Grup Yöneticisi İzinleri

Son güncelleme: 20 Tem 2023

Genel bakış

Grup Yöneticisi İzinleri, bir grup düzeyindeki yöneticinin kullanıcılar ve grup ayarları (Acrobat Sign ortamında) üzerinde yetki vermesini veya kısıtlamasını sağlayan beş kontrolden oluşan bir pakettir. Bu kontroller doğrudan grup yöneticisi yetkisini etkinleştirdiğinden, yalnızca hesap düzeyinde mevcuttur ve tüm gruplar için geçerlidir.

  • Grup yöneticileri grup ayarlarını düzenleyebilir: etkinleştirildiğinde, hesap düzeyindeki yönetici ayarlar menüsündeki hangi sekmelerin grup düzeyindeki yöneticilerin yapılandırma yetkisine sahip olduğunu belirleyebilir. Grup düzeyindeki ayarların hesap ayarlarını geçersiz kıldığını ve grup düzeyindeki ayarların kullanıcılara ve sözleşmelere erişim tanımladığını veya verdiğini unutmayın.
  • Grup yöneticileri, kullanıcı profili bilgilerini düzenleyebilir: Etkinleştirildiğinde, grup düzeyindeki yöneticiler herhangi bir kullanıcının kullanıcı profilini düzenleyebilir.
  • Grup yöneticileri, kullanıcı izinlerini düzenleyebilir: Etkinleştirildiğinde, grup yöneticisi ayrıcalığı olmayan bir kullanıcıyı grup yöneticisi yetkisine sahip olacak şekilde yükseltebilir.
  • Grup yöneticileri, şu işlemleri yaparak bir gruba kullanıcı ekleyebilir veya gruptan kullanıcı kaldırabilir: Bu açılır liste, grup düzeyindeki yöneticinin hesapta yeni kullanıcılar oluşturup oluşturmadığını ve bunları gruplar arasında atayıp atamadığını kontrol eden üç seçenek içerir.
  • Grup yöneticileri, kullanıcıları hesabın varsayılan grubundan çıkarabilir: Etkinleştirildiğinde grup düzeyindeki yönetici, kullanıcıları hesabın Varsayılan grubundan kaldırma yetkisine sahiptir, Yöneticinin Varsayılan grupta yönetici yetkisi olmasa bile.

En iyi uygulamalar

Grup düzeyindeki yöneticilere verilen yetki, büyük ölçüde hesabın büyüklüğüne ve kullanıcı ve grup yönetiminin dağıtılmasına yönelik kurumsal talebe bağlıdır. Grup yöneticilerinin düzenli olarak yapmasını beklemediğiniz işlevleri devre dışı bırakmak ve gerektiğinde bu işlevleri ayarlamak genellikle iyi bir kuraldır.

Grup ayarlarına erişim, belirli iş amaçları için gruplar oluştururken ve yapılandırırken kullanışlı olabilir. Ancak, ayarlar sık yapılan değişikliklere eğilimli değildir, bu nedenle ilk kurulumdan sonra bu erişimin kaldırılması düşünülmelidir. Bazı ayarlar periyodik ayar gerektirirse yalnızca bu ayarları içeren sekmeleri etkinleştirin. Daha fazla global konfigürasyona referans veren sekmeler (ör. Dijital Kimlik, Güvenlik Ayarları) çoğu kuruluşta Hesap düzeyinde yönetim için muhtemelen kilitlenmelidir. Grup düzeyinde ayarları yapılandırmak için erişimi etkinleştirmek ve ardından düzenlemeleri koruyarak sekmeye erişimi kilitlemek mümkün değildir.

Bir kullanıcının profil bilgilerini düzenleme yetkisi nadiren gereklidir ancak risk oldukça düşüktür. Kullanıcı profillerine ilişkin karar genellikle bir yöneticinin bir görevi yapmasını veya kullanıcılara bir grup e-postası göndermesini ve profillerini güncellemesini tercih etme tercihine bağlıdır.

Grup düzeyindeki yöneticiler, kendi grubundaki tüm kullanıcıların gönderdiği ve kişisel olarak tanımlanabilir bilgiler içerebilen sözleşmelerden gelen veri alanları gibi daha geniş bir potansiyel olarak daha hassas bilgi yelpazesine erişebileceğinden, bir kullanıcıyı grup yöneticisi erişimine yükseltme yetkisi, önemsiz bir risk teşkil eder. kredi kartı bilgileri vb. Çoğu kuruluş için kullanıcı yetkisini yükseltme özelliğinin kısıtlanması en iyi şekilde hesap düzeyindeki yöneticilere bırakılır.

Gruplara kullanıcı erişimini yönetmek, bir grup yöneticisinin çoğu kuruluşta yapması beklenenlere uyum sağlar. Grup yöneticisi yalnızca kendi grubuna kullanıcı ekleyebileceği ve kullanıcının birincil grubunu değiştiremeyeceği için (kullanıcının birincil grubu da grup yöneticisinin yetkisi altında olmadığı sürece) çok az risk sunulur.

Hesaba yeni kullanıcılar eklemek genellikle hesap düzeyindeki yöneticiler veya otomatik işlemler (SSO kimlik doğrulaması aracılığıyla otomatik provizyon gibi) için ayrılmıştır. Bu görevi grup düzeyinde bir yöneticinin gerçekleştirmesini gerektiren durumlar olabilir ancak bu yetki seviyesi genellikle iş tamamlandığında kaldırılmalıdır.

Varsayılan gruptan kullanıcı kaldırma yetkisi vermek, Varsayılan grubun nasıl kullanıldığına bağlıdır. Grubu yeni ve etkin olmayan kullanıcılar için bir bekletme alanı olarak kullanan hesaplar, bu seçeneğin etkinleştirilmesinin yeni kullanıcılar eklendiğinde grup yöneticilerinin karşılaştığı önemli sürtüşmeleri ortadan kaldırdığını görebilir. Kullanıcıların sözleşme göndermesi beklenen bir çalışma grubu olarak Varsayılan grubu kullanan hesaplar, kullanıcıların grup yöneticileri tarafından kaldırılmasını reddetmek isteyebilir.

Yapılandırma

Kullanılabilirlik:

Grup Yöneticisi İzinleri yalnızca kurumsal lisans planları için kullanılabilir.

Yapılandırma kapsamı:

Bu özellik yalnızca hesap düzeyinde etkinleştirilebilir.

Bu özelliğin kontrolleri Global Ayarlar > Grup Yöneticisi İzinleri bölümüne giderek değerlendirilebilir

foo

Grup yöneticileri grup ayarlarını düzenleyebilir seçeneği etkinleştirildiğinde, hesap yöneticisi grup düzeyindeki yöneticiler tarafından düzenlenebilir hale gelmek için tek tek ayarlar sayfalarına erişebilir.

Grup düzeyindeki yöneticiler tüm ayarlar sekmelerini görüntüleyebilir. Düzenlenemeyenler sekme adının önünde bir kilit simgesiyle işaretlenir.

Kilitli bir sekme seçildiğinde, sayfanın üst kısmında hesap yöneticisinin sayfayı düzenlemesini kısıtladığını belirten bir mesaj görüntülenir.

foo

Grup yöneticileri grup ayarlarını düzenleyebilir seçeneği devre dışı bırakılırsa (erişim tamamen reddedilirse), grup düzeyindeki yöneticinin tek tek sekmeleri görüntülemek için grup ayarlarını genişletme seçeneği olmayacaktır.

Grup ayarlarını düzenleme yetkisi devre dışı bırakılmışsa ayarlar sayfasının grup yöneticisi görünümü

İpucu

Bir grubun ayarlarını düzenlemeye ve ardından grubun daha fazla düzenlenmesini kilitlemeye izin verilir. Yapılandırılan ayarlar, Bu sayfa için hesap ayarlarını geçersiz kıl seçeneği etkin kaldığı sürece devam eder.

Bu sayfa için hesap ayarlarını geçersiz kıl seçeneği devre dışı bırakılırsa (ve sayfa kaydedilirse) grup hesap düzeyindeki ayarları devralmaya geri döner.

Grup ayarları için geçersiz kılma özelliğinin hala etkin olduğunu gösteren devre dışı bir ayarlar sayfası

Etkinleştirildiğinde, grup düzeyindeki yönetici, Kullanıcı Ayarlarını görüntülerken Profili Düzenle düğmesine erişebilir. Profili düzenlemek kullanıcıya doğrudan düzenleme erişimi sağlar:

  • Ad
  • Paraf
  • Telefon numarası
  • Şirket adı
  • İş Unvanı
  • Saat Dilimi
  • Ölçü Birimi  

Bu ayar devre dışı bırakıldığında Kullanıcı Ayarları arabirimden Profili Düzenle düğmesi kaldırılır.

Profili düzenle düğmesi vurgulanmış olarak kullanıcı Ayarları arabirimi ve kullanıcı profili alanlarını gösteren Düzenle arabirimi

Etkinleştirildiğinde, grup yöneticisi, grup düzeyinde yönetici olma yetkisi altındaki herhangi bir kullanıcıyı yükseltebilir. Bir kullanıcıyı yükseltebilme özelliği, yalnızca yükselten yöneticinin üzerinde yetkisi olan gruplarla sınırlıdır.

Devre dışı bırakıldığında, Grup Yöneticisi onay kutuları görünür ancak bunlarla etkileşim devre dışı bırakılır.

Kullanıcı Ayarları arayüzü, grup için Grup Yöneticisi onay kutusunu vurgular

Bu ayar, grup düzeyindeki bir yöneticinin yeni kullanıcılar ekleyebilmesi ve kullanıcıları gruplarına atayabilmesi durumunda sınırlanır. Üç seçenek vardır:

Üç seçenekten biri seçilmelidir:

  • Grup yöneticileri yeni kullanıcılar ekleyemez veya gruplara kullanıcılar atayamaz: Bu seçenek belirlenirse yalnızca hesap düzeyindeki yöneticiler yeni kullanıcılar ekleme ve bunları gruplara ekleme yetkisine sahip olur.
    Kullanıcı ekleme, düzenleme ve atama seçenekleri, Gruptaki Kullanıcılar ve Kullanıcı Ayarları arabiriminden kaldırılır.
Kullanıcıyı düzenlemek veya yeni kullanıcılar eklemek için kullanılabilir seçenek bulunmayan Kullanıcı Ayarları arabirimi

  • Hesaptaki mevcut bir kullanıcıyı gruba atama: Bu seçenek belirlenmişse grup yöneticisi yönetici yetkilerine sahip oldukları gruplara herhangi bir kullanıcı atayabilir.
    • Kullanıcı Ayarları sayfasında Grup üyeliği ekle simgesi görüntülenir.
    • Grup:<Grup adı> sayfasında Kullanıcı ata simgesi görüntülenir.
      • Kullanıcı ata simgesi seçildiğinde, o anda grupta olmayan tüm kullanıcıların bir listesi açılır.
Kullanıcıları ata seçeneği vurgulanmış Kullanıcı Ayarları arayüzü ve gruba eklenecek kullanıcının seçilmesine izin vermek için Seç arayüzü açık

  • Hesaba yeni kullanıcı ekleme veya mevcut hesap kullanıcılarını bir gruba atama: Seçildiğinde, grup düzeyindeki yöneticiler hesaba yeni kullanıcılar ekleme ve bunları yönetici yetkilerine sahip oldukları gruplara atama yetkisine sahip olur.
    • Kullanıcı Ayarları sayfasında Grup üyeliği ekle simgesi görüntülenir.
    • Kullanıcı Ekle simgesi Grup:<Grup adı> sayfasına eklenir.
      • Kullanıcı Ekle simgesi seçildiğinde, tek tek yeni kullanıcılar oluşturmaya veya toplu olarak kullanıcı oluşturmaya olanak tanıyan Oluştur arabirimi açılır.
Kullanıcı ekle simgesi vurgulanmış olarak Kullanıcı Ayarları arabirimi ve yeni kullanıcı giriş alanlarını görüntüleyen Oluştur arabirimi

Not

Oluştur menüsü, kullanıcıları (gerekirse toplu olarak) bir CSV dosyası kullanarak güncelleme seçeneği sunar.

Bu özelliğin etkinleştirilmesi, grup düzeyindeki bir yöneticinin, yöneticinin Varsayılan grupta yetkisi olup olmadığına bakılmaksızın, bir kullanıcıyı hesabın Varsayılan grubundan kaldırmasına olanak tanır.

Devre dışı bırakıldığında, grup yöneticisi kullanıcının Varsayılan grup üyeliğini görüntüleyemez.

Varsayılan grubun göründüğü ve diğer varsayılan grubun göründüğü bir örneği gösteren Kullanıcı Ayarları arayüzü açık değildir