Saltar a contenido

Delegated administrator profiles

El módulo Delegated administrator profiles permite al administrador definir, perfil por perfil, a qué módulos de la consola pueden acceder qué cuentas de administrador delegado, con qué nivel de permiso (solo lectura o lectura-escritura) y en qué dominios de autenticación. Es la herramienta central para poner en marcha una delegación de administración específica.

Acumulación de perfiles

Un administrador delegado puede estar asociado a varios perfiles. En ese caso se acumulan los derechos más altos de cada perfil. Pueden crearse por tanto tantos perfiles como sea necesario, anticipando los cambios previsibles, para facilitar la administración.


Lista de perfiles

La cuadrícula principal muestra los perfiles existentes en una vista paginada (15, 25 o 50 filas por página):

Columna Descripción
Name Nombre del perfil.
Delegated administrators Contador de cuentas asociadas al perfil.
Allowed modules Contador de módulos autorizados.
Allowed domains Contador de dominios autorizados.

Al desplegar una fila se muestra el detalle del perfil: la lista de administradores delegados, los módulos con permiso de Access únicamente (texto normal), los que tienen permiso de Modification (texto en negrita) y la lista de dominios autorizados.

Un campo de búsqueda de la barra de herramientas filtra la lista al momento (se ejecuta 700 ms después de la última pulsación de tecla o inmediatamente con la tecla Enter).


Añadir un perfil de administrador delegado

Al pulsar el botón + se abre un formulario de tres pestañas precedido de dos campos comunes:

Campo Descripción
Name Obligatorio. Se rechaza una cadena compuesta únicamente de espacios.
Description Texto libre.

Lista de dos columnas (disponibles a la izquierda, seleccionados a la derecha). Cada columna muestra los campos Name y Domain. La selección se realiza arrastrando y soltando de una columna a la otra. Un botón Select all situado bajo cada columna permite operaciones masivas.

El formulario puede guardarse incluso si esta lista permanece vacía: solo el campo Name es obligatorio.

Esta pestaña contiene los permisos de acceso a los módulos de la consola. Se presenta como un árbol — una fila por módulo — en el que cada fila expone dos casillas de verificación:

Columna Descripción
Name Nombre del módulo tal y como se muestra en la consola. Solo una fila puede desplegarse: Control Center, que expone sus dos secciones Live streaming y Archives.
Access Abre el módulo al perfil y permite consultar su contenido.
Modify Permite además crear, modificar y eliminar elementos. La casilla permanece atenuada hasta que se marca Access.

Las tres filas de Control Center se marcan de forma independiente: marcar el módulo no marca sus secciones. Un permiso sobre el módulo cubre ambas secciones; un permiso sobre una sola sección abre el módulo pero solo da acceso a esa sección.

La lista de módulos depende de la plataforma

El árbol solo ofrece los módulos que la plataforma expone realmente. No figuran en él los cinco módulos ACM cuando la función ACM no está activada, los módulos Agents for password monitoring y Managed accounts usages fuera del modo de bóveda de contraseñas Systancia Access, ni los módulos relativos a Workplace (escritorios VDI, máquinas virtuales, hipervisores, acceso a los recursos, cortafuegos y modos SSO) cuando la plataforma no está fusionada con un Workplace. Las opciones disponibles difieren por tanto de una plataforma a otra.

Dos módulos exigen un permiso previo

Estos módulos solo pueden utilizarse junto con un permiso sobre otro módulo. Sus dos casillas quedan entonces atenuadas y permanecen inertes al pulsarlas; al situar el puntero sobre la fila se muestra Requires one of the following permissions: seguido de la lista de candidatos — basta con uno de ellos para desbloquear la fila.

Módulo Permiso esperado sobre
Comments Control Center, o una de sus secciones Live streaming y Archives.
Cleanup platform log data Logs.

Permiso implícito

Un perfil con Modify sobre Logs obtiene además el módulo Cleanup platform log data en modo de modificación, sin que su fila tenga que marcarse.

Un perfil puede guardarse sin ninguna casilla marcada: sus administradores delegados abren entonces la consola sin poder acceder a ningún módulo.

Lista de dos columnas (disponibles a la izquierda, seleccionados a la derecha). La selección se realiza arrastrando y soltando. Hay un botón Select all disponible bajo cada columna.

Los dominios enumerados aquí delimitan el alcance de los módulos Identity Providers, User groups, Users y Blocked users: los administradores delegados del perfil solo pueden actuar sobre los dominios presentes en la lista de la derecha.

Módulos no afectados por el filtrado por dominio

En los demás módulos (por ejemplo Access Policies), la lista de dominios autorizados no se aplica: un administrador delegado con Modify sobre esos módulos puede elegir cualquier dominio al crear o modificar un contrato.

Las pestañas cuentan con botones Previous y Next en el pie para la navegación.


Modificar un perfil de administrador delegado

Seleccione el perfil en la lista y pulse el icono Properties (o haga doble clic en la fila). El formulario es idéntico al de adición y está precargado con los valores del perfil. Realice los cambios y pulse Validate.


Eliminar un perfil de administrador delegado

Seleccione uno o varios perfiles y pulse el botón ×. Se solicita una confirmación (la etiqueta se adapta al singular o al plural).