Дізнайтеся, як дозволи облікового запису керують адміністративним доступом до ресурсів Frame.io.
Коли ви додаєте користувачів до Frame.io через Adobe Admin Console, ви призначаєте їм роль облікового запису, яка визначає їхні базові дозволи в середовищі Frame.io організації.Ці ролі облікового запису визначають, до чого користувачі можуть отримати доступ і чим можуть керувати до того, як вступлять в дію будь-які специфічні дозволи для проєкту або робочого простору.
Ролі облікового запису Frame.io визначають дозволи на організаційному рівні та працюють незалежно від засобів контролю доступу на рівні ресурсів.Це розділення дозволяє встановити широкі адміністративні можливості, зберігаючи детальний контроль над проєктами та робочими просторами.
Функції ролі облікового запису
Ролі облікового запису застосовуються до всієї організації Frame.io та визначають, чи мають користувачі адміністративний доступ до всіх публічних ресурсів, чи потребують явних запрошень для доступу до певного вмісту.На відміну від дозволів на рівні ресурсів, які керують доступом до окремих проєктів або робочих просторів, ролі облікового запису встановлюють базовий шаблон доступу для кожного користувача.
Коли ви призначаєте роль облікового запису в Adobe Admin Console, вона супроводжує користувача по всьому Frame.io.Системні адміністратори можуть змінювати ролі облікового запису в Admin Console або на сторінці керування користувачами Frame.io.Зміни набувають чинності негайно.
Frame.io інтегрує ролі облікового запису зі своєю моделлю успадкування дозволів, яка визначає, як користувачі отримують доступ до вкладених ресурсів у структурі організації.Розуміння як ролей облікового запису, так і моделі успадкування допомагає спроєктувати стратегію контролю доступу, яка збалансовує адміністративну ефективність із відповідними межами безпеки.
Роль адміністратора вмісту
Роль адміністратора вмісту забезпечує адміністративний доступ до всіх публічних ресурсів у організації Frame.io.Користувачі з цією роллю можуть переглядати, керувати та змінювати проєкти, файли та робочі простори, не потребуючи явного запрошення до кожного ресурсу.Адміністратори вмісту також мають повноваження призначати наявних користувачів Frame.io до будь-якого ресурсу в організації, спрощуючи керування користувачами в складних структурах проєктів.
Ця роль призначена для керівників команд, менеджерів проєктів і операційного персоналу, які потребують видимості проєктів і контролю над призначенням ресурсів.Адміністратори вмісту не можуть змінювати параметри організації або керувати обліковими записами користувачів.
Роль «Учасник»
Роль учасника вимагає явних запрошень на рівні ресурсів, перш ніж користувачі зможуть отримати доступ до певних проєктів або робочих просторів.Учасники не можуть бачити або отримувати доступ до ресурсів Frame.io, якщо інший користувач із відповідними дозволами не надасть їм доступ до цих конкретних елементів.
Ця роль забезпечує найбільш обмежені дозволи облікового запису та добре підходить для співавторів, які працюють над визначеними проєктами без потреби в ширшій видимості організації.Учасники все ще можуть мати широкі дозволи в призначених їм проєктах або робочих просторах, але ці дозволи повинні надаватися індивідуально для кожного ресурсу, а не успадковуватися від ролі облікового запису.
Більшість користувачів Frame.io працюють як учасники, отримуючи доступ до конкретних проєктів через запрошення команд, а не адміністративні привілеї для всього облікового запису. Такий підхід підтримує чіткі межі між проєктами та зменшує ризик ненавмисного доступу до конфіденційного вмісту.
Ролі облікового запису та дозволи Adobe Admin Console
Ролі облікового запису Frame.io функціонують окремо від адміністративних ролей, які ви призначаєте в консолі Adobe Admin Console. Системний адміністратор консолі Adobe Admin Console має повний контроль над наданням доступу Frame.io та керуванням користувачами через консоль Admin Console, але ця роль не надає автоматично привілеї адміністратора вмісту в програмі Frame.io.
Коли ви призначаєте ліцензії Frame.io користувачам, ви обираєте їхню роль облікового запису Frame.io (адміністратор вмісту або учасник) як частину процесу надання доступу. Потім користувачі отримують доступ до Frame.io з роллю облікового запису, яку ви вказали, що визначає їхні базові дозволи в середовищі Frame.io. Зміни ролей облікового запису Frame.io вимагають дій у консолі Admin Console або в інтерфейсі керування користувачами Frame.io. Ролі облікового запису Frame.io не синхронізуються автоматично зі змінами адміністративних ролей Admin Console.