Poznaj sposób, w jaki uprawnienia na poziomie konta kontrolują dostęp administracyjny do zasobów usługi Frame.io.
Po dodaniu użytkowników do usługi Frame.io za pośrednictwem konsoli Adobe Admin Console przypisujesz im rolę konta, która określa ich podstawowe uprawnienia w środowisku Frame.io organizacji. Te role na poziomie konta określają, do czego użytkownicy mogą uzyskać dostęp i co mogą zarządzać, zanim zaczną obowiązywać uprawnienia specyficzne dla projektu lub Workspace.
Role kont Frame.io definiują uprawnienia na poziomie organizacyjnym i działają niezależnie od kontroli dostępu na poziomie zasobów. To rozdzielenie pozwala ustanowić szerokie możliwości administracyjne przy zachowaniu szczegółowej kontroli nad projektami i obszarami roboczymi.
Funkcjonalność ról konta
Role kont dotyczą całej organizacji Frame.io i określają, czy użytkownicy mają dostęp administracyjny do wszystkich zasobów publicznych, czy też potrzebują wyraźnych zaproszeń, aby uzyskać dostęp do określonej zawartości. W przeciwieństwie do uprawnień na poziomie zasobów, które kontrolują dostęp do poszczególnych projektów lub obszarów roboczych, role kont ustalają podstawowy wzór dostępu dla każdego użytkownika.
Po przypisaniu roli konta w Adobe Admin Console jest ona stosowana dla użytkownika w całej usłudze Frame.io.Administratorzy systemu mogą modyfikować role kont w Admin Console lub na stronie zarządzania użytkownikami Frame.io.Zmiany wchodzą w życie natychmiast.
Usługa Frame.io integruje role kont ze swoim modelem dziedziczenia uprawnień, który określa sposób uzyskiwania przez użytkowników dostępu do zagnieżdżonych zasobów w strukturze organizacji. Zrozumienie zarówno ról kont, jak i modelu dziedziczenia pomaga zaprojektować strategię kontroli dostępu, która równoważy efektywność administracyjną z odpowiednimi granicami bezpieczeństwa.
Rola administratora zawartości
Rola Content Admin zapewnia dostęp administracyjny do wszystkich zasobów publicznych w organizacji Frame.io. Użytkownicy z tą rolą mogą przeglądać, zarządzać i modyfikować projekty, pliki i obszary robocze bez konieczności otrzymywania wyraźnych zaproszeń do każdego zasobu. Administratorzy zawartości mają również uprawnienia do przypisywania istniejących użytkowników Frame.io do dowolnego zasobu w organizacji, co upraszcza zarządzanie użytkownikami w złożonych strukturach projektów.
Ta rola jest przeznaczona dla liderów zespołów, menedżerów projektów i pracowników operacyjnych, którzy potrzebują wglądu w projekty i kontroli nad przypisaniami zasobów. Administratorzy zawartości nie mogą zmieniać ustawień organizacyjnych ani zarządzać kontami użytkowników.
Rola Użytkownik
Rola Użytkownik wymaga wyraźnych zaproszeń na poziomie zasobów, zanim użytkownicy będą mogli uzyskać dostęp do określonych projektów lub obszarów roboczych. Członkowie nie mogą widzieć ani uzyskiwać dostępu do zasobów Frame.io, chyba że inny użytkownik z odpowiednimi uprawnieniami udzieli im dostępu do tych konkretnych elementów.
Ta rola zapewnia najbardziej restrykcyjne uprawnienia na poziomie konta i sprawdza się dobrze w przypadku współtwórców, którzy pracują nad określonymi projektami bez potrzeby szerszej widoczności organizacyjnej. Członkowie mogą nadal mieć rozległe uprawnienia w przypisanych im projektach lub obszarach roboczych, ale te uprawnienia muszą być przyznawane indywidualnie dla każdego zasobu, a nie dziedziczone z roli na poziomie konta.
Większość użytkowników Frame.io działa jako członkowie, otrzymując dostęp do konkretnych projektów poprzez zaproszenia zespołowe, a nie uprawnienia administracyjne na poziomie konta.To podejście zachowuje wyraźne granice między projektami i zmniejsza ryzyko niezamierzonego dostępu do poufnej zawartości.
Role konta i uprawnienia Adobe Admin Console
Role konta Frame.io działają niezależnie od ról administracyjnych przypisywanych w Adobe Admin Console.Administrator systemu Adobe Admin Console ma pełną kontrolę nad udostępnianiem Frame.io i zarządzaniem użytkownikami za pomocą Admin Console, ale ta rola nie przyznaje automatycznie uprawnień administratora zawartości w aplikacji Frame.io.
Gdy przypisujesz licencje Frame.io użytkownikom, wybierasz ich rolę konta Frame.io (administrator zawartości lub Użytkownik) w ramach procesu inicjowania obsługi administracyjnej. Użytkownicy następnie uzyskują dostęp do Frame.io z określoną rolą konta, co wyznacza ich podstawowe uprawnienia w środowisku Frame.io.Zmiany ról kont Frame.io wymagają działania w Admin Console lub interfejsie zarządzania użytkownikami Frame.io. Role kont Frame.io nie synchronizują się automatycznie ze zmianami ról administracyjnych Admin Console.