Ryhmän hallinnoijan käyttöoikeudet

Päivitetty viimeksi 20. heinäkuuta 2023

Yleiskatsaus

Ryhmän hallinnoijan käyttöoikeudet on viiden ohjausobjektin sarja, joka myöntää tai rajoittaa ryhmätason hallinnoijan valtuuksia käyttäjien ja ryhmän asetusten suhteen (Acrobat Sign -ympäristössä). Koska nämä ohjausobjektit mahdollistavat suoraan ryhmän hallinnoijan oikeudet, ne ovat käytettävissä vain tilitasolla ja koskevat kaikkia ryhmiä.

  • Ryhmien hallinnoijat voivat muokata ryhmän asetuksia. – Kun toiminto on käytössä, tilitason järjestelmänvalvoja voi määrittää, mitkä asetusvalikon välilehdet ryhmätason hallinnoijat voivat määrittää. Muista, että ryhmätason asetukset ohittavat tilin asetukset ja ryhmätason asetukset määrittävät tai myöntävät käyttöoikeudet käyttäjille ja sopimuksille.
  • Ryhmien hallinnoijat voivat muokata käyttäjäprofiilin tietoja. – Kun toiminto on käytössä, ryhmätason hallinnoijat voivat muokata minkä tahansa käyttäjän käyttäjäprofiilia.
  • Ryhmien hallinnoijat voivat muokata käyttöoikeuksia. – Kun toiminto on käytössä, ryhmän ylläpitäjä voi antaa ei-etuoikeutetulle käyttäjälle ryhmän ylläpitäjän oikeudet.
  • Ryhmien hallinnoijat voivat lisätä käyttäjiä ryhmään tai poistaa käyttäjiä ryhmästä seuraavasti – Tässä avattavassa valikossa on kolme asetusta, joilla hallitaan, voiko ryhmätason hallinnoija luoda tiliin uusia käyttäjiä ja määrittää heidät ryhmien välillä.
  • Ryhmien ylläpitäjät voivat poistaa käyttäjiä tilin oletusryhmästä. – Jos toiminto on käytössä, ryhmätason hallinnoijalla on oikeus poistaa käyttäjiä tilin Oletus ryhmästä, vaikka hallinnoijalla ei olisi hallinnointioikeutta Oletus ryhmässä.

Parhaat käytännöt

Ryhmätason hallinnoijille myönnettävät oikeudet ovat hyvin riippuvaisia tilin koosta sekä organisaation tarpeesta jakaa käyttäjä- ja ryhmätason hallintaa. Yleensä on hyvä poistaa käytöstä kaikki toiminnot, joita et odota ryhmien ylläpitäjien tekevän säännöllisesti, ja säätää niitä tarvittaessa.

Ryhmäasetusten käyttö voi olla kätevää, kun ryhmiä luodaan ja määritetään aluksi tiettyjä työtarkoituksia varten. Asetukset eivät kuitenkaan muutu usein, joten tämän käyttöoikeuden poistamista alkuasetusten määrittämisen jälkeen kannattaa harkita. Jos jotkin asetukset edellyttävät kausittaista säätöä, ota käyttöön vain kyseiset asetukset sisältävät välilehdet. Välilehdet, jotka viittaavat yleisempiin määrityksiin (esim. digitaalinen henkilöllisyys, suojausasetukset), pitäisi todennäköisesti lukita tilitason hallintaa varten useimmissa organisaatioissa. Huomioi, että ryhmätason asetusten määrittäminen voidaan sallia ja sitten lukita pääsy välilehteen säilyttäen muokkaukset.

Oikeuksia käyttäjän profiilitietojen muokkaamiseen tarvitaan harvoin, mutta riski on suhteellisen pieni. Käyttäjäprofiileja koskeva päätös tehdään yleensä mieluummin siten, että yksi hallinnoija suorittaa tehtävän tai lähettää käyttäjille ryhmäsähköpostiviestin ja pyytää heitä päivittämään profiilinsa.

Oikeuteen antaa käyttäjälle ryhmän ylläpitäjän käyttöoikeus liittyy merkittävä riski, koska ryhmätason hallinnoijilla on pääsy laajempiin ja mahdollisesti arkaluonteisempiin tietoihin, kuten tietokenttiin kaikkien ryhmän käyttäjien lähettämistä sopimuksista, jotka voivat sisältää henkilökohtaisia tunnistettavia tietoja, luottokorttitietoja ja niin edelleen. Useimmissa organisaatioissa käyttäjien oikeuksien korottamisen rajoittaminen kannattaa jättää tilitason järjestelmänvalvojille.

Käyttäjien ryhmien käyttöoikeuksien hallinta vastaa sitä, mitä ryhmän ylläpitäjän odotetaan tekevän useimmissa organisaatioissa. Siihen liittyy pieni riski, sillä ryhmän hallinnoija voi lisätä käyttäjiä vain omaan ryhmäänsä, eivätkä he voi muuttaa käyttäjän ensisijaista ryhmää (paitsi jos käyttäjän ensisijainen ryhmä on myös ryhmän hallinnoijan alaisuudessa).

Uusien käyttäjien lisääminen tilille on yleensä varattu tilitason järjestelmänvalvojille tai automaattisille prosesseille (kuten automaattinen valmistelu SSO-todennuksella). Joissakin tilanteissa ryhmätason järjestelmänvalvojan on ehkä suoritettava tämä tehtävä, mutta tämä valtuutustaso on yleensä poistettava, kun työ on suoritettu.

Oikeuden myöntäminen käyttäjien poistamiseen Oletus-ryhmästä riippuu siitä, miten Oletus-ryhmä on käytössä. Tilit, jotka käyttävät ryhmää uusien ja käytöstä poistettujen käyttäjien pitoalueena, saattavat huomata, että tämän asetuksen käyttöönotto vähentää merkittävästi ryhmän hallinnoijille aiheutuvaa vaivaa, kun uusia käyttäjiä otetaan mukaan. Tilien, jotka käyttävät Oletus-ryhmää työryhmänä, josta käyttäjien odotetaan lähettävän sopimuksia, kannattaa todennäköisesti estää ryhmien ylläpitäjiä poistamasta käyttäjiä.

Määritys

Saatavuus:

Ryhmän hallinnoijan oikeudet ovat käytettävissä vain suuryritystason käyttöoikeussopimuksille.

Kokoonpanon laajuus:

Toiminto voidaan ottaa käyttöön vain tilitasolla.

Tämän ominaisuuden ohjaimia voidaan arvioida siirtymällä kohtaan Yleiset asetukset > Ryhmän hallinnoijan oikeudet

foo

Kun Ryhmien hallinnoijat voivat muokata ryhmän asetuksia -asetus on käytössä, tilin järjestelmänvalvoja voi sallia ryhmätason järjestelmänvalvojien muokata yksittäisiä asetussivuja.

Ryhmätason järjestelmänvalvojat voivat tarkastella kaikkia asetusvälilehtiä. Ne, joita ei voi muokata, on merkitty lukkokuvakkeella välilehden nimen edessä.

Lukitun välilehden valitseminen näyttää sivun yläosassa viestin, joka ilmaisee, että tilin ylläpitäjä on rajoittanut sivun muokkausta.

foo

Jos Ryhmien hallinnoijat voivat muokata ryhmän asetuksia -asetus on poistettu käytöstä ja käyttö estetty kokonaan, ryhmätason hallinnoija ei voi laajentaa ryhmäasetuksia yksittäisten välilehtien tarkastelua varten.

Ryhmän järjestelmänvalvoja -näkymä asetussivulta, jos ryhmäasetusten muokkausoikeus on poistettu käytöstä

Vihje

Voit muokata ryhmän asetuksia ja sitten estää ryhmää jatkamasta muokkaamista. Määritetyt asetukset ovat voimassa niin kauan kuin Ohita tiliasetukset tällä sivulla -asetus pysyy käytössä.

Jos Ohita tiliasetukset tällä sivulla -asetus poistetaan käytöstä (ja sivu tallennetaan), ryhmä perii tilitason asetukset.

Käytöstä poistettu asetussivu, joka osoittaa, että ryhmän asetusten ohitus on edelleen käytössä

Kun toiminto on käytössä, ryhmätason järjestelmänvalvoja voi käyttää Muokkaa profiilia -painiketta Käyttäjien asetuksia tarkastellessaan. Profiilin muokkaaminen antaa käyttäjälle oikeudet suoraan muokkaukseen:

  • Nimi
  • Nimikirjaimet
  • Puhelinnumero
  • Yrityksen nimi
  • Työnimike
  • Aikavyöhyke
  • Mittayksikkö  

Jos poistat tämän asetuksen käytöstä, se poistaa Muokkaa profiilia-painikkeen Käyttäjäasetukset-käyttöliittymästä.

Käyttäjäasetukset -käyttöliittymä, jossa on korostettu Muokkaa profiilia -painike ja Muokkaa -käyttöliittymä näyttää käyttäjän profiilikentät

Kun toiminto on käytössä, ryhmän hallinnoija voi tehdä kenestä tahansa käyttäjästä hänen alaisuudessaan ryhmätason hallinnoijan. Mahdollisuus korottaa käyttäjän oikeuksia on rajoitettu vain niihin ryhmiin, joihin korottavalla hallinnoijalla on valtuudet.

Kun toiminto on poistettu käytöstä, Ryhmän hallinnoija -valintaruudut ovat näkyvissä, mutta niiden käyttö on estetty.

Käyttäjäasetukset-käyttöliittymä korostaa ryhmän järjestelmänvalvojan valintaruudun ryhmälle.

Tämä asetus rajoittaa sitä, voiko ryhmätason järjestelmänvalvoja lisätä uusia käyttäjiä ja voiko hän määrittää käyttäjiä ryhmäänsä. Valittavissa on kolme vaihtoehtoa:

Käyttäjän on valittava yksi kolmesta vaihtoehdosta:

  • Ryhmien hallinnoijat eivät voi lisätä uusia käyttäjiä tai määrittää käyttäjiä ryhmiin. – Jos tämä asetus valitaan, vain tilitason hallinnoijat voivat lisätä uusia käyttäjiä ja heidät ryhmiin.
    Käyttäjien lisäys-, muokkaus- ja määritysasetukset poistetaan Ryhmän käyttäjät -käyttöliittymästä ja Käyttäjäasetukset -käyttöliittymästä.
Käyttäjäasetukset-käyttöliittymässä ei ole käytettävissä asetuksia käyttäjän muokkaamista tai uusien käyttäjien lisäämistä varten

  • Määritä tilin olemassa oleva käyttäjä ryhmään – Jos tämä vaihtoehto valitaan, ryhmän järjestelmänvalvoja voi määrittää kenet tahansa käyttäjän ryhmiin, joissa hänellä on järjestelmänvalvojan oikeudet.
    • Tällä Käyttäjäasetukset-sivulla näkyy Lisää ryhmäjäsenyys-kuvake.
    • Ryhmä:<Group name> -sivulla näkyy Määritä käyttäjät -kuvake.
      • Kun valitset Määritä käyttäjät -kuvakkeen, avautuu luettelo kaikista käyttäjistä, jotka eivät sillä hetkellä ole ryhmässä.
Käyttäjäasetukset-käyttöliittymä, jossa Määritä käyttäjät -vaihtoehto on korostettuna ja Valitse-käyttöliittymä on auki, jotta voidaan valita käyttäjä lisättäväksi ryhmään

  • Uusien käyttäjien lisääminen tilille tai nykyisten tilin käyttäjien määrittäminen ryhmään – Jos tämä valitaan, ryhmätason järjestelmänvalvojilla on oikeudet lisätä uusia käyttäjiä tiliille ja määrittää heidät ryhmiin, joissa heillä on hallinnoijan oikeudet.
    • Käyttäjäasetukset-sivulla näkyy Lisää ryhmäjäsenyys -kuvake.
    • Lisää käyttäjä -kuvake lisätään Ryhmä:<Group name> -sivulle.
      • Kun valitset Lisää käyttäjä -kuvakkeen, avautuu Luo -käyttöliittymä, jonka avulla voidaan luoda yksittäisiä uusia käyttäjiä tai luoda joukko käyttäjiä.
Käyttäjäasetukset-käyttöliittymässä on Lisää käyttäjä -kuvake korostettuna ja Luo-käyttöliittymässä uuden käyttäjän syötekentät

Muistiinpano

Luo-valikossa voit päivittää käyttäjät (tarvittaessa joukkona) CSV-tiedoston avulla.

Kun tämä ominaisuus otetaan käyttöön, ryhmätason järjestelmänvalvoja voi poistaa käyttäjän tilin Oletus-ryhmästä riippumatta siitä, onko järjestelmänvalvojalla oikeudet Oletus-ryhmässä.

Kun toiminto on poistettu käytöstä, ryhmän järjestelmänvalvoja ei voi tarkastella käyttäjän Oletus-ryhmän jäsenyyttä.

Käyttäjäasetukset-käyttöliittymässä näkyy yksi esiintymä, jossa yksi oletusryhmä on näkyvissä ja toinen ei