Delegated administrator profiles¶
Modulul Delegated administrator profiles permite administratorului să definească, profil cu profil, ce conturi de administrator delegat pot accesa ce module ale consolei, cu ce nivel de permisiune (numai citire sau citire-scriere) și pe ce domenii de autentificare. Este instrumentul central pentru punerea în practică a unei delegări de administrare țintite.
Cumulul profilurilor
Un administrator delegat poate fi asociat cu mai multe profiluri. În acest caz se cumulează drepturile cele mai mari ale fiecărui profil. Se pot crea astfel oricâte profiluri sunt necesare, anticipând modificările previzibile, pentru a facilita administrarea.
Lista profilurilor¶
Tabelul principal afișează profilurile existente într-o vizualizare paginată (15, 25 sau 50 de rânduri pe pagină):
| Coloană | Descriere |
|---|---|
| Name | Numele profilului. |
| Delegated administrators | Contorul conturilor asociate profilului. |
| Allowed modules | Contorul modulelor autorizate. |
| Allowed domains | Contorul domeniilor autorizate. |
Extinderea unui rând afișează detaliile profilului: lista administratorilor delegați, modulele cărora li s-a acordat numai Access (text normal), cele cărora li s-a acordat Modification (text aldin) și lista domeniilor autorizate.
Un câmp de căutare din bara de instrumente filtrează lista în timp real (declanșat la 700 ms după ultima apăsare de tastă sau imediat cu tasta Enter).
Adăugarea unui profil de administrator delegat¶
Un clic pe butonul + deschide un formular cu trei taburi, precedat de două câmpuri comune:
| Câmp | Descriere |
|---|---|
| Name | Obligatoriu. Un șir compus numai din spații este respins. |
| Description | Text liber. |
Listă cu două coloane (disponibile în stânga, selectate în dreapta). Fiecare coloană afișează câmpurile Name și Domain. Selecția se face prin tragere și plasare de la o coloană la alta. Un buton Select all situat sub fiecare coloană permite operațiuni în masă.
Formularul poate fi salvat chiar dacă această listă rămâne goală: numai câmpul Name este obligatoriu.
Acest tab conține permisiunile de acces la modulele consolei. Este afișat ca un arbore — un rând pentru fiecare modul — în care fiecare rând expune două casete de bifat:
| Coloană | Descriere |
|---|---|
| Name | Numele modulului așa cum este afișat în consolă. Numai un rând poate fi extins: Control Center, care expune cele două secțiuni ale sale, Live streaming și Archives. |
| Access | Deschide modulul pentru profil și permite consultarea conținutului acestuia. |
| Modify | Permite în plus crearea, modificarea și ștergerea elementelor. Caseta rămâne estompată până la bifarea opțiunii Access. |
Cele trei rânduri Control Center se bifează independent: bifarea modulului nu bifează secțiunile acestuia. O permisiune asupra modulului acoperă ambele secțiuni; o permisiune asupra unei singure secțiuni deschide modulul, dar acordă acces numai la acea secțiune.
Lista modulelor depinde de platformă
Arborele oferă numai modulele pe care platforma le expune efectiv. Lipsesc din el cele cinci module ACM atunci când funcția ACM nu este activată, modulele Agents for password monitoring și Managed accounts usages în afara modului de vault de parole Systancia Access, precum și modulele legate de Workplace (desktopuri VDI, mașini virtuale, hipervizoare, acces la resurse, firewall și moduri SSO) atunci când platforma nu este fuzionată cu un Workplace. Opțiunile disponibile diferă, prin urmare, de la o platformă la alta.
Două module necesită o permisiune prealabilă
Aceste module pot fi utilizate numai împreună cu o permisiune asupra unui alt modul. Cele două casete ale lor sunt atunci estompate și rămân inerte la clic; trecerea cu indicatorul peste rând afișează Requires one of the following permissions: urmat de lista candidaților — una dintre ele este suficientă pentru a debloca rândul.
| Modul | Permisiune așteptată asupra |
|---|---|
| Comments | Control Center sau una dintre secțiunile sale Live streaming și Archives. |
| Cleanup platform log data | Logs. |
Permisiune implicită
Un profil care deține Modify asupra modulului Logs obține în plus modulul Cleanup platform log data în mod de modificare, fără ca rândul acestuia să fie bifat.
Un profil poate fi salvat fără nicio casetă bifată: administratorii săi delegați deschid atunci consola fără a putea accesa niciun modul.
Listă cu două coloane (disponibile în stânga, selectate în dreapta). Selecția se face prin tragere și plasare. Un buton Select all este disponibil sub fiecare coloană.
Domeniile enumerate aici delimitează perimetrul modulelor Authentication domains, User groups, Users și Blocked users: administratorii delegați ai profilului pot acționa numai asupra domeniilor prezente în lista din dreapta.
Module neafectate de filtrarea pe domenii
Pentru celelalte module (de exemplu Access contracts), lista domeniilor autorizate nu se aplică: un administrator delegat care deține Modify pe aceste module poate alege orice domeniu la crearea sau modificarea unui contract.
Taburile dispun de butoanele Previous și Next în partea de jos, pentru navigare.
Modificarea unui profil de administrator delegat¶
Selectați profilul din listă și faceți clic pe pictograma Properties (sau dublu clic pe rând). Formularul este identic cu cel de adăugare și este precompletat cu valorile profilului. Efectuați modificările și faceți clic pe Validate.
Ștergerea unui profil de administrator delegat¶
Selectați unul sau mai multe profiluri și faceți clic pe butonul ×. Se solicită o confirmare (eticheta se adaptează la singular sau la plural).