For the complete documentation index, see llms.txt. This page is also available as Markdown.

Legacy-Zugriffssteuerungsrollen

Es gibt zwei Sätze veralteter Rollen, die die Berechtigungen eines Benutzers zum Anzeigen und Verwalten der Zugriffssteuerung in Command festlegen:

  • Zugriffsrolle (veraltet). Diese Rolle wird auf Organisationsebene festgelegt, entweder als Access Manager oder Access Admin.

  • Access Site Admin (veraltet). Diese Rolle wird auf Standortebene für jeden Standort festgelegt. Damit ein Benutzer Access Site Admin für einen beliebigen Standort sein kann, muss seine Zugriffssteuerungsrolle entweder auf Access Manager oder Access Admin gesetzt sein.


Vergleich der Berechtigungen

Unten finden Sie Diagramme, die die Berechtigungen der veralteten Zugriffssteuerungsrollen (blau dargestellt) mit den aktuellen Zugriffssteuerungsrollen (weiß dargestellt) vergleichen.

Berechtigungen auf Organisationsebene für das Zugriffssystem

Berechtigungen auf Organisationsebene für die Zugriffsbenutzerverwaltung

Berechtigungen für die Zugriffssteuerung auf Standortebene


Detaillierte Beschreibungen der veralteten Rollen

Access Manager

Ein Benutzer, dessen Zugriffssteuerungsrolle auf Organisationsebene auf Access Manager festgelegt ist, kann:

  • Alles tun, was ein Access Member kann.

  • Die Türen entsperren, für die ihnen Zugriff gewährt wurde.

  • Zugriffsbenutzer anzeigen, hinzufügen, sperren und bearbeiten, einschließlich der Aktualisierung von Benutzerinformationen (nicht über SCIM synchronisiert), der Gewährung und Sperrung von Zugriff sowie des Hinzufügens und Löschens von Anmeldedaten.

  • Zugriffsgruppen anzeigen, bearbeiten und löschen (nicht über SCIM synchronisiert).

  • Gebäude anzeigen, bearbeiten und löschen.

  • Etagen innerhalb von Gebäuden anzeigen, bearbeiten, löschen und hinzufügen.

  • Wenn Sie ein Org Admin sind, die Beschreibungen gespeicherter Ereignisberichte anzeigen und gespeicherte Ereignisberichte löschen, die von anderen Benutzern erstellt wurden.

Für die Standorte, für die ein Access Manager Access Site Admin ist, kann er:

  • Türen anzeigen und entsperren.

  • Den Zeitplan für eine Tür auf einen bereits erstellten Türzeitplan ändern.

  • Für eine Tür eine bereits erstellte Türzeitplan-Ausnahme hinzufügen.

  • Live- und historische Zugriffsereignisse anzeigen. Berichte zu diesen Ereignissen ausführen, speichern, exportieren und verteilen. Auf Zugriffsereignissen basierende Warnmeldungen hinzufügen und bearbeiten.

Admin-Zugriff

Ein Benutzer, dessen Zugriffssteuerungsrolle auf Organisationsebene auf Access Admin festgelegt ist, kann:

  • Alles, was ein Access Manager kann.

  • Zugriffsgruppen anzeigen, hinzufügen, bearbeiten und löschen (nicht über SCIM synchronisiert).

  • Türzeitpläne, Ausnahmen für Türzeitpläne und Ausnahmen für Zugriffszeitpläne anzeigen, hinzufügen, löschen und bearbeiten.

  • Aktualisieren Sie die Zugriffsrolle anderer Benutzer.

  • Für alle Standorte, die der Benutzer sehen kann, aktualisieren Sie die Access-Site-Administrator Rolle anderer Benutzer.

  • Organisationsweite Zugriffseinstellungen konfigurieren, z. B. Bluetooth-Entsperrung.

Für die Standorte, für die ein Access Admin Access Site Admin ist, kann er:

  • Alles ausführen, was ein Access Manager kann.

  • Türen, AUX-Eingänge/-Ausgänge, Sperrungen und Zutrittscontroller hinzufügen, bearbeiten und löschen.

  • Zugriffsebenen und Ausnahmen für Zugriffszeitpläne hinzufügen, bearbeiten und löschen.

  • Standortbezogene Zugriffseinstellungen verwalten, wie z. B. Bluetooth-Entriegelung und geplante Firmware-Updates.

Access-Site-Administrator

Wenn ein Benutzer für einen bestimmten Standort Access Site Admin ist, hängen seine Berechtigungen für diesen Standort davon ab, ob seine Zugriffssteuerungsrolle auf Organisationsebene Access Manager oder Access Admin ist. Die folgende Tabelle zeigt, welche Berechtigungen gewährt werden, wenn ein Benutzer zum Access Site Admin eines bestimmten Standort X:

Access Manager

Zutritt Admin

Live-Türereignisse für Türen in Standort X anzeigen

Berichte für Türen in Standort X anzeigen

Verlauf der Türereignisse anzeigen

Benutzerereignisverlauf für Türen in Standort X anzeigen

Den Zeitplan für eine Tür in Standort X auf einen anderen bereits vorhandenen Zeitplan ändern

Den Zeitplan für eine Tür in Standort X überschreiben

Eine Tür in Standort X aus Verkada Command entsperren

Kann alles, was ein Access Manager kann, und zusätzlich:

Zugriffsrolle anderer Benutzer ändern

Access Site Admins für Standort X hinzufügen/entfernen

Zugriffssteuerungsgeräte in Standort X hinzufügen/entfernen

Türen und AUX-Geräte in Standort X hinzufügen, konfigurieren und entfernen

Zugriffsebenen in Standort X hinzufügen, konfigurieren und entfernen


Veraltete Zugriffsrollen migrieren

1

Gehen Sie in Verkada Command zu Alle Produkte > Admin.

2

Wählen Sie unter den Organisationseinstellungen Benutzer aus.

3

Wählen Sie den Benutzer mit einer veralteten Zugriffssteuerungsrolle aus.

4

Klicken Sie in der linken Seitenleiste neben Zugriffssteuerungsrollen auf Rollen aktualisieren.

5

Klicken Sie auf Neue Rollen zuweisen.

a. Wählen Sie die Rollen für Access System, Access User Management und Access Site aus, die der Benutzer haben soll. b. Klicken Sie auf Abschließen und Rollen anwenden.

Nachdem die neuen Zugriffssteuerungsrollen migriert wurden, werden alle veralteten Zugriffssteuerungsrollen des Benutzers entfernt. Künftig können diesem Benutzer nur noch die aktuellen Zugriffssteuerungsrollen zugewiesen werden.


FAQ

Was passiert, wenn ein Benutzer mit veralteten Zugriffssteuerungsrollen zu einer Command-Gruppe hinzugefügt wird, die ihm aktuelle Zugriffssteuerungsrollen gewährt?

Wenn ein Benutzer mit veralteten Zugriffssteuerungsrollen zu einer Command-Gruppe die aktuelle Zugriffssteuerungsrollen enthält, erhält der Benutzer alle Berechtigungen, die sich aus der Kombination seiner veralteten und aktuellen Zugriffssteuerungsrollen ergeben.

Dieser Zustand wird zwar unterstützt, es wird jedoch empfohlen, die veralteten Zugriffsrollen eines Benutzers vor der Zuweisung von Berechtigungen über eine Command-Gruppe auf die aktuellen Zugriffssteuerungsrollen zu migrieren. Dadurch lässt sich die Nachverfolgung der aktuellen Zugriffsberechtigungen des Benutzers vereinfachen.

Zuletzt aktualisiert

War das hilfreich?