Разберете как разрешенията в рамките на акаунта контролират административния достъп в ресурсите на Frame.io.
Когато добавяте потребители към Frame.io чрез Adobe Admin Console, им присвоявате роля в акаунта, която определя основните им разрешения в средата на Frame.io на вашата организация. Тези роли в рамките на акаунта определят до какво могат да имат достъп и какво могат да управляват потребителите, преди да влязат в сила специфичните разрешения за проект или работно пространство.
Ролите в акаунта на Frame.io дефинират разрешения на организационно ниво и функционират независимо от контролите за достъп на ниво ресурс. Това разделение ви позволява да установите широки административни възможности, като същевременно поддържате детайлен контрол над проектите и работните пространства.
Функционалност на ролите в акаунта
Ролите на акаунта се прилагат в цялата ви Frame.io организация и определят дали потребителите имат административен достъп до всички публични ресурси или се нуждаят от изрични покани за достъп до конкретно съдържание. За разлика от разрешенията на ниво ресурс, които контролират достъпа до отделни проекти или работни пространства, ролите в акаунта определят основния модел на достъп за всеки потребител.
Когато присвоите роля в акаунта в Adobe Admin Console, тя следва потребителя във Frame.io. Системните администратори могат да модифицират ролите в акаунта в Admin Console или на страницата за управление на потребителите на Frame.io.Промените влизат в сила незабавно.
Frame.io интегрира ролите в акаунта със своя модел за наследяване на разрешения, който определя как потребителите получават достъп до вложените ресурси в структурата на вашата организация. Разбирането и на ролите в акаунта, и на модела за наследяване ви помага да проектирате стратегия за контрол на достъпа, която балансира административната ефективност с подходящи граници за сигурност.
Роля Content Admin
Ролята Content Admin предоставя административен достъп до всички публични ресурси в рамките на вашата Frame.io организация. Потребителите с тази роля могат да преглеждат, управляват и модифицират проекти, файлове и работни пространства, без да се нуждаят от изрична покана за всеки ресурс. Администраторите на съдържание също така имат правомощията да присвояват съществуващи Frame.io потребители към всеки ресурс в организацията, опростявайки управлението на потребителите в сложни структури от проекти.
Тази роля е за ръководители на екипи, мениджъри на проекти и оперативен персонал, които се нуждаят от видимост в проектите и контрол над присвояването на ресурси. Content Admin не могат да променят организационните настройки или да управляват акаунтите на потребителите.
Роля на член
Ролята Член изисква изрични покани на ниво ресурс, преди потребителите да могат да имат достъп до конкретни проекти или работни пространства. Членовете не могат да виждат или да имат достъп до Frame.io ресурси, освен ако друг потребител с подходящи разрешения не им предостави достъп до тези конкретни елементи.
Тази роля предоставя най-ограничителните разрешения в рамките на акаунта и работи добре за сътрудници, които работят по дефинирани проекти без да се нуждаят от по-широка организационна видимост. Членовете все още могат да имат обширни разрешения в рамките на присвоените им проекти или работни пространства, но тези разрешения трябва да бъдат предоставени индивидуално за всеки ресурс, вместо да се наследяват от роля в рамките на акаунта.
Повечето потребители на Frame.io работят като членове, получавайки достъп до конкретни проекти чрез екипни покани, а не чрез административни привилегии за целия акаунт.Този подход поддържа ясни граници между проектите и намалява риска от нежелан достъп до чувствително съдържание.
Роли в акаунта и разрешения в Adobe Admin Console
Ролите в акаунта Frame.io функционират отделно от административните роли, които назначавате в Adobe Admin Console. Системният администратор в Adobe Admin Console има пълен контрол върху осигуряването на Frame.io и управлението на потребителите чрез Admin Console, но тази роля не предоставя автоматично привилегии на администратор на съдържание в приложението Frame.io.
Когато назначавате лицензи Frame.io на потребители, избирате ролята им в акаунта Frame.io (администратор на съдържание или член) като част от процеса на осигуряване. Потребителите след това получават достъп до Frame.io с ролята в акаунта, която сте указали, която определя основните им разрешения в средата Frame.io. Промените в ролите в акаунта Frame.io изискват действие в Admin Console или в интерфейса за управление на потребители на Frame.io. Ролите в акаунта Frame.io не се синхронизират автоматично с промените в административните роли в Admin Console.