Legacy-Zugriffssteuerungsrollen
Stand 14. November 2024 haben sich die Berechtigungen für die Zugriffssteuerung geändert. Benutzer mit veralteten Zugriffssteuerungsrollen behalten ihre Berechtigungen, bis sie auf die aktuellen Rollen aktualisiert werden. Benutzern, die nach diesem Datum hinzugefügt oder geändert werden, werden die neuen Zugriffssteuerungsberechtigungen zugewiesen. Siehe Rollen und Berechtigungen für die Zugriffssteuerung für weitere Informationen.
Es gibt zwei Sätze veralteter Rollen, die die Berechtigungen eines Benutzers zum Anzeigen und Verwalten der Zugriffssteuerung in Command festlegen:
Zugriffsrolle (veraltet). Diese Rolle wird auf Organisationsebene festgelegt, entweder als Access Manager oder Access Admin.
Access Site Admin (veraltet). Diese Rolle wird auf Standortebene für jeden Standort festgelegt. Damit ein Benutzer Access Site Admin für einen beliebigen Standort sein kann, muss seine Zugriffssteuerungsrolle entweder auf Access Manager oder Access Admin gesetzt sein.
Wenn ein Benutzer eine veraltete Zutrittskontrollrolle hat, muss er zu den aktuellen Rollen migrieren bevor Änderungen an ihren Zugriffssteuerungsberechtigungen vorgenommen werden können.
Vergleich der Berechtigungen
Unten finden Sie Diagramme, die die Berechtigungen der veralteten Zugriffssteuerungsrollen (blau dargestellt) mit den aktuellen Zugriffssteuerungsrollen (weiß dargestellt) vergleichen.
Berechtigungen auf Organisationsebene für das Zugriffssystem

Berechtigungen auf Organisationsebene für die Zugriffsbenutzerverwaltung

Berechtigungen für die Zugriffssteuerung auf Standortebene

Detaillierte Beschreibungen der veralteten Rollen
Access Manager
Ein Benutzer, dessen Zugriffssteuerungsrolle auf Organisationsebene auf Access Manager festgelegt ist, kann:
Alles tun, was ein Access Member kann.
Die Türen entsperren, für die ihnen Zugriff gewährt wurde.
Zugriffsbenutzer anzeigen, hinzufügen, sperren und bearbeiten, einschließlich der Aktualisierung von Benutzerinformationen (nicht über SCIM synchronisiert), der Gewährung und Sperrung von Zugriff sowie des Hinzufügens und Löschens von Anmeldedaten.
Zugriffsgruppen anzeigen, bearbeiten und löschen (nicht über SCIM synchronisiert).
Gebäude anzeigen, bearbeiten und löschen.
Etagen innerhalb von Gebäuden anzeigen, bearbeiten, löschen und hinzufügen.
Wenn Sie ein Org Admin sind, die Beschreibungen gespeicherter Ereignisberichte anzeigen und gespeicherte Ereignisberichte löschen, die von anderen Benutzern erstellt wurden.
Für die Standorte, für die ein Access Manager Access Site Admin ist, kann er:
Türen anzeigen und entsperren.
Den Zeitplan für eine Tür auf einen bereits erstellten Türzeitplan ändern.
Für eine Tür eine bereits erstellte Türzeitplan-Ausnahme hinzufügen.
Live- und historische Zugriffsereignisse anzeigen. Berichte zu diesen Ereignissen ausführen, speichern, exportieren und verteilen. Auf Zugriffsereignissen basierende Warnmeldungen hinzufügen und bearbeiten.
Admin-Zugriff
Ein Benutzer, dessen Zugriffssteuerungsrolle auf Organisationsebene auf Access Admin festgelegt ist, kann:
Alles, was ein Access Manager kann.
Zugriffsgruppen anzeigen, hinzufügen, bearbeiten und löschen (nicht über SCIM synchronisiert).
Türzeitpläne, Ausnahmen für Türzeitpläne und Ausnahmen für Zugriffszeitpläne anzeigen, hinzufügen, löschen und bearbeiten.
Aktualisieren Sie die Zugriffsrolle anderer Benutzer.
Für alle Standorte, die der Benutzer sehen kann, aktualisieren Sie die Access-Site-Administrator Rolle anderer Benutzer.
Organisationsweite Zugriffseinstellungen konfigurieren, z. B. Bluetooth-Entsperrung.
Für die Standorte, für die ein Access Admin Access Site Admin ist, kann er:
Alles ausführen, was ein Access Manager kann.
Türen, AUX-Eingänge/-Ausgänge, Sperrungen und Zutrittscontroller hinzufügen, bearbeiten und löschen.
Zugriffsebenen und Ausnahmen für Zugriffszeitpläne hinzufügen, bearbeiten und löschen.
Standortbezogene Zugriffseinstellungen verwalten, wie z. B. Bluetooth-Entriegelung und geplante Firmware-Updates.
Access-Site-Administrator
Wenn ein Benutzer für einen bestimmten Standort Access Site Admin ist, hängen seine Berechtigungen für diesen Standort davon ab, ob seine Zugriffssteuerungsrolle auf Organisationsebene Access Manager oder Access Admin ist. Die folgende Tabelle zeigt, welche Berechtigungen gewährt werden, wenn ein Benutzer zum Access Site Admin eines bestimmten Standort X:
Access Manager
Zutritt Admin
Live-Türereignisse für Türen in Standort X anzeigen
Berichte für Türen in Standort X anzeigen
Verlauf der Türereignisse anzeigen
Benutzerereignisverlauf für Türen in Standort X anzeigen
Den Zeitplan für eine Tür in Standort X auf einen anderen bereits vorhandenen Zeitplan ändern
Den Zeitplan für eine Tür in Standort X überschreiben
Eine Tür in Standort X aus Verkada Command entsperren
Kann alles, was ein Access Manager kann, und zusätzlich:
Zugriffsrolle anderer Benutzer ändern
Access Site Admins für Standort X hinzufügen/entfernen
Zugriffssteuerungsgeräte in Standort X hinzufügen/entfernen
Türen und AUX-Geräte in Standort X hinzufügen, konfigurieren und entfernen
Zugriffsebenen in Standort X hinzufügen, konfigurieren und entfernen
Access Admins, die nicht auch Org Admins sind, können sich keine Access Site Admin-Berechtigungen selbst gewähren.
Veraltete Zugriffsrollen migrieren
Sie müssen ein Org Admin oder sowohl ein Zugriff auf System-Admin und Access-User-Admin um einen Benutzer mit veralteten Zugriffssteuerungsrollen auf die aktuellen Zugriffssteuerungsrollen zu migrieren.
Gehen Sie in Verkada Command zu Alle Produkte > Admin.
Wählen Sie unter den Organisationseinstellungen Benutzer aus.
Wählen Sie den Benutzer mit einer veralteten Zugriffssteuerungsrolle aus.
Klicken Sie in der linken Seitenleiste neben Zugriffssteuerungsrollen auf Rollen aktualisieren.
Klicken Sie auf Neue Rollen zuweisen.
a. Wählen Sie die Rollen für Access System, Access User Management und Access Site aus, die der Benutzer haben soll. b. Klicken Sie auf Abschließen und Rollen anwenden.
Nachdem die neuen Zugriffssteuerungsrollen migriert wurden, werden alle veralteten Zugriffssteuerungsrollen des Benutzers entfernt. Künftig können diesem Benutzer nur noch die aktuellen Zugriffssteuerungsrollen zugewiesen werden.
FAQ
Was passiert, wenn ein Benutzer mit veralteten Zugriffssteuerungsrollen zu einer Command-Gruppe hinzugefügt wird, die ihm aktuelle Zugriffssteuerungsrollen gewährt?
Wenn ein Benutzer mit veralteten Zugriffssteuerungsrollen zu einer Command-Gruppe die aktuelle Zugriffssteuerungsrollen enthält, erhält der Benutzer alle Berechtigungen, die sich aus der Kombination seiner veralteten und aktuellen Zugriffssteuerungsrollen ergeben.
Dieser Zustand wird zwar unterstützt, es wird jedoch empfohlen, die veralteten Zugriffsrollen eines Benutzers vor der Zuweisung von Berechtigungen über eine Command-Gruppe auf die aktuellen Zugriffssteuerungsrollen zu migrieren. Dadurch lässt sich die Nachverfolgung der aktuellen Zugriffsberechtigungen des Benutzers vereinfachen.
Zuletzt aktualisiert
War das hilfreich?

