For at kunne bruge eADM-applikationen skal hver bruger tildeles en rolle. Denne rolle bestemmer, hvad du kan se og gøre i systemet, idet den placerer dig i et tilladelseshierarki.
eADM’s tilladelsesmodel bygger på seks forskellige roller. I dette hierarki arver hver rolle alle tilladelserne fra de roller, der ligger under den.
De seks roller er:
-
Medarbejder
-
Superbruger
-
Leder
-
Service Desk-bruger
-
Administrator
-
Partneradministrator
Et nærmere kig: Service Desk kontra administratorroller
Selvom der er seks roller, er det især rollerne »Service Desk« og »Administrator«, som mange brugere oftest har kontakt med. Det er vigtigt at forstå forskellen mellem dem for at vide, hvem der kan hjælpe dig, og hvilke ændringer de kan foretage.
Brugerrollen »Service Desk«
Tænk på »Service Desk-brugeren« som en rolle, der er beregnet til brugerstøtte og daglig administration. Denne rolle har adgang til alle brugeroplysninger og kan udføre vigtige administrative opgaver, såsom administration af adgangskoder og tilladelser, men har ikke adgang til konfigurationen af selve kernesystemet.
Vigtige tilladelser og funktioner:
-
Vis alle brugeroplysninger: En Service Desk-bruger kan søge efter og se detaljerne for enhver brugerkonto i sin organisation. Dette er nyttigt i forbindelse med fejlfinding og besvarelse af spørgsmål.
-
Ændring af brugernes adgangskoder: De kan nulstille adgangskoder for andre brugere i organisationen.
-
Administration af brugerrettigheder: De har mulighed for at administrere brugernes adgangsrettigheder.
-
Se organisationsstruktur: De kan se oplysninger om afdelinger, grupper og organisationens overordnede profil.
-
Ingen ændringer af kernekonfigurationen: En Service Desk-bruger kan ikke ændre eADM’s kerneindstillinger, såsom synkroniseringsregler eller systemintegrationer.
Denne rolle er ideel for helpdesk-medarbejdere og junioradministratorer, der varetager de daglige opgaver inden for brugeradministration, men som ikke har ansvaret for den overordnede administration af eADM-platformen.
Brugerrollen »Administrator«
Administratorbrugeren har næsten fuld adgang til alle funktioner og indstillinger inden for en enkelt organisation i eADM. Denne rolle er forbetroede personer, der varetager konfigurationen og sikkerheden af identitetssystemet.
Vigtige tilladelser og funktioner:
-
Fuldstændig bruger- og gruppestyring: En administrator kan udføre alle de handlinger, som en Service Desk-bruger kan.
-
Systemkonfiguration: Administratorer kan konfigurere alle centrale aspekter af eADM-platformen for deres organisation. Dette omfatter administration af organisationsprofilen, synkroniseringsregler, meddelelsesskabeloner og indstillinger for adgangskontrol.
-
Tildeling af roller: En administrator kan tildele eller fjerne rettigheder for andre brugere op til og med sit eget rettighedsniveau. For eksempel kan vedkommende tildele rollen »Manager« eller »Service Desk«, men kan ikke tildele rollen »Partneradministrator«.
Denne ansvarsfulde stilling er typisk forbeholdt erfarne IT-medarbejdere, der har ansvaret for at administrere organisationens identitets- og adgangsplatform.
Oversigt over alle tilladelser
Se den officielle oversigt over rettigheder for at få oplysninger om, hvad de enkelte roller kan og ikke kan gøre i applikationen: Brugerroller og deres adgangsrettigheder i Identum eADM
Vigtige regler og betingelser
Ovenstående tilladelser er underlagt følgende betingelser:
Omfang af brugeradgang
-
Begrænset rækkevidde: Superbrugere og ledere kan kun udføre handlinger (f.eks. ændre adgangskoder) på brugere, der tilhører de specifikke grupper og afdelinger, som de har fået adgang til.
-
Fuldt omfang: Service Desk-brugere og -administratorer kan se og administrere alle brugere i hele deres organisation.
Tildeling af rettigheder
En bruger kan tilføje eller fjerne rettigheder for andre brugere, men kun op til sit eget rettighedsniveau.
Eksempel: En leder kan tildele rollerne »Medarbejder« og »Superbruger«, men kan ikke tildele rollen »Administrator«.
Definition af »Organisationsoplysninger«
Advarsel: Rettigheden til at »Administrere organisationsoplysninger« er en rettighed på højt niveau. Den omfatter administration af følgende kritiske systemkomponenter:
-
Organisationsprofil
-
Synkronisering og regelsæt
-
Meddelelses- og eksportskabeloner
-
Adgangskontrol
-
Manuelle objekter