Sari la conținut

Delegated administrator profiles

Modulul Delegated administrator profiles permite administratorului să definească, profil cu profil, ce conturi de administrator delegat pot accesa ce module ale consolei, cu ce nivel de permisiune (numai citire sau citire-scriere) și pe ce domenii de autentificare. Este instrumentul central pentru punerea în practică a unei delegări de administrare țintite.

Cumulul profilurilor

Un administrator delegat poate fi asociat cu mai multe profiluri. În acest caz se cumulează drepturile cele mai mari ale fiecărui profil. Se pot crea astfel oricâte profiluri sunt necesare, anticipând modificările previzibile, pentru a facilita administrarea.


Lista profilurilor

Tabelul principal afișează profilurile existente într-o vizualizare paginată (15, 25 sau 50 de rânduri pe pagină):

Coloană Descriere
Name Numele profilului.
Delegated administrators Contorul conturilor asociate profilului.
Allowed modules Contorul modulelor autorizate.
Allowed domains Contorul domeniilor autorizate.

Extinderea unui rând afișează detaliile profilului: lista administratorilor delegați, modulele cărora li s-a acordat numai Access (text normal), cele cărora li s-a acordat Modification (text aldin) și lista domeniilor autorizate.

Un câmp de căutare din bara de instrumente filtrează lista în timp real (declanșat la 700 ms după ultima apăsare de tastă sau imediat cu tasta Enter).


Adăugarea unui profil de administrator delegat

Un clic pe butonul + deschide un formular cu trei taburi, precedat de două câmpuri comune:

Câmp Descriere
Name Obligatoriu. Un șir compus numai din spații este respins.
Description Text liber.

Listă cu două coloane (disponibile în stânga, selectate în dreapta). Fiecare coloană afișează câmpurile Name și Domain. Selecția se face prin tragere și plasare de la o coloană la alta. Un buton Select all situat sub fiecare coloană permite operațiuni în masă.

Formularul poate fi salvat chiar dacă această listă rămâne goală: numai câmpul Name este obligatoriu.

Acest tab conține permisiunile de acces la modulele consolei. Este afișat ca un arbore — un rând pentru fiecare modul — în care fiecare rând expune două casete de bifat:

Coloană Descriere
Name Numele modulului așa cum este afișat în consolă. Numai un rând poate fi extins: Control Center, care expune cele două secțiuni ale sale, Live streaming și Archives.
Access Deschide modulul pentru profil și permite consultarea conținutului acestuia.
Modify Permite în plus crearea, modificarea și ștergerea elementelor. Caseta rămâne estompată până la bifarea opțiunii Access.

Cele trei rânduri Control Center se bifează independent: bifarea modulului nu bifează secțiunile acestuia. O permisiune asupra modulului acoperă ambele secțiuni; o permisiune asupra unei singure secțiuni deschide modulul, dar acordă acces numai la acea secțiune.

Lista modulelor depinde de platformă

Arborele oferă numai modulele pe care platforma le expune efectiv. Lipsesc din el cele cinci module ACM atunci când funcția ACM nu este activată, modulele Agents for password monitoring și Managed accounts usages în afara modului de vault de parole Systancia Access, precum și modulele legate de Workplace (desktopuri VDI, mașini virtuale, hipervizoare, acces la resurse, firewall și moduri SSO) atunci când platforma nu este fuzionată cu un Workplace. Opțiunile disponibile diferă, prin urmare, de la o platformă la alta.

Două module necesită o permisiune prealabilă

Aceste module pot fi utilizate numai împreună cu o permisiune asupra unui alt modul. Cele două casete ale lor sunt atunci estompate și rămân inerte la clic; trecerea cu indicatorul peste rând afișează Requires one of the following permissions: urmat de lista candidaților — una dintre ele este suficientă pentru a debloca rândul.

Modul Permisiune așteptată asupra
Comments Control Center sau una dintre secțiunile sale Live streaming și Archives.
Cleanup platform log data Logs.

Permisiune implicită

Un profil care deține Modify asupra modulului Logs obține în plus modulul Cleanup platform log data în mod de modificare, fără ca rândul acestuia să fie bifat.

Un profil poate fi salvat fără nicio casetă bifată: administratorii săi delegați deschid atunci consola fără a putea accesa niciun modul.

Listă cu două coloane (disponibile în stânga, selectate în dreapta). Selecția se face prin tragere și plasare. Un buton Select all este disponibil sub fiecare coloană.

Domeniile enumerate aici delimitează sfera de acțiune a modulelor Identity Providers, User groups, Users și Blocked users: administratorii delegați ai profilului pot acționa numai asupra domeniilor prezente în lista din dreapta.

Module neafectate de filtrarea pe domenii

Pentru celelalte module (de exemplu Access Policies), lista domeniilor autorizate nu se aplică: un administrator delegat care deține Modify asupra acestor module poate alege orice domeniu la crearea sau modificarea unui contract.

Taburile dispun de butoanele Previous și Next în partea de jos, pentru navigare.


Modificarea unui profil de administrator delegat

Selectați profilul din listă și faceți clic pe pictograma Properties (sau dublu clic pe rând). Formularul este identic cu cel de adăugare și este precompletat cu valorile profilului. Efectuați modificările și faceți clic pe Validate.


Ștergerea unui profil de administrator delegat

Selectați unul sau mai multe profiluri și faceți clic pe butonul ×. Se solicită o confirmare (eticheta se adaptează la singular sau la plural).