Delegated administrator profiles¶
Moduł Delegated administrator profiles pozwala administratorowi określić, profil po profilu, które konta administratorów delegowanych mogą uzyskać dostęp do których modułów konsoli, z jakim poziomem uprawnień (tylko do odczytu lub do odczytu i zapisu) oraz na jakich domenach uwierzytelniania. Jest to główne narzędzie do ustanowienia ukierunkowanej delegacji administracji.
Kumulowanie profili
Administrator delegowany może być powiązany z kilkoma profilami. W takim przypadku wyższe prawa każdego profilu są kumulowane. Można zatem utworzyć tyle profili, ile potrzeba, przewidując możliwe zmiany, aby ułatwić administrację.
Lista profili¶
Główna tabela wyświetla istniejące profile w widoku podzielonym na strony (15, 25 lub 50 wierszy na stronę):
| Kolumna | Opis |
|---|---|
| Name | Nazwa profilu. |
| Delegated administrators | Licznik kont powiązanych z profilem. |
| Allowed modules | Licznik dozwolonych modułów. |
| Allowed domains | Licznik dozwolonych domen. |
Rozwinięcie wiersza wyświetla szczegóły profilu: listę administratorów delegowanych, moduły z samym prawem Access (zwykły tekst), te z prawem Modification (tekst pogrubiony) oraz listę dozwolonych domen.
Pole wyszukiwania na pasku narzędzi filtruje listę na bieżąco (wywoływane 700 ms po ostatnim naciśnięciu klawisza lub natychmiast klawiszem Enter).
Dodawanie profilu administratora delegowanego¶
Kliknięcie przycisku + otwiera formularz z trzema kartami, poprzedzony dwoma wspólnymi polami:
| Pole | Opis |
|---|---|
| Name | Pole obowiązkowe. Ciąg złożony wyłącznie ze spacji jest odrzucany. |
| Description | Tekst swobodny. |
Lista dwukolumnowa (dostępne po lewej, wybrane po prawej). Każda kolumna pokazuje pola Name i Domain. Wybór odbywa się przez przeciągnięcie i upuszczenie z jednej kolumny do drugiej. Przycisk Select all pod każdą kolumną umożliwia operacje masowe.
Formularz można zapisać także wtedy, gdy ta lista pozostaje pusta: obowiązkowe jest tylko pole Name.
Ta karta zawiera uprawnienia dostępu do modułów konsoli. Jest wyświetlana jako drzewo — jeden wiersz na moduł — gdzie każdy wiersz udostępnia dwa pola wyboru:
| Kolumna | Opis |
|---|---|
| Name | Nazwa modułu wyświetlana w konsoli. Rozwinąć można tylko jeden wiersz: Control Center, który udostępnia swoje dwie sekcje Live streaming i Archives. |
| Access | Otwiera moduł dla profilu i pozwala przeglądać jego treść. |
| Modify | Dodatkowo pozwala tworzyć, modyfikować i usuwać elementy. Pole wyboru pozostaje wyszarzone, dopóki nie zostanie zaznaczone Access. |
Trzy wiersze Control Center są zaznaczane niezależnie: zaznaczenie modułu nie zaznacza jego sekcji. Uprawnienie na module obejmuje obie sekcje; uprawnienie na jednej sekcji otwiera moduł, ale daje dostęp tylko do tej sekcji.
Lista modułów zależy od platformy
Drzewo oferuje tylko moduły, które platforma faktycznie udostępnia. Brakuje w nim pięciu modułów ACM, gdy funkcja ACM nie jest włączona, modułów Agents for password monitoring i Managed accounts usages poza trybem sejfu haseł Systancia Access, a także modułów związanych z Workplace (pulpity VDI, maszyny wirtualne, hipernadzorcy, dostęp do zasobów, zapora i tryby SSO), gdy platforma nie jest scalona z Workplace. Dostępny wybór różni się zatem między platformami.
Dwa moduły wymagają wcześniejszego uprawnienia
Tych modułów można używać wyłącznie razem z uprawnieniem na innym module. Oba ich pola wyboru są wtedy wyszarzone i pozostają bezczynne po kliknięciu; po najechaniu na wiersz wyświetla się Requires one of the following permissions:, a za nim lista kandydatów — wystarczy jeden z nich, aby odblokować wiersz.
| Moduł | Uprawnienie oczekiwane na |
|---|---|
| Comments | Control Center lub jednej z jego sekcji Live streaming i Archives. |
| Cleanup platform log data | Logs. |
Uprawnienie domniemane
Profil posiadający Modify na Logs otrzymuje dodatkowo moduł Cleanup platform log data w trybie modyfikacji, bez konieczności zaznaczania jego wiersza.
Profil można zapisać bez zaznaczenia ani jednego pola wyboru: jego administratorzy delegowani otwierają wtedy konsolę, nie uzyskując dostępu do żadnego modułu.
Lista dwukolumnowa (dostępne po lewej, wybrane po prawej). Wybór odbywa się przez przeciągnięcie i upuszczenie. Pod każdą kolumną dostępny jest przycisk Select all.
Wymienione tutaj domeny ograniczają zakres modułów Authentication domains, User groups, Users i Blocked users: delegowani administratorzy profilu mogą działać wyłącznie na domenach obecnych na liście po prawej stronie.
Moduły nieobjęte filtrowaniem domen
Dla pozostałych modułów (na przykład Access contracts) lista dozwolonych domen nie obowiązuje: delegowany administrator mający Modify na tych modułach może wybrać dowolną domenę przy tworzeniu lub edytowaniu kontraktu.
Karty mają w stopce przyciski Previous i Next służące do nawigacji.
Edycja profilu administratora delegowanego¶
Wybierz profil na liście i kliknij ikonę Properties (lub kliknij dwukrotnie wiersz). Formularz jest identyczny z formularzem dodawania i wstępnie wypełniony wartościami profilu. Wprowadź zmiany i kliknij Validate.
Usuwanie profilu administratora delegowanego¶
Wybierz jeden lub kilka profili i kliknij przycisk ×. Wymagane jest potwierdzenie (etykieta dostosowana do liczby pojedynczej lub mnogiej).