Yleiskatsaus
Ryhmän hallinnoijan käyttöoikeudet on viiden ohjausobjektin sarja, joka myöntää tai rajoittaa ryhmätason hallinnoijan valtuuksia käyttäjien ja ryhmän asetusten suhteen (Acrobat Sign -ympäristössä). Koska nämä ohjausobjektit mahdollistavat suoraan ryhmän hallinnoijan oikeudet, ne ovat käytettävissä vain tilitasolla ja koskevat kaikkia ryhmiä.
- Ryhmien hallinnoijat voivat muokata ryhmän asetuksia. – Kun toiminto on käytössä, tilitason järjestelmänvalvoja voi määrittää, mitkä asetusvalikon välilehdet ryhmätason hallinnoijat voivat määrittää. Muista, että ryhmätason asetukset ohittavat tilin asetukset ja ryhmätason asetukset määrittävät tai myöntävät käyttöoikeudet käyttäjille ja sopimuksille.
- Ryhmien hallinnoijat voivat muokata käyttäjäprofiilin tietoja. – Kun toiminto on käytössä, ryhmätason hallinnoijat voivat muokata minkä tahansa käyttäjän käyttäjäprofiilia.
- Ryhmien hallinnoijat voivat muokata käyttöoikeuksia. – Kun toiminto on käytössä, ryhmän ylläpitäjä voi antaa ei-etuoikeutetulle käyttäjälle ryhmän ylläpitäjän oikeudet.
- Ryhmien hallinnoijat voivat lisätä käyttäjiä ryhmään tai poistaa käyttäjiä ryhmästä seuraavasti – Tässä avattavassa valikossa on kolme asetusta, joilla hallitaan, voiko ryhmätason hallinnoija luoda tiliin uusia käyttäjiä ja määrittää heidät ryhmien välillä.
- Ryhmien ylläpitäjät voivat poistaa käyttäjiä tilin oletusryhmästä. – Jos toiminto on käytössä, ryhmätason hallinnoijalla on oikeus poistaa käyttäjiä tilin Oletus ryhmästä, vaikka hallinnoijalla ei olisi hallinnointioikeutta Oletus ryhmässä.
Parhaat käytännöt
Ryhmätason hallinnoijille myönnettävät oikeudet ovat hyvin riippuvaisia tilin koosta sekä organisaation tarpeesta jakaa käyttäjä- ja ryhmätason hallintaa. Yleensä on hyvä poistaa käytöstä kaikki toiminnot, joita et odota ryhmien ylläpitäjien tekevän säännöllisesti, ja säätää niitä tarvittaessa.
Ryhmäasetusten käyttö voi olla kätevää, kun ryhmiä luodaan ja määritetään aluksi tiettyjä työtarkoituksia varten. Asetukset eivät kuitenkaan muutu usein, joten tämän käyttöoikeuden poistamista alkuasetusten määrittämisen jälkeen kannattaa harkita. Jos jotkin asetukset edellyttävät kausittaista säätöä, ota käyttöön vain kyseiset asetukset sisältävät välilehdet. Välilehdet, jotka viittaavat yleisempiin määrityksiin (esim. digitaalinen henkilöllisyys, suojausasetukset), pitäisi todennäköisesti lukita tilitason hallintaa varten useimmissa organisaatioissa. Huomioi, että ryhmätason asetusten määrittäminen voidaan sallia ja sitten lukita pääsy välilehteen säilyttäen muokkaukset.
Oikeuksia käyttäjän profiilitietojen muokkaamiseen tarvitaan harvoin, mutta riski on suhteellisen pieni. Käyttäjäprofiileja koskeva päätös tehdään yleensä mieluummin siten, että yksi hallinnoija suorittaa tehtävän tai lähettää käyttäjille ryhmäsähköpostiviestin ja pyytää heitä päivittämään profiilinsa.
Oikeuteen antaa käyttäjälle ryhmän ylläpitäjän käyttöoikeus liittyy merkittävä riski, koska ryhmätason hallinnoijilla on pääsy laajempiin ja mahdollisesti arkaluonteisempiin tietoihin, kuten tietokenttiin kaikkien ryhmän käyttäjien lähettämistä sopimuksista, jotka voivat sisältää henkilökohtaisia tunnistettavia tietoja, luottokorttitietoja ja niin edelleen. Useimmissa organisaatioissa käyttäjien oikeuksien korottamisen rajoittaminen kannattaa jättää tilitason järjestelmänvalvojille.
Käyttäjien ryhmien käyttöoikeuksien hallinta vastaa sitä, mitä ryhmän ylläpitäjän odotetaan tekevän useimmissa organisaatioissa. Siihen liittyy pieni riski, sillä ryhmän hallinnoija voi lisätä käyttäjiä vain omaan ryhmäänsä, eivätkä he voi muuttaa käyttäjän ensisijaista ryhmää (paitsi jos käyttäjän ensisijainen ryhmä on myös ryhmän hallinnoijan alaisuudessa).
Uusien käyttäjien lisääminen tilille on yleensä varattu tilitason järjestelmänvalvojille tai automaattisille prosesseille (kuten automaattinen valmistelu SSO-todennuksella). Joissakin tilanteissa ryhmätason järjestelmänvalvojan on ehkä suoritettava tämä tehtävä, mutta tämä valtuutustaso on yleensä poistettava, kun työ on suoritettu.
Oikeuden myöntäminen käyttäjien poistamiseen Oletus-ryhmästä riippuu siitä, miten Oletus-ryhmä on käytössä. Tilit, jotka käyttävät ryhmää uusien ja käytöstä poistettujen käyttäjien pitoalueena, saattavat huomata, että tämän asetuksen käyttöönotto vähentää merkittävästi ryhmän hallinnoijille aiheutuvaa vaivaa, kun uusia käyttäjiä otetaan mukaan. Tilien, jotka käyttävät Oletus-ryhmää työryhmänä, josta käyttäjien odotetaan lähettävän sopimuksia, kannattaa todennäköisesti estää ryhmien ylläpitäjiä poistamasta käyttäjiä.
Määritys
Saatavuus:
Ryhmän hallinnoijan oikeudet ovat käytettävissä vain suuryritystason käyttöoikeussopimuksille.
Kokoonpanon laajuus:
Toiminto voidaan ottaa käyttöön vain tilitasolla.
Tämän ominaisuuden ohjaimia voidaan arvioida siirtymällä kohtaan Yleiset asetukset > Ryhmän hallinnoijan oikeudet
Kun Ryhmien hallinnoijat voivat muokata ryhmän asetuksia -asetus on käytössä, tilin järjestelmänvalvoja voi sallia ryhmätason järjestelmänvalvojien muokata yksittäisiä asetussivuja.
Ryhmätason järjestelmänvalvojat voivat tarkastella kaikkia asetusvälilehtiä. Ne, joita ei voi muokata, on merkitty lukkokuvakkeella välilehden nimen edessä.
Lukitun välilehden valitseminen näyttää sivun yläosassa viestin, joka ilmaisee, että tilin ylläpitäjä on rajoittanut sivun muokkausta.
Jos Ryhmien hallinnoijat voivat muokata ryhmän asetuksia -asetus on poistettu käytöstä ja käyttö estetty kokonaan, ryhmätason hallinnoija ei voi laajentaa ryhmäasetuksia yksittäisten välilehtien tarkastelua varten.
Voit muokata ryhmän asetuksia ja sitten estää ryhmää jatkamasta muokkaamista. Määritetyt asetukset ovat voimassa niin kauan kuin Ohita tiliasetukset tällä sivulla -asetus pysyy käytössä.
Jos Ohita tiliasetukset tällä sivulla -asetus poistetaan käytöstä (ja sivu tallennetaan), ryhmä perii tilitason asetukset.
Kun toiminto on käytössä, ryhmätason järjestelmänvalvoja voi käyttää Muokkaa profiilia -painiketta Käyttäjien asetuksia tarkastellessaan. Profiilin muokkaaminen antaa käyttäjälle oikeudet suoraan muokkaukseen:
- Nimi
- Nimikirjaimet
- Puhelinnumero
- Yrityksen nimi
- Työnimike
- Aikavyöhyke
- Mittayksikkö
Jos poistat tämän asetuksen käytöstä, se poistaa Muokkaa profiilia-painikkeen Käyttäjäasetukset-käyttöliittymästä.
Tämä asetus rajoittaa sitä, voiko ryhmätason järjestelmänvalvoja lisätä uusia käyttäjiä ja voiko hän määrittää käyttäjiä ryhmäänsä. Valittavissa on kolme vaihtoehtoa:
Käyttäjän on valittava yksi kolmesta vaihtoehdosta:
- Ryhmien hallinnoijat eivät voi lisätä uusia käyttäjiä tai määrittää käyttäjiä ryhmiin. – Jos tämä asetus valitaan, vain tilitason hallinnoijat voivat lisätä uusia käyttäjiä ja heidät ryhmiin.
Käyttäjien lisäys-, muokkaus- ja määritysasetukset poistetaan Ryhmän käyttäjät -käyttöliittymästä ja Käyttäjäasetukset -käyttöliittymästä.
- Määritä tilin olemassa oleva käyttäjä ryhmään – Jos tämä vaihtoehto valitaan, ryhmän järjestelmänvalvoja voi määrittää kenet tahansa käyttäjän ryhmiin, joissa hänellä on järjestelmänvalvojan oikeudet.
- Tällä Käyttäjäasetukset-sivulla näkyy Lisää ryhmäjäsenyys-kuvake.
- Ryhmä:<Group name> -sivulla näkyy Määritä käyttäjät -kuvake.
- Kun valitset Määritä käyttäjät -kuvakkeen, avautuu luettelo kaikista käyttäjistä, jotka eivät sillä hetkellä ole ryhmässä.
- Uusien käyttäjien lisääminen tilille tai nykyisten tilin käyttäjien määrittäminen ryhmään – Jos tämä valitaan, ryhmätason järjestelmänvalvojilla on oikeudet lisätä uusia käyttäjiä tiliille ja määrittää heidät ryhmiin, joissa heillä on hallinnoijan oikeudet.
- Käyttäjäasetukset-sivulla näkyy Lisää ryhmäjäsenyys -kuvake.
- Lisää käyttäjä -kuvake lisätään Ryhmä:<Group name> -sivulle.
- Kun valitset Lisää käyttäjä -kuvakkeen, avautuu Luo -käyttöliittymä, jonka avulla voidaan luoda yksittäisiä uusia käyttäjiä tai luoda joukko käyttäjiä.
- Kun valitset Lisää käyttäjä -kuvakkeen, avautuu Luo -käyttöliittymä, jonka avulla voidaan luoda yksittäisiä uusia käyttäjiä tai luoda joukko käyttäjiä.
Luo-valikossa voit päivittää käyttäjät (tarvittaessa joukkona) CSV-tiedoston avulla.
Kun tämä ominaisuus otetaan käyttöön, ryhmätason järjestelmänvalvoja voi poistaa käyttäjän tilin Oletus-ryhmästä riippumatta siitä, onko järjestelmänvalvojalla oikeudet Oletus-ryhmässä.
Kun toiminto on poistettu käytöstä, ryhmän järjestelmänvalvoja ei voi tarkastella käyttäjän Oletus-ryhmän jäsenyyttä.
Yksinkertaista työtäsi Acrobat Signilla
Hallitse ja allekirjoita dokumentteja verkossa nopeasti ja helposti.