Salt la conținut

Rol de Administrator

Răspuns rapid

Folosește un rol de administrator atunci când mai mulți administratori au nevoie de același set limitat de permisiuni în consola web. Este mai simplu să întreții și să atribui un singur rol decât să modifici fiecare cont separat.

Puncte cheie

  • Grupează permisiunile administrative repetitive într-un singur rol
  • Oferă acces complet de administrator doar unde este cu adevărat necesar
  • Verifică aria rolului cu un cont de test care nu este owner

Rolul de Administrator permite administratorilor să delege permisiuni parțiale de gestionare utilizatorilor non-administratori. Puteți defini permisiuni pentru resurse globale (precum strategii, roluri de control și clienți personalizați) precum și pentru utilizatori și dispozitive în diferite domenii.

Odată ce un Rol de Administrator este atribuit unui utilizator, acesta va vedea paginile și meniurile corespunzătoare în consola web conform permisiunilor acordate.

Administratori vs Roluri de Administrator

  • Doar administratorii pot edita Rolurile de Administrator și le pot atribui utilizatorilor.
  • Administratorii nu sunt restricționați de Rolurile de Administrator, deși li se pot atribui.
  • Utilizatorii non-admin nu pot edita conturile de administrator, chiar cu permisiuni globale de utilizator.

Tipuri de Rol

Rolurile de Administrator vin în trei tipuri, fiecare cu domeniu și permisiuni diferite.

TipDescriere
GlobalPoate gestiona toate resursele întregii echipe
IndividualPoate gestiona doar propriile dispozitive și jurnale de audit
Domeniu de GrupPoate gestiona utilizatori și dispozitive în grupurile specificate

Despre Domeniul de Grup

Permisiuni selectateAplicat la
Permisiuni UtilizatorSe aplică utilizatorilor din grupurile selectate
Permisiuni DispozitivSe aplică dispozitivelor din:
  • Grupuri de dispozitive selectate
  • Dispozitive atribuite utilizatorilor din grupurile selectate
  • Dispozitive neatribuite (dacă este activat)

Puteți selecta doar Permisiuni Utilizator sau doar Permisiuni Dispozitiv într-un rol cu Domeniu de Grup pentru a face permisiunile și domeniul mai clare. De exemplu, selectarea doar a Permisiunilor Utilizator permite gestionarea utilizatorilor fără acces la dispozitive, în timp ce selectarea doar a Permisiunilor Dispozitiv permite gestionarea dispozitivelor prin selectarea grupurilor de utilizatori, grupurilor de dispozitive sau dispozitivelor neatribuite ca domeniu.

Reguli de Permisiuni

Orice Permisiune de Editare Include Permisiunea de Vizualizare Corespunzătoare

Orice permisiune de editare include automat permisiunea de vizualizare corespunzătoare.

Permisiunea de Editare Nu Include Atribuirea

Permisiunile de editare pentru resurse permit doar editarea resurselor, nu includ permisiunea de atribuire a lor.

Permisiunea de Vizualizare Nu Include Membrii

Permisiunile de vizualizare permit doar vizualizarea resurselor, nu includ permisiunea de vizualizare a membrilor din ele.

Note

Citirea dispozitivelor pentru agendele de adrese nu este restricționată de Rolurile de Administrator. Tab-ul dispozitivelor accesibile din client este controlat doar de Setări → Altele → Dezactivare recuperare dispozitive accesibile în consolă și nu este restricționat nici de Rolurile de Administrator.

Operațiuni Consolă

Crearea unui Rol

  1. Navigați la pagina Roluri de Administrator și faceți clic pe Creare
  2. Introduceți un Nume pentru rol
  3. Selectați un Tip (pentru Domeniu de Grup, configurați și domeniul)
  4. Selectați Permisiunile de acordat

Atribuirea Rolurilor

Există două moduri de a atribui Roluri de Administrator utilizatorilor:

  1. Pagina Utilizatori → Faceți clic pe Editare la un utilizator → Selectați roluri în câmpul Roluri de Administrator
  2. Pagina Roluri de Administrator → Faceți clic pe numărul de utilizatori sau Atribuire Utilizatori → Adăugați sau eliminați utilizatori

Note

  • Un utilizator poate avea mai multe Roluri de Administrator. Permisiunile tuturor rolurilor sunt combinate.

Referință Permisiuni

Permisiuni Globale

PermisiuneDescriere
Users-ViewCitire informații utilizatori.
Users-CreateCreare utilizatori.
Users-InviteInvitare utilizatori.
Users-DeleteȘtergere utilizatori.
Users-Enable/DisableActivare/dezactivare utilizatori.
Users-Edit EmailModificare email utilizatori.
Users-Edit PasswordModificare parolă utilizatori.
Users-Edit NoteModificare note utilizatori.
Users-Manage 2FAGestionare 2FA utilizatori.
Users-Force LogoutForțare deconectare utilizatori.
Users-Update GroupModificare grup utilizatori.
Users-Update StrategyModificare strategie utilizatori.
Users-Update Control RoleModificare rol de control utilizatori.
Devices-ViewCitire informații dispozitive.
Devices-Enable/DisableActivare/dezactivare dispozitive.
Devices-DeleteȘtergere dispozitive.
Devices-Edit InfoEditare informații dispozitive.
Devices-Assign to UserAtribuire dispozitive utilizatorilor.
Devices-Update GroupModificare grup dispozitive.
Devices-Update StrategyModificare strategie dispozitive.
User Groups-ViewCitire grupuri utilizatori.
User Groups-EditCreare, editare și ștergere grupuri utilizatori.
Device Groups-ViewCitire grupuri dispozitive.
Device Groups-EditCreare, editare și ștergere grupuri dispozitive.
Device Groups-Update StrategyModificare strategie grupuri dispozitive.
Audit Logs-ViewCitire jurnale.
Audit Logs-EditDeconectare conexiuni active.
Strategies-ViewCitire strategii.
Strategies-EditCreare, editare și ștergere strategii.
Control Roles-ViewCitire roluri de control.
Control Roles-EditCreare, editare și ștergere roluri de control.
Custom Clients-ViewCitire clienți personalizați.
Custom Clients-EditCreare, editare și ștergere clienți personalizați.

Permisiuni Individuale

PermisiuneDescriere
Devices-ViewCitire propriile dispozitive.
Devices-Enable/DisableActivare/dezactivare propriile dispozitive.
Devices-DeleteȘtergere propriile dispozitive.
Devices-Edit InfoEditare informații propriile dispozitive.
Devices-Update StrategyModificare strategie propriile dispozitive.
Audit Logs-ViewCitire propriile jurnale.
Audit Logs-EditDeconectare propriile conexiuni.

Permisiuni Domeniu de Grup

PermisiuneDescriere
Users-ViewCitire utilizatori din grupurile selectate.
Users-CreateCreare utilizatori în grupurile selectate.
Users-InviteInvitare utilizatori în grupurile selectate.
Users-DeleteȘtergere utilizatori din grupurile selectate.
Users-Enable/DisableActivare/dezactivare utilizatori din grupurile selectate.
Users-Edit EmailModificare email utilizatori din grupurile selectate.
Users-Edit PasswordModificare parolă utilizatori din grupurile selectate.
Users-Edit NoteModificare note utilizatori din grupurile selectate.
Users-Manage 2FAGestionare 2FA utilizatori din grupurile selectate.
Users-Force LogoutForțare deconectare utilizatori din grupurile selectate.
Users-Update StrategyModificare strategie utilizatori din grupurile selectate.
Users-Update Control RoleModificare rol de control utilizatori din grupurile selectate.
Devices-ViewCitire dispozitive gestionate de rol.
Devices-Enable/DisableActivare/dezactivare dispozitive gestionate de rol.
Devices-DeleteȘtergere dispozitive gestionate de rol.
Devices-Edit InfoEditare informații dispozitive gestionate de rol.
Devices-Update StrategyModificare strategie dispozitive gestionate de rol.