Verstehe, wie organisationsweite Berechtigungen den administrativen Zugriff auf Frame.io-Ressourcen steuern.
Wenn du Anwender zu Frame.io über die Adobe Admin Console hinzufügst, weist du ihnen eine Kontorolle zu, die ihre Baseline-Berechtigungen in der Frame.io-Umgebung deiner Organisation bestimmt. Diese organisationsweiten Rollen bestimmen, worauf Anwender zugreifen und was sie verwalten können, bevor projekt- oder workspace-spezifische Berechtigungen greifen.
Frame.io-Kontorollen definieren Berechtigungen auf Organisationsebene und funktionieren unabhängig von Zugriffskontrollen auf Ressourcenebene.Diese Trennung ermöglicht es dir, umfassende administrative Funktionen zu etablieren und gleichzeitig granulare Kontrolle über Projekte und Workspaces zu behalten.
Funktionalität der Kontorolle
Kontorollen gelten für deine gesamte Frame.io-Organisation und bestimmen, ob Anwender administrativen Zugriff auf alle öffentlichen Ressourcen haben oder explizite Einladungen benötigen, um auf bestimmte Inhalte zuzugreifen. Im Gegensatz zu ressourcenspezifischen Berechtigungen, die den Zugriff auf einzelne Projekte oder Workspaces steuern, legen Kontorollen das grundlegende Zugriffsmuster für jeden Anwender fest.
Wenn du eine Kontorolle in der Adobe Admin Console zuweist, folgt sie dem Anwender durch Frame.io. Systemadministratoren können Kontorollen in der Admin Console oder auf der Benutzerverwaltungsseite von Frame.io ändern. Änderungen werden sofort wirksam.
Frame.io integriert Kontorollen mit seinem Berechtigungsvererbungsmodell, das bestimmt, wie Anwender Zugriff auf verschachtelte Ressourcen innerhalb der Struktur deiner Organisation erhalten. Das Verstehen von Kontorollen und dem Vererbungsmodell hilft dir dabei, eine Zugriffskontrollstrategie zu entwerfen, die administrative Effizienz mit angemessenen Sicherheitsgrenzen ausbalanciert.
Content Admin-Rolle
Die Content Admin-Rolle bietet administrativen Zugriff auf alle öffentlichen Ressourcen innerhalb deiner Frame.io-Organisation. Anwender mit dieser Rolle können Projekte, Dateien und Workspaces anzeigen, verwalten und ändern, ohne explizit zu jeder Ressource eingeladen werden zu müssen. Content Admins haben auch die Berechtigung, bestehende Frame.io-Anwender jeder Ressource innerhalb der Organisation zuzuweisen, was die Anwenderverwaltung über komplexe Projektstrukturen hinweg vereinfacht.
Diese Rolle ist für Teamleiter, Projektmanager und Operations-Personal gedacht, die Sichtbarkeit über Projekte hinweg und Kontrolle über Ressourcenzuweisungen benötigen. Content Admins können keine Organisationseinstellungen ändern oder Anwenderkonten verwalten.
Mitgliedsrolle
Die Member-Rolle erfordert explizite ressourcenspezifische Einladungen, bevor Anwender auf bestimmte Projekte oder Workspaces zugreifen können. Mitglieder können Frame.io-Ressourcen nicht sehen oder darauf zugreifen, es sei denn, ein anderer Anwender mit entsprechenden Berechtigungen gewährt ihnen Zugriff auf diese spezifischen Elemente.
Diese Rolle bietet die restriktivsten kontoweiten Berechtigungen und eignet sich gut für Mitwirkende, die an definierten Projekten arbeiten, ohne umfassendere organisatorische Sichtbarkeit zu benötigen.Mitglieder können dennoch umfangreiche Berechtigungen innerhalb ihrer zugewiesenen Projekte oder Workspaces haben, aber diese Berechtigungen müssen individuell für jede Ressource gewährt werden, anstatt von einer organisationsweiten Rolle vererbt zu werden.
Die meisten Frame.io-User arbeiten als Mitglieder und erhalten durch teambasierte Einladungen Zugriff auf bestimmte Projekte, anstatt kontoweite administrative Berechtigungen zu haben.Dieser Ansatz hält klare Grenzen zwischen Projekten aufrecht und reduziert das Risiko unbeabsichtigten Zugriffs auf sensible Inhalte.
Kontorollen und Adobe Admin Console-Berechtigungen
Frame.io-Kontorollen funktionieren getrennt von den administrativen Rollen, die du in der Adobe Admin Console zuweist.Ein Adobe Admin Console-Systemadministrator hat vollständige Kontrolle über die Frame.io-Bereitstellung und Benutzerverwaltung über die Admin Console, aber diese Rolle gewährt nicht automatisch Content-Admin-Berechtigungen innerhalb der Frame.io-Anwendung.
Wenn du Frame.io-Lizenzen an User zuweist, wählst du ihre Frame.io-Kontorolle (Content Admin oder Mitglied) als Teil des Bereitstellungsprozesses aus.User greifen dann mit der von dir angegebenen Kontorolle auf Frame.io zu, die ihre Grundberechtigungen innerhalb der Frame.io-Umgebung bestimmt.Änderungen an Frame.io-Kontorollen erfordern Maßnahmen entweder in der Admin Console oder in Frame.ios Benutzerverwaltungsoberfläche.Frame.io-Kontorollen synchronisieren sich nicht automatisch mit Änderungen an administrativen Rollen in der Admin Console.