funções de Administrador e clique em Criar
  2. Digite um Nome para a função
  3. Selecione um Tipo (para Escopo de Grupo, configure também o escopo)
  4. Selecione as Permissões a conceder

Atribuição de Funções

Há duas formas de atribuir Funções de Administrador a usuários:

  1. Página Usuários → Clique em Editar em um usuário → Selecione funções no campo Funções de Administrador
  2. Página Funções de Administrador → Clique na contagem de usuários ou Atribuir Usuários → Adicionar ou remover usuários

Note

  • Um usuário pode ter múltiplas Funções de Administrador. As permissões de todas as funções são combinadas.

Referência de Permissões

Permissões Globais

PermissãoDescrição
Users-ViewLer informações de usuários.
Users-CreateCriar usuários.
Users-InviteConvidar usuários.
Users-DeleteExcluir usuários.
Users-Enable/DisableAtivar/desativar usuários.
Users-Edit EmailAlterar email de usuários.
Users-Edit PasswordAlterar senha de usuários.
Users-Edit NoteAlterar notas de usuários.
Users-Manage 2FAGerenciar 2FA de usuários.
Users-Force LogoutForçar logout de usuários.
Users-Update GroupAlterar grupo de usuários.
Users-Update StrategyAlterar estratégia de usuários.
Users-Update Control RoleAlterar função de controle de usuários.
Devices-ViewLer informações de dispositivos.
Devices-Enable/DisableAtivar/desativar dispositivos.
Devices-DeleteExcluir dispositivos.
Devices-Edit InfoEditar informações de dispositivos.
Devices-Assign to UserAtribuir dispositivos a usuários.
Devices-Update GroupAlterar grupo de dispositivos.
Devices-Update StrategyAlterar estratégia de dispositivos.
User Groups-ViewLer grupos de usuários.
User Groups-EditCriar, editar e excluir grupos de usuários.
Device Groups-ViewLer grupos de dispositivos.
Device Groups-EditCriar, editar e excluir grupos de dispositivos.
Device Groups-Update StrategyAlterar estratégia de grupos de dispositivos.
Audit Logs-ViewLer logs.
Audit Logs-EditDesconectar conexões ativas.
Strategies-ViewLer estratégias.
Strategies-EditCriar, editar e excluir estratégias.
Control Roles-ViewLer funções de controle.
Control Roles-EditCriar, editar e excluir funções de controle.
Custom Clients-ViewLer clientes personalizados.
Custom Clients-EditCriar, editar e excluir clientes personalizados.

Permissões Individuais

PermissãoDescrição
Devices-ViewLer próprios dispositivos.
Devices-Enable/DisableAtivar/desativar próprios dispositivos.
Devices-DeleteExcluir próprios dispositivos.
Devices-Edit InfoEditar informações de próprios dispositivos.
Devices-Update StrategyAlterar estratégia de próprios dispositivos.
Audit Logs-ViewLer próprios logs.
Audit Logs-EditDesconectar próprias conexões.

Permissões de Escopo de Grupo

PermissãoDescrição
Users-ViewLer usuários nos grupos selecionados.
Users-CreateCriar usuários nos grupos selecionados.
Users-InviteConvidar usuários nos grupos selecionados.
Users-DeleteExcluir usuários nos grupos selecionados.
Users-Enable/DisableAtivar/desativar usuários nos grupos selecionados.
Users-Edit EmailAlterar email de usuários nos grupos selecionados.
Users-Edit PasswordAlterar senha de usuários nos grupos selecionados.
Users-Edit NoteAlterar notas de usuários nos grupos selecionados.
Users-Manage 2FAGerenciar 2FA de usuários nos grupos selecionados.
Users-Force LogoutForçar logout de usuários nos grupos selecionados.
Users-Update StrategyAlterar estratégia de usuários nos grupos selecionados.
Users-Update Control RoleAlterar função de controle de usuários nos grupos selecionados.
Devices-ViewLer dispositivos gerenciados pela função.
Devices-Enable/DisableAtivar/desativar dispositivos gerenciados pela função.
Devices-DeleteExcluir dispositivos gerenciados pela função.
Devices-Edit InfoEditar informações de dispositivos gerenciados pela função.
Devices-Update StrategyAlterar estratégia de dispositivos gerenciados pela função.