Ga naar inhoud

Delegated administrator profiles

Met de module Delegated administrator profiles kan de beheerder profiel per profiel bepalen welke accounts van gedelegeerde beheerders tot welke modules van de console toegang hebben, met welk rechtenniveau (alleen lezen of lezen en schrijven) en op welke authenticatiedomeinen. Het is het centrale hulpmiddel om een doelgerichte delegatie van het beheer op te zetten.

Cumulatie van profielen

Een gedelegeerde beheerder kan aan meerdere profielen worden gekoppeld. In dat geval worden de hoogste rechten van elk profiel gecumuleerd. Er kunnen dus zoveel profielen worden aangemaakt als nodig is, waarbij voorzienbare wijzigingen worden geanticipeerd, om het beheer te vereenvoudigen.


Lijst met profielen

De hoofdtabel geeft de bestaande profielen weer in een gepagineerde weergave (15, 25 of 50 rijen per pagina):

Kolom Beschrijving
Name Naam van het profiel.
Delegated administrators Teller van de accounts die aan het profiel zijn gekoppeld.
Allowed modules Teller van de toegestane modules.
Allowed domains Teller van de toegestane domeinen.

Wanneer u een rij uitklapt, wordt het detail van het profiel weergegeven: de lijst met gedelegeerde beheerders, de modules met uitsluitend het recht Access (normale tekst), die met het recht Modification (vette tekst) en de lijst met toegestane domeinen.

Een zoekveld in de werkbalk filtert de lijst onmiddellijk (uitgevoerd 700 ms na de laatste toetsaanslag of onmiddellijk met de toets Enter).


Een profiel voor gedelegeerde beheerders toevoegen

Door op de knop + te klikken opent u een formulier met drie tabbladen, voorafgegaan door twee gemeenschappelijke velden:

Veld Beschrijving
Name Verplicht. Een tekenreeks die alleen uit spaties bestaat, wordt geweigerd.
Description Vrije tekst.

Lijst met twee kolommen (beschikbaar links, geselecteerd rechts). Elke kolom toont de velden Name en Domain. De selectie gebeurt door slepen en neerzetten van de ene kolom naar de andere. Met een knop Select all onder elke kolom kunt u bulkbewerkingen uitvoeren.

Het formulier kan worden opgeslagen ook al blijft deze lijst leeg: alleen het veld Name is verplicht.

Dit tabblad bevat de toegangsmachtigingen voor de modules van de console. Het wordt weergegeven als een boomstructuur — één rij per module — waarbij elke rij twee selectievakjes biedt:

Kolom Beschrijving
Name Naam van de module zoals die in de console wordt weergegeven. Slechts één rij kan worden uitgeklapt: Control Center, dat zijn twee secties Live streaming en Archives blootlegt.
Access Opent de module voor het profiel en maakt het mogelijk de inhoud te bekijken.
Modify Maakt het bovendien mogelijk elementen aan te maken, te wijzigen en te verwijderen. Het selectievakje blijft grijs weergegeven zolang Access niet is aangevinkt.

De drie rijen van Control Center worden onafhankelijk van elkaar aangevinkt: de module aanvinken vinkt niet zijn secties aan. Een machtiging op de module dekt beide secties; een machtiging op één enkele sectie opent de module, maar geeft alleen toegang tot die sectie.

De lijst met modules is afhankelijk van het platform

De boomstructuur biedt alleen de modules die het platform daadwerkelijk beschikbaar stelt. Ontbreken daarin de vijf ACM-modules wanneer de ACM-functie niet is ingeschakeld, de modules Agents for password monitoring en Managed accounts usages buiten de wachtwoordkluismodus Systancia Access, en de modules die met een Workplace verband houden (VDI-desktops, virtuele machines, hypervisors, resourcetoegang, firewall en SSO-modi) wanneer het platform niet met een Workplace is samengevoegd. De beschikbare keuze verschilt dus van platform tot platform.

Twee modules vereisen een voorafgaande machtiging

Deze modules kunnen alleen worden gebruikt in combinatie met een machtiging op een andere module. Hun beide selectievakjes zijn dan grijs weergegeven en blijven bij een klik zonder effect; wanneer u de aanwijzer over de rij beweegt, verschijnt Requires one of the following permissions: gevolgd door de lijst met kandidaten — één daarvan is voldoende om de rij vrij te geven.

Module Machtiging verwacht op
Comments Control Center, of een van zijn secties Live streaming en Archives.
Cleanup platform log data Logs.

Impliciete machtiging

Een profiel met Modify op Logs krijgt bovendien de module Cleanup platform log data in wijzigingsmodus, zonder dat de rij daarvan hoeft te worden aangevinkt.

Een profiel kan worden opgeslagen zonder dat er één selectievakje is aangevinkt: de gedelegeerde beheerders ervan openen de console dan zonder enige module te kunnen bereiken.

Lijst met twee kolommen (beschikbaar links, geselecteerd rechts). De selectie gebeurt door slepen en neerzetten. Onder elke kolom is een knop Select all beschikbaar.

De hier vermelde domeinen bepalen het bereik van de modules Authentication domains, User groups, Users en Blocked users: de gedelegeerde beheerders van het profiel kunnen alleen handelen op de domeinen die in de rechterlijst staan.

Modules waarop de domeinfiltering niet van toepassing is

Voor de andere modules (bijvoorbeeld Access contracts) geldt de lijst met toegestane domeinen niet: een gedelegeerde beheerder met Modify op deze modules kan bij het aanmaken of wijzigen van een contract elk domein kiezen.

De tabbladen beschikken onderaan over de knoppen Previous en Next om te navigeren.


Een profiel voor gedelegeerde beheerders wijzigen

Selecteer het profiel in de lijst en klik op het pictogram Properties (of dubbelklik op de rij). Het formulier is identiek aan het toevoegformulier en is vooraf gevuld met de waarden van het profiel. Voer de wijzigingen door en klik op Validate.


Een profiel voor gedelegeerde beheerders verwijderen

Selecteer een of meer profielen en klik op de knop ×. Er wordt een bevestiging gevraagd (het label is aangepast aan het enkelvoud of het meervoud).