Hiểu cách quyền hạn toàn tài khoản kiểm soát quyền truy cập quản trị trên các tài nguyên Frame.io.
Khi bạn thêm người dùng vào Frame.io thông qua Adobe Admin Console, bạn gán cho họ vai trò tài khoản xác định quyền hạn cơ bản của họ trong môi trường Frame.io của tổ chức.Các vai trò toàn tài khoản này xác định những gì người dùng có thể truy cập và quản lý trước khi bất kỳ quyền hạn cụ thể nào của Dự án hoặc Workspace có hiệu lực.
Vai trò tài khoản Frame.io xác định quyền hạn ở cấp độ tổ chức và hoạt động độc lập với kiểm soát truy cập cấp độ tài nguyên.Sự tách biệt này cho phép bạn thiết lập khả năng quản trị toàn diện trong khi duy trì quyền kiểm soát chi tiết đối với các dự án và không gian làm việc.
Chức năng của vai trò tài khoản
Vai trò tài khoản áp dụng trên toàn bộ tổ chức Frame.io của bạn và xác định liệu người dùng có quyền truy cập quản trị vào tất cả tài nguyên công khai hay cần lời mời rõ ràng để truy cập nội dung cụ thể.Không giống như quyền hạn cấp độ tài nguyên kiểm soát quyền truy cập vào từng Dự án hoặc Workspace riêng lẻ, vai trò tài khoản thiết lập mô hình truy cập nền tảng cho mỗi người dùng.
Khi bạn gán vai trò tài khoản trong Adobe Admin Console, vai trò đó theo người dùng khắp Frame.io.Quản trị viên hệ thống có thể sửa đổi vai trò tài khoản trong Admin Console hoặc trang Quản lý người dùng của Frame.io.Các thay đổi có hiệu lực ngay lập tức.
Frame.io tích hợp vai trò tài khoản với mô hình kế thừa quyền hạn, xác định cách người dùng có được quyền truy cập vào các tài nguyên lồng nhau trong cấu trúc tổ chức của bạn.Hiểu cả vai trò tài khoản và mô hình kế thừa giúp bạn thiết kế chiến lược kiểm soát truy cập cân bằng giữa hiệu quả quản trị và ranh giới bảo mật phù hợp.
Vai trò Content Admin
Vai trò Content Admin cung cấp quyền truy cập quản trị vào tất cả tài nguyên công khai trong tổ chức Frame.io của bạn.Người dùng với vai trò này có thể xem, quản lý và sửa đổi các Dự án, tập tin và Workspace mà không cần được mời rõ ràng vào từng tài nguyên.Các Content Admin cũng có quyền gán người dùng Frame.io hiện có vào bất kỳ tài nguyên nào trong tổ chức, đơn giản hóa việc quản lý người dùng trên các cấu trúc dự án phức tạp.
Vai trò này dành cho trưởng nhóm, quản lý dự án và nhân viên vận hành cần có cái nhìn tổng thể về các dự án và quyền kiểm soát việc phân công tài nguyên.Content Admin không thể thay đổi Thiết đặt tổ chức hoặc quản lý tài khoản người dùng.
Vai trò thành viên
Vai trò thành viên yêu cầu lời mời rõ ràng ở cấp độ tài nguyên trước khi người dùng có thể truy cập các dự án hoặc không gian làm việc cụ thể.Thành viên không thể xem hoặc truy cập tài nguyên Frame.io trừ khi người dùng khác có quyền hạn phù hợp cấp cho họ quyền truy cập vào những mục cụ thể đó.
Vai trò này cung cấp quyền hạn hạn chế nhất ở cấp độ tài khoản và phù hợp với những người đóng góp làm việc trên các Dự án xác định mà không cần tầm nhìn tổ chức rộng lớn hơn.Thành viên vẫn có thể có quyền mở rộng trong các dự án hoặc workspace được phân công, nhưng những quyền đó phải được cấp riêng lẻ cho từng tài nguyên thay vì được kế thừa từ vai trò cấp tài khoản.
Hầu hết người dùng Frame.io hoạt động với vai trò thành viên, nhận quyền truy cập vào các dự án cụ thể thông qua lời mời dựa trên nhóm thay vì các đặc quyền quản trị toàn tài khoản. Cách tiếp cận này duy trì ranh giới rõ ràng giữa các dự án và giảm nguy cơ truy cập không mong muốn vào nội dung nhạy cảm.
Vai trò tài khoản và quyền Adobe Admin Console
Vai trò tài khoản Frame.io hoạt động riêng biệt với các vai trò quản trị mà bạn chỉ định trong Adobe Admin Console. Quản trị viên hệ thống Adobe Admin Console có toàn quyền kiểm soát việc cung cấp Frame.io và quản lý người dùng qua Admin Console, nhưng vai trò này không tự động cấp đặc quyền quản trị nội dung trong ứng dụng Frame.io.
Khi bạn chỉ định giấy phép Frame.io cho người dùng, bạn chọn vai trò tài khoản Frame.io của họ (quản trị nội dung hoặc thành viên) như một phần của quy trình cung cấp. Sau đó, người dùng truy cập Frame.io với vai trò tài khoản mà bạn đã chỉ định, vai trò này xác định quyền cơ bản của họ trong môi trường Frame.io. Thay đổi vai trò tài khoản Frame.io yêu cầu hành động trong Admin Console hoặc giao diện quản lý người dùng của Frame.io. Vai trò tài khoản Frame.io không tự động đồng bộ hóa với các thay đổi đối với vai trò quản trị Admin Console.