Gå till innehållet

Delegated administrator profiles

Modulen Delegated administrator profiles låter administratören definiera, profil för profil, vilka delegerade administratörskonton som kan komma åt vilka konsolmoduler, med vilken behörighetsnivå (endast läsning eller läsning och skrivning) och på vilka autentiseringsdomäner. Det är det centrala verktyget för att inrätta en riktad administrationsdelegering.

Kumulering av profiler

En delegerad administratör kan kopplas till flera profiler. I det fallet kumuleras de högsta rättigheterna från varje profil. Man kan därför skapa så många profiler som behövs, med tanke på förutsebara förändringar, för att underlätta administrationen.


Profillista

Huvudtabellen visar de befintliga profilerna i en paginerad vy (15, 25 eller 50 rader per sida):

Kolumn Beskrivning
Name Profilens namn.
Delegated administrators Räknare över de konton som är kopplade till profilen.
Allowed modules Räknare över tillåtna moduler.
Allowed domains Räknare över tillåtna domäner.

Att fälla ut en rad visar profilens detaljer: listan över delegerade administratörer, modulerna med endast rättigheten Access (normal text), de med rättigheten Modification (fet text) samt listan över tillåtna domäner.

Ett sökfält i verktygsfältet filtrerar listan direkt (utlöses 700 ms efter den senaste tangenttryckningen eller omedelbart med tangenten Enter).


Lägga till en profil för delegerade administratörer

Ett klick på knappen + öppnar ett formulär med tre flikar, föregånget av två gemensamma fält:

Fält Beskrivning
Name Obligatoriskt. En sträng som endast består av blanksteg avvisas.
Description Fri text.

Lista med två kolumner (tillgängliga till vänster, valda till höger). Varje kolumn visar fälten Name och Domain. Urvalet görs genom dra och släpp från en kolumn till den andra. En knapp Select all under varje kolumn möjliggör massåtgärder.

Formuläret kan sparas även om denna lista förblir tom: endast fältet Name är obligatoriskt.

Denna flik innehåller åtkomstbehörigheterna till konsolmodulerna. Den visas som ett träd — en rad per modul — där varje rad har två kryssrutor:

Kolumn Beskrivning
Name Modulens namn som det visas i konsolen. Endast en rad kan fällas ut: Control Center, som visar sina två avsnitt Live streaming och Archives.
Access Öppnar modulen för profilen och gör det möjligt att se dess innehåll.
Modify Tillåter dessutom att skapa, ändra och ta bort element. Kryssrutan förblir gråtonad så länge Access inte är markerad.

De tre raderna i Control Center markeras oberoende av varandra: att markera modulen markerar inte dess avsnitt. En behörighet på modulen täcker båda avsnitten; en behörighet på ett enskilt avsnitt öppnar modulen men ger endast åtkomst till det avsnittet.

Modullistan beror på plattformen

Trädet erbjuder endast de moduler som plattformen faktiskt tillhandahåller. Där saknas de fem ACM-modulerna när ACM-funktionen inte är aktiverad, modulerna Agents for password monitoring och Managed accounts usages utanför Vault-läget Systancia Access, samt modulerna kring Workplace (VDI-skrivbord, virtuella maskiner, hypervisorer, resursåtkomst, brandvägg och SSO-lägen) när plattformen inte är sammanslagen med ett Workplace. Det tillgängliga urvalet skiljer sig därför från plattform till plattform.

Två moduler kräver en tidigare behörighet

Dessa moduler kan endast användas tillsammans med en behörighet på en annan modul. Båda deras kryssrutor är då gråtonade och förblir overksamma vid klick; när pekaren förs över raden visas Requires one of the following permissions: följt av listan över kandidater — en av dem räcker för att låsa upp raden.

Modul Behörighet förväntas på
Comments Control Center, eller ett av dess avsnitt Live streaming och Archives.
Cleanup platform log data Logs.

Implicit behörighet

En profil som har ModifyLogs får dessutom modulen Cleanup platform log data i ändringsläge, utan att dess rad behöver markeras.

En profil kan sparas utan att en enda kryssruta är markerad: dess delegerade administratörer öppnar då konsolen utan att nå någon modul.

Lista med två kolumner (tillgängliga till vänster, valda till höger). Urvalet görs genom dra och släpp. En knapp Select all finns under varje kolumn.

De domäner som anges här avgränsar modulerna Identity Providers, User groups, Users och Blocked users: profilens delegerade administratörer kan endast agera på de domäner som finns i listan till höger.

Moduler som inte påverkas av domänfiltreringen

För de övriga modulerna (till exempel Access Policies) gäller inte listan över tillåtna domäner: en delegerad administratör som har Modify på dessa moduler kan välja vilken domän som helst när ett kontrakt skapas eller ändras.

Flikarna har knapparna Previous och Next i sidfoten för navigering.


Ändra en profil för delegerade administratörer

Välj profilen i listan och klicka på ikonen Properties (eller dubbelklicka på raden). Formuläret är identiskt med formuläret för att lägga till och är förifyllt med profilens värden. Gör ändringarna och klicka på Validate.


Ta bort en profil för delegerade administratörer

Välj en eller flera profiler och klicka på knappen ×. En bekräftelse begärs (beteckningen anpassas till singular eller plural).