For the complete documentation index, see llms.txt. This page is also available as Markdown.

Rollen und Berechtigungen für die Zutrittskontrolle

Erfahren Sie mehr über Rollen, die die Zutrittskontrollberechtigungen eines Benutzers in Verkada Command definieren

Dieser Artikel beschreibt die Rollen und zugehörigen Berechtigungen für Verkada-Zutrittskontrolle. Weitere Informationen zu Rollen und Berechtigungen für andere Verkada-Produktlinien finden Sie unter Rollen und Berechtigungen für Command.


Überlegungen zu Berechtigungen

  • Subsites erben Berechtigungen von allen übergeordneten Sites, einschließlich der obersten übergeordneten Site.

  • Benutzer können mehreren Gruppen angehören. Bei Rollenkonflikten erhält der Benutzer die höchste Rolle die direkt oder über eine beliebige Gruppe gewährt wurde.

  • Gruppenzugewiesene Rollen können manuell hochgestuft, aber nicht herabgestuft werden. Entfernen Sie den Benutzer aus der Gruppe mit der höheren Rolle, um seine Berechtigungen herabzustufen.

Die Berechtigungen für die Zugriffssteuerung werden sowohl auf Organisationsebene als auch auf Site-Ebene festgelegt. Es gibt zwei Rollen auf Organisationsebene und eine Rolle auf Site-Ebene, die die Berechtigungen eines Benutzers zum Anzeigen und Verwalten von Zugriffssteuerungsberechtigungen und -geräten definieren:


Rollen auf Organisationsebene

Rollen für das Zugriffssystem gewähren Berechtigungen zum Verwalten organisationsweiter Zugriffssteuerungseinstellungen für alle Sites.

Berechtigung
Access-System-Manager
Zugriff auf System-Admin

Türpläne, Türausnahmen und Zugriffsausnahmen erstellen und bearbeiten

Ausweisvorlagen erstellen und bearbeiten

Access-Site-Admin-Berechtigungen für alle Sites erhalten

Organisationsweite Zugriffssteuerungseinstellungen verwalten

Gebäude und Etagen erstellen und bearbeiten

Access-System-Rollen an andere Benutzer vergeben

Rollenübersicht

Access-System-Manager

Ein Benutzer oder eine Gruppe mit Access-System-Manager kann:

  • Türpläne und Türausnahmen anzeigen, hinzufügen, löschen und bearbeiten.

  • Zugriffsausnahmen anzeigen, hinzufügen, löschen und bearbeiten.

Zugriff auf System-Admin

Access-System-Administratoren werden automatisch Access-Site-Administrator für allen Sites.

Ein Benutzer oder eine Gruppe mit Access-User-Admin kann:

  • Alles tun, was ein Access-System-Manager tun kann.

  • Vergeben Access-System-Rolle und Access-Site-Rolle Berechtigungen für jede Site.

  • Organisationsweite Zugriffseinstellungen konfigurieren, z. B. Bluetooth-Entsperrung.

  • Ausweisvorlagen hinzufügen, bearbeiten und löschen.

  • Gebäude, Etagen bearbeiten und löschen sowie Etagen Grundrisse hinzufügen.

  • Die Beschreibungen gespeicherter Ereignisberichte anzeigen und von anderen Benutzern erstellte gespeicherte Ereignisberichte löschen.

  • Supportzugriff aktivieren für Command for Organization.

Keine

Hat nicht Berechtigung, organisationsweite Zugriffssteuerungseinstellungen für eine Organisation zu verwalten.


Rollen für die Benutzerverwaltung

Rollen für die Access-User-Verwaltung gewähren Berechtigungen zum Verwalten von Zugriffsbenutzern, Anmeldeinformationen und Zugriffsgruppen.

Berechtigung
Access Credential Manager
Access-User-Manager
Access-User-Admin

Benutzeranmeldeinformationen verwalten und Benutzerausweise drucken

Benutzerzugriff sperren

Benutzer erstellen und bearbeiten

Mitgliedschaft in Zugriffsgruppen bearbeiten

Zugriffsgruppen erstellen

Access-User-Rollen an andere Benutzer vergeben

Ausweisvorlagen erstellen und bearbeiten

Rollenübersicht

Access Credential Manager

Ein Benutzer oder eine Gruppe mit Access-Credential-Manager kann:

  • Alle Zugriffsbenutzer anzeigen.

  • Anmeldeinformationen für Zugriffsbenutzer hinzufügen, bearbeiten und löschen.

  • Profilbilder für Zugriffsbenutzer hinzufügen und löschen.

  • Benutzerausweise drucken.

  • Pass-App-Einstellungen für Zugriffsbenutzer konfigurieren.

  • Zugriff für Zugriffsbenutzer gewähren und sperren, einschließlich des Bearbeitens des Start- und Enddatums eines Benutzers für temporären Zugriff.

Access-User-Manager

Ein Benutzer oder eine Gruppe mit Access-User-Manager kann:

  • Alles tun, was ein Access-Credential-Manager tun kann.

  • Zugriffsbenutzer hinzufügen und bearbeiten, die nicht über SCIM synchronisiert werden, einschließlich der Aktualisierung aller Benutzerprofilinformationen.

  • Benutzer aus vorhandenen Zugriffsgruppen hinzufügen und entfernen (nicht über SCIM synchronisiert).

Access-User-Admin

Ein Benutzer oder eine Gruppe mit Access-User-Admin kann:

  • Alles tun, was ein Access-User-Manager tun kann.

  • Vergeben Rolle für die Access-User-Verwaltung Berechtigungen für die Organisation.

  • Zugriffsbenutzer löschen (nicht über SCIM synchronisiert).

  • Zugriffsgruppen hinzufügen, bearbeiten und löschen (nicht über SCIM synchronisiert).

  • Supportzugriff aktivieren für Command for Organization.

Keine

Hat nicht Berechtigung haben, Zugriffsbenutzer oder Gruppen einer Organisation zu verwalten.


Rollen auf Site-Ebene

Rollen für Sites gewähren Berechtigungen zum Verwalten von Zugriffssteuerungseinstellungen, Geräten und Türzugriff. Rollen auf Site-Ebene können einzelnen Benutzern oder Gruppen zugewiesen werden und gelten nur für eine bestimmte Site. Subsites erben Berechtigungen von übergeordneten Sites weiter oben in der Hierarchie.

Berechtigung
Zugriffsstandort-Viewer
Access-Standort-Besuchsmanager
Access-Standortmanager
Access-Site-Administrator

Türen, Eingänge/Ausgänge und Ereignisse der Site anzeigen

Türen der Site per Fernzugriff entsperren

Nur Türen, für die Zugriff gewährt wurde

Besuche für die Site verwalten

Türpläne, Türausnahmen und Überschreibungen auf die Türen der Site anwenden

Zugriffsebenen und Zugriffsausnahmen für die Site erstellen und bearbeiten

Besuchszugriffsvorlagen für die Site erstellen und bearbeiten

Vorlagen für Roll-Call für die Site erstellen und bearbeiten

Bereiche anzeigen und Anti-Passback-Verstöße für die Site beheben

Sperrungen für die Site verwalten

Bereichseinstellungen für die Site verwalten

Türen, Eingänge/Ausgänge und Zutrittskontroller für die Site verwalten

Zugriffssteuerungseinstellungen der Site verwalten

Access-Site-Rollen an andere Benutzer vergeben

Rollenübersicht

Zugriffsstandort-Viewer

Ein Benutzer oder eine Gruppe mit Access-Site-Viewer-Berechtigungen für eine Site kann:

  • Jede Tür in der Site anzeigen.

  • Türen, auf die der Benutzer Zugriff hat, über Command entsperren.

  • Einen Grundriss anzeigen, dem Türen aus der Site hinzugefügt wurden.

  • Live- und historische Zugriffsereignisse für die Site anzeigen.

  • Berichte über historische Zugriffsereignisse ausführen, speichern, exportieren und verteilen.

  • Warnungen basierend auf Zugriffsereignissen hinzufügen und bearbeiten.

  • Roll-Call-Berichte aus vorhandenen Roll-Call-Vorlagen ausführen und beenden und Personen in einem aktiven Roll-Call-Bericht als sicher oder vermisst markieren.

Access-Standort-Besuchsmanager

Ein Benutzer oder eine Gruppe mit Access-Site-Visit-Manager-Berechtigungen für eine Site kann:

  • Alles tun, was ein Site-Viewer tun kann.

  • Besuche für eine Site verwalten, einschließlich des Erstellens von Besuchern und des Zuweisens von Anmeldeinformationen.

Access-Standortmanager

Ein Benutzer oder eine Gruppe mit Access-Site-Manager-Berechtigungen für eine Site kann:

  • Alles tun, was ein Access-Site-Visit-Manager tun kann.

  • Jede Tür in der Site über Command entsperren.

  • Den Zeitplan für jede Tür in der Site über Command überschreiben.

  • Den Zeitplan einer Tür auf einen anderen bereits vorhandenen Zeitplan ändern.

  • Vorhandene Türausnahmen anwenden oder entfernen.

  • Zugriffsebenen hinzufügen, konfigurieren und löschen.

  • Live- und historische Zugriffsereignisse anzeigen.

  • Berichte über historische Zugriffsereignisse ausführen, speichern, exportieren und verteilen.

  • Roll-Call-Vorlagen erstellen, konfigurieren und löschen.

  • Bereiche anzeigen und Anti-Passback-Verstöße beheben.

Access-Site-Administrator

Ein Benutzer oder eine Gruppe mit Access-Site-Admin-Berechtigungen für eine Site kann:

  • Alles tun, was ein Access-Site-Manager tun kann.

  • Vergeben Access-Site-Rolle Berechtigungen für die Site.

  • Zutrittskontrollgeräte hinzufügen, konfigurieren und löschen.

  • Türen, AUX-Eingänge und AUX-Ausgänge hinzufügen, konfigurieren und löschen.

  • Sperrungen hinzufügen, konfigurieren und löschen.

  • Bereiche und Anti-Passback-(APB)-Einstellungen konfigurieren.

  • Site-Level-Zugriffseinstellungen für die Site verwalten, z. B. Bluetooth-Entsperrung und geplante Firmware-Updates.

  • Supportzugriff aktivieren für Command for Organization.

Keine

Hat nicht Berechtigung haben, die Zugriffssteuerungseinstellungen oder -geräte einer Site zu verwalten.


Berechtigungen festlegen

Sie können Site-Berechtigungen für vorhandene Benutzer und Gruppen festlegen, indem Sie Benutzerrollen oder Gruppen verwalten.

Benutzer
1

Gehen Sie in Verkada Command zu Alle Produkte > Admin.

2

Unter Org-Einstellungen > Benutzer & Berechtigungen wählen Sie Benutzer aus.

3

Wählen Sie einen Benutzer aus.

4

Klicken Sie rechts neben Site-Rollen auf Verwalten.

  1. Wählen Sie oben links Zutrittskontrolle als Produktlinie aus.

  2. Wählen Sie die dem Benutzer zu vergebende Rolle aus.

  3. Klicken Sie auf Speichern.

Gruppen
1

Gehen Sie in Verkada Command zu Alle Produkte > Admin.

2

Unter Org-Einstellungen > Benutzer & Berechtigungen wählen Sie Gruppen aus.

3

Wählen Sie eine Gruppe aus.

4

Klicken Sie rechts neben Site-Rollen auf Verwalten.

  1. Wählen Sie oben links Zutrittskontrolle als Produktlinie aus.

  2. Wählen Sie die der Gruppe zu vergebende Rolle aus.

  3. Klicken Sie auf Speichern.


Häufige Konfigurationen von Zugriffssteuerungsberechtigungen

Szenario

Rollenkonfiguration

Der Benutzer benötigt vollständige Kontrolle über alle Einstellungen, Geräte und Benutzer des Zutrittskontrollsystems. ​ Zum Beispiel ein Sicherheitsdirektor.

Der Benutzer muss Türpläne oder Türausnahmen erstellen und bearbeiten können, die auf Türen an einer oder mehreren Sites angewendet werden.

Zum Beispiel ein Mitglied des Sicherheitsteams.

Der Benutzer ist für das Onboarding neuer Benutzer durch das Drucken von Ausweisen und das Hinzufügen zu Zugriffsgruppen verantwortlich. ​ Zum Beispiel ein Mitarbeiter der Personalabteilung.

Der Benutzer ist nur dafür verantwortlich, Anmeldeinformationen hinzuzufügen und Ausweise für neue Benutzer zu drucken, z. B. für über SCIM synchronisierte Benutzer. ​ Zum Beispiel ein Mitarbeiter der Personalabteilung.

Der Benutzer muss alle standortspezifischen Zugriffssteuerungseinstellungen verwalten, sollte aber nicht Benutzer- oder Zugriffsgruppeneinstellungen bearbeiten können (gewährt durch Rollen für die Benutzerverwaltung). ​ Zum Beispiel ein General Manager eines Büros.

Der Benutzer muss verwalten, welche Zugriffsgruppen Zugriff auf Türen für eine bestimmte Site haben, sollte aber nicht andere Zugriffssteuerungseinstellungen für die Site bearbeiten können. ​ Zum Beispiel ein Mitarbeiter des Facility-Managements eines Büros.

Der Benutzer muss Besuchern nur vorübergehend Zugang gewähren. Zum Beispiel ein Mitarbeiter an der Rezeption.

Der Benutzer muss für eine bestimmte Site nur bestimmte Türen anzeigen und entsperren können. ​ Zum Beispiel ein Mitarbeiter an der Rezeption.


Revisionen

11/14/2024:

  • Die neuen Rollen für Zugriffssystem, Zugriff-Benutzerverwaltung und Zugriff-Site hinzugefügt.

  • Die alten Rollen Access Control Admin, Access Control Manager und Access Site Admin entfernt. Siehe Legacy-Zugriffssteuerungsrollen für weitere Informationen.

Möchten Sie es in Aktion sehen? Sehen Sie sich das Video-Tutorial an.

Zuletzt aktualisiert

War das hilfreich?