Hyppää sisältöön

Delegated administrator profiles

Delegated administrator profiles -moduulin avulla ylläpitäjä määrittää profiili kerrallaan, mitkä delegoidut ylläpitäjätilit pääsevät mihin konsolin moduuleihin, millä käyttöoikeustasolla (vain luku tai luku ja kirjoitus) ja millä todennusalueilla. Se on keskeinen työkalu kohdennetun ylläpidon delegoinnin määrittämiseen.

Profiilien kumuloituminen

Delegoitu ylläpitäjä voidaan liittää useaan profiiliin. Tässä tapauksessa profiilien korkeimmat oikeudet kumuloituvat. Profiileja voi siis luoda niin monta kuin tarvitaan, myös ennakoitavissa olevia muutoksia varten, ylläpidon helpottamiseksi.


Profiililuettelo

Päätaulukko näyttää olemassa olevat profiilit sivutettuna näkymänä (15, 25 tai 50 riviä sivulla):

Sarake Kuvaus
Name Profiilin nimi.
Delegated administrators Laskuri profiiliin liitetyistä tileistä.
Allowed modules Laskuri sallituista moduuleista.
Allowed domains Laskuri sallituista alueista.

Rivin avaaminen näyttää profiilin tiedot: luettelon delegoiduista ylläpitäjistä, moduulit, joilla on vain Access (normaali teksti), ne, joilla on Modification (lihavoitu teksti), sekä luettelon sallituista alueista.

Työkalupalkin hakukenttä suodattaa luetteloa välittömästi (käynnistyy 700 ms viimeisen näppäinpainalluksen jälkeen tai heti Enter -näppäimellä).


Delegoidun ylläpitäjän profiilin lisääminen

+ -painikkeen napsauttaminen avaa lomakkeen, jossa on kolme välilehteä ja niitä ennen kaksi yhteistä kenttää:

Kenttä Kuvaus
Name Pakollinen. Pelkistä välilyönneistä koostuva merkkijono hylätään.
Description Vapaa teksti.

Kaksisarakkeinen luettelo (käytettävissä olevat vasemmalla, valitut oikealla). Kumpikin sarake näyttää kentät Name ja Domain. Valinta tehdään vetämällä ja pudottamalla sarakkeesta toiseen. Kunkin sarakkeen alla oleva Select all -painike mahdollistaa joukkotoiminnot.

Lomakkeen voi tallentaa, vaikka tämä luettelo jää tyhjäksi: vain Name -kenttä on pakollinen.

Tämä välilehti sisältää konsolin moduulien käyttöoikeudet. Se näytetään puuna — yksi rivi moduulia kohti — jossa jokaisella rivillä on kaksi valintaruutua:

Sarake Kuvaus
Name Moduulin nimi sellaisena kuin se näkyy konsolissa. Vain yksi rivi on avattavissa: Control Center, joka näyttää kaksi osiotaan Live streaming ja Archives.
Access Avaa moduulin profiilille ja sallii sen sisällön tarkastelun.
Modify Sallii lisäksi kohteiden luomisen, muokkaamisen ja poistamisen. Valintaruutu pysyy harmaana, kunnes Access on valittu.

Control Center -moduulin kolme riviä valitaan toisistaan riippumatta: moduulin valitseminen ei valitse sen osioita. Moduulitasoinen oikeus käyttää kattaa kummatkin osiot; yhden osion oikeus käyttää avaa moduulin, mutta antaa pääsyn vain kyseiseen osioon.

Moduuliluettelo riippuu alustasta

Puu tarjoaa vain ne moduulit, jotka alusta tosiasiassa tuo esiin. Siitä puuttuvat viisi ACM-moduulia, kun ACM-toimintoa ei ole otettu käyttöön, moduulit Agents for password monitoring ja Managed accounts usages Systancia Access -Vault-tilan ulkopuolella sekä Workplace-moduulit (VDI-työpöydät, virtuaalikoneet, hypervisorit, resurssien käyttö, palomuuri ja SSO-tilat), kun alustaa ei ole yhdistetty Workplace-ympäristöön. Käytettävissä oleva valikoima vaihtelee siis alustasta toiseen.

Kaksi moduulia vaatii ennalta käyttöoikeuden

Näitä moduuleja voi käyttää vain yhdessä toista moduulia koskevan käyttöoikeuden kanssa. Kummatkin niiden valintaruudut ovat silloin harmaana eivätkä reagoi napsautukseen; kun viet osoittimen rivin päälle, näkyviin tulee Requires one of the following permissions: ja sen jälkeen ehdokkaiden luettelo — yksi niistä riittää rivin vapauttamiseen.

Moduuli Käyttöoikeus vaaditaan kohteeseen
Comments Control Center tai jokin sen osioista Live streaming ja Archives.
Cleanup platform log data Logs.

Epäsuora käyttöoikeus

Profiili, jolla on Modify kohteessa Logs, saa lisäksi moduulin Cleanup platform log data muokkaustilassa, ilman että sen riviä tarvitsee valita.

Profiilin voi tallentaa ilman yhtäkään valittua valintaruutua: sen delegoidut ylläpitäjät avaavat silloin konsolin pääsemättä yhteenkään moduuliin.

Kaksisarakkeinen luettelo (käytettävissä olevat vasemmalla, valitut oikealla). Valinta tehdään vetämällä ja pudottamalla. Kunkin sarakkeen alla on Select all -painike.

Tässä luetellut alueet rajaavat moduulien Identity Providers, User groups, Users ja Blocked users vaikutusalueen: profiilin delegoidut ylläpitäjät voivat toimia vain oikeanpuoleisessa luettelossa olevilla alueilla.

Moduulit, joihin aluesuodatus ei vaikuta

Muihin moduuleihin (esimerkiksi Access Policies) sallittujen alueiden luettelo ei päde: delegoitu ylläpitäjä, jolla on Modify näissä moduuleissa, voi valita minkä tahansa alueen sopimusta luodessaan tai muokatessaan.

Välilehtien alatunnisteessa on Previous - ja Next -painikkeet siirtymiseen.


Delegoidun ylläpitäjän profiilin muokkaaminen

Valitse profiili luettelosta ja napsauta Properties -kuvaketta (tai kaksoisnapsauta riviä). Lomake on sama kuin lisäyslomake ja valmiiksi täytetty profiilin arvoilla. Tee muutokset ja napsauta Validate.


Delegoidun ylläpitäjän profiilin poistaminen

Valitse yksi tai useampi profiili ja napsauta × -painiketta. Vahvistusta pyydetään (teksti mukautuu yksikköön tai monikkoon).