Vai al contenuto

Delegated administrator profiles

Il modulo Delegated administrator profiles consente all'amministratore di definire, profilo per profilo, quali account di amministratore delegato possono accedere a quali moduli della console, con quale livello di autorizzazione (sola lettura o lettura-scrittura) e su quali domini di autenticazione. È lo strumento centrale per attuare una delega di amministrazione mirata.

Cumulo dei profili

Un amministratore delegato può essere associato a più profili. In tal caso i diritti più elevati di ciascun profilo si cumulano. È quindi possibile creare tutti i profili necessari, anticipando le evoluzioni prevedibili, per semplificare l'amministrazione.


Elenco dei profili

La griglia principale visualizza i profili esistenti in una vista paginata (15, 25 o 50 righe per pagina):

Colonna Descrizione
Name Nome del profilo.
Delegated administrators Contatore degli account associati al profilo.
Allowed modules Contatore dei moduli autorizzati.
Allowed domains Contatore dei domini autorizzati.

Espandendo una riga si visualizza il dettaglio del profilo: l'elenco degli amministratori delegati, i moduli con la sola autorizzazione Access (testo normale), quelli con l'autorizzazione Modification (testo in grassetto) e l'elenco dei domini autorizzati.

Un campo di ricerca nella barra degli strumenti filtra l'elenco in tempo reale (attivato 700 ms dopo l'ultima digitazione o immediatamente con il tasto Enter).


Aggiungere un profilo di amministratore delegato

Facendo clic sul pulsante + si apre una maschera a tre schede preceduta da due campi comuni:

Campo Descrizione
Name Obbligatorio. Una stringa composta unicamente da spazi viene rifiutata.
Description Testo libero.

Elenco a due colonne (disponibili a sinistra, selezionati a destra). Ogni colonna mostra i campi Name e Domain. La selezione si effettua tramite trascinamento da una colonna all'altra. Un pulsante Select all sotto ciascuna colonna consente operazioni in blocco.

La maschera può essere salvata anche se questo elenco rimane vuoto: solo il campo Name è obbligatorio.

Questa scheda contiene le autorizzazioni di accesso ai moduli della console. Si presenta come un albero — una riga per modulo — in cui ogni riga espone due caselle di controllo:

Colonna Descrizione
Name Nome del modulo così come è visualizzato nella console. Una sola riga può essere espansa: Control Center, che espone le sue due sezioni Live streaming e Archives.
Access Apre il modulo al profilo e consente di consultarne il contenuto.
Modify Consente inoltre di creare, modificare ed eliminare gli elementi. La casella rimane in grigio finché Access non è selezionata.

Le tre righe di Control Center si selezionano in modo indipendente: selezionare il modulo non seleziona le sue sezioni. Un'autorizzazione sul modulo copre entrambe le sezioni; un'autorizzazione su una sola sezione apre il modulo ma dà accesso soltanto a quella sezione.

L'elenco dei moduli dipende dalla piattaforma

L'albero offre solo i moduli che la piattaforma espone effettivamente. Non vi figurano i cinque moduli ACM quando la funzione ACM non è abilitata, i moduli Agents for password monitoring e Managed accounts usages al di fuori della modalità password vault Systancia Access, né i moduli relativi a Workplace (desktop VDI, macchine virtuali, hypervisor, accesso alle risorse, firewall e modalità SSO) quando la piattaforma non è fusa con un Workplace. Le scelte disponibili differiscono quindi da una piattaforma all'altra.

Due moduli richiedono un'autorizzazione preliminare

Questi moduli possono essere utilizzati solo insieme a un'autorizzazione su un altro modulo. Le loro due caselle sono allora in grigio e rimangono inerti al clic; passando il puntatore sulla riga viene visualizzato Requires one of the following permissions: seguito dall'elenco dei candidati — uno solo di essi è sufficiente per sbloccare la riga.

Modulo Autorizzazione richiesta su
Comments Control Center, o una delle sue sezioni Live streaming e Archives.
Cleanup platform log data Logs.

Autorizzazione implicita

Un profilo che detiene Modify su Logs ottiene inoltre il modulo Cleanup platform log data in modalità di modifica, senza che la sua riga debba essere selezionata.

Un profilo può essere salvato senza alcuna casella selezionata: i suoi amministratori delegati aprono quindi la console senza poter accedere a nessun modulo.

Elenco a due colonne (disponibili a sinistra, selezionati a destra). La selezione si effettua tramite trascinamento. Un pulsante Select all è disponibile sotto ciascuna colonna.

I domini elencati qui delimitano l'ambito dei moduli Identity Providers, User groups, Users e Blocked users: gli amministratori delegati del profilo possono agire solo sui domini presenti nell'elenco di destra.

Moduli non interessati dal filtraggio per dominio

Per gli altri moduli (per esempio Access Policies), l'elenco dei domini autorizzati non si applica: un amministratore delegato che detiene Modify su tali moduli può scegliere qualsiasi dominio durante la creazione o la modifica di un contratto.

Le schede dispongono dei pulsanti Previous e Next nel piè di pagina per la navigazione.


Modificare un profilo di amministratore delegato

Selezionare il profilo nell'elenco e fare clic sull'icona Properties (oppure fare doppio clic sulla riga). La maschera è identica a quella di aggiunta ed è precompilata con i valori del profilo. Apportare le modifiche e fare clic su Validate.


Eliminare un profilo di amministratore delegato

Selezionare uno o più profili e fare clic sul pulsante ×. Viene richiesta una conferma (l'etichetta si adatta al caso singolare o plurale).