Rollen und Berechtigungen für die Zutrittskontrolle
Erfahren Sie mehr über Rollen, die die Zutrittskontrollberechtigungen eines Benutzers in Verkada Command definieren
Stand dem 14. November 2024 haben sich die Zugriffssteuerungsberechtigungen geändert. Benutzer mit Legacy-Zugriffssteuerungsrollen behalten ihre Berechtigungen, bis sie auf die in diesem Artikel beschriebenen aktuellen Rollen aktualisiert werden. Siehe Legacy-Zugriffssteuerungsrollen für weitere Informationen.
Dieser Artikel beschreibt die Rollen und zugehörigen Berechtigungen für Verkada-Zutrittskontrolle. Weitere Informationen zu Rollen und Berechtigungen für andere Verkada-Produktlinien finden Sie unter Rollen und Berechtigungen für Command.
Überlegungen zu Berechtigungen
Subsites erben Berechtigungen von allen übergeordneten Sites, einschließlich der obersten übergeordneten Site.
Benutzer können mehreren Gruppen angehören. Bei Rollenkonflikten erhält der Benutzer die höchste Rolle die direkt oder über eine beliebige Gruppe gewährt wurde.
Gruppenzugewiesene Rollen können manuell hochgestuft, aber nicht herabgestuft werden. Entfernen Sie den Benutzer aus der Gruppe mit der höheren Rolle, um seine Berechtigungen herabzustufen.
Die Berechtigungen für die Zugriffssteuerung werden sowohl auf Organisationsebene als auch auf Site-Ebene festgelegt. Es gibt zwei Rollen auf Organisationsebene und eine Rolle auf Site-Ebene, die die Berechtigungen eines Benutzers zum Anzeigen und Verwalten von Zugriffssteuerungsberechtigungen und -geräten definieren:
Zugriffssteuerungsrollen werden Benutzern unabhängig voneinander gewährt.
Rollen auf Organisationsebene
Rollen für das Zugriffssystem gewähren Berechtigungen zum Verwalten organisationsweiter Zugriffssteuerungseinstellungen für alle Sites.
Türpläne, Türausnahmen und Zugriffsausnahmen erstellen und bearbeiten
✅
✅
Ausweisvorlagen erstellen und bearbeiten
✅
Access-Site-Admin-Berechtigungen für alle Sites erhalten
✅
Organisationsweite Zugriffssteuerungseinstellungen verwalten
✅
Gebäude und Etagen erstellen und bearbeiten
✅
Access-System-Rollen an andere Benutzer vergeben
✅
Rollenübersicht
Access-System-Manager
Ein Benutzer oder eine Gruppe mit Access-System-Manager kann:
Türpläne und Türausnahmen anzeigen, hinzufügen, löschen und bearbeiten.
Zugriffsausnahmen anzeigen, hinzufügen, löschen und bearbeiten.
Zugriff auf System-Admin
Access-System-Administratoren werden automatisch Access-Site-Administrator für allen Sites.
Ein Benutzer oder eine Gruppe mit Access-User-Admin kann:
Alles tun, was ein Access-System-Manager tun kann.
Vergeben Access-System-Rolle und Access-Site-Rolle Berechtigungen für jede Site.
Organisationsweite Zugriffseinstellungen konfigurieren, z. B. Bluetooth-Entsperrung.
Ausweisvorlagen hinzufügen, bearbeiten und löschen.
Gebäude, Etagen bearbeiten und löschen sowie Etagen Grundrisse hinzufügen.
Die Beschreibungen gespeicherter Ereignisberichte anzeigen und von anderen Benutzern erstellte gespeicherte Ereignisberichte löschen.
Supportzugriff aktivieren für Command for Organization.
Keine
Hat nicht Berechtigung, organisationsweite Zugriffssteuerungseinstellungen für eine Organisation zu verwalten.
Rollen für die Benutzerverwaltung
Rollen für die Access-User-Verwaltung gewähren Berechtigungen zum Verwalten von Zugriffsbenutzern, Anmeldeinformationen und Zugriffsgruppen.
Benutzeranmeldeinformationen verwalten und Benutzerausweise drucken
✅
✅
✅
Benutzerzugriff sperren
✅
✅
✅
Benutzer erstellen und bearbeiten
✅
✅
Mitgliedschaft in Zugriffsgruppen bearbeiten
✅
✅
Zugriffsgruppen erstellen
✅
Access-User-Rollen an andere Benutzer vergeben
✅
Ausweisvorlagen erstellen und bearbeiten
✅
Rollenübersicht
Access Credential Manager
Ein Benutzer oder eine Gruppe mit Access-Credential-Manager kann:
Alle Zugriffsbenutzer anzeigen.
Anmeldeinformationen für Zugriffsbenutzer hinzufügen, bearbeiten und löschen.
Profilbilder für Zugriffsbenutzer hinzufügen und löschen.
Benutzerausweise drucken.
Pass-App-Einstellungen für Zugriffsbenutzer konfigurieren.
Zugriff für Zugriffsbenutzer gewähren und sperren, einschließlich des Bearbeitens des Start- und Enddatums eines Benutzers für temporären Zugriff.
Access-User-Manager
Ein Benutzer oder eine Gruppe mit Access-User-Manager kann:
Alles tun, was ein Access-Credential-Manager tun kann.
Zugriffsbenutzer hinzufügen und bearbeiten, die nicht über SCIM synchronisiert werden, einschließlich der Aktualisierung aller Benutzerprofilinformationen.
Benutzer aus vorhandenen Zugriffsgruppen hinzufügen und entfernen (nicht über SCIM synchronisiert).
Access-User-Admin
Ein Benutzer oder eine Gruppe mit Access-User-Admin kann:
Alles tun, was ein Access-User-Manager tun kann.
Vergeben Rolle für die Access-User-Verwaltung Berechtigungen für die Organisation.
Zugriffsbenutzer löschen (nicht über SCIM synchronisiert).
Zugriffsgruppen hinzufügen, bearbeiten und löschen (nicht über SCIM synchronisiert).
Supportzugriff aktivieren für Command for Organization.
Rollen auf Site-Ebene
Rollen für Sites gewähren Berechtigungen zum Verwalten von Zugriffssteuerungseinstellungen, Geräten und Türzugriff. Rollen auf Site-Ebene können einzelnen Benutzern oder Gruppen zugewiesen werden und gelten nur für eine bestimmte Site. Subsites erben Berechtigungen von übergeordneten Sites weiter oben in der Hierarchie.
Türen, Eingänge/Ausgänge und Ereignisse der Site anzeigen
✅
✅
✅
✅
Türen der Site per Fernzugriff entsperren
Nur Türen, für die Zugriff gewährt wurde
✅
✅
Besuche für die Site verwalten
✅
✅
✅
Türpläne, Türausnahmen und Überschreibungen auf die Türen der Site anwenden
✅
✅
Zugriffsebenen und Zugriffsausnahmen für die Site erstellen und bearbeiten
✅
✅
Besuchszugriffsvorlagen für die Site erstellen und bearbeiten
✅
✅
Vorlagen für Roll-Call für die Site erstellen und bearbeiten
✅
✅
Bereiche anzeigen und Anti-Passback-Verstöße für die Site beheben
✅
✅
Sperrungen für die Site verwalten
✅
Bereichseinstellungen für die Site verwalten
✅
Türen, Eingänge/Ausgänge und Zutrittskontroller für die Site verwalten
✅
Zugriffssteuerungseinstellungen der Site verwalten
✅
Access-Site-Rollen an andere Benutzer vergeben
✅
Rollenübersicht
Zugriffsstandort-Viewer
Ein Benutzer oder eine Gruppe mit Access-Site-Viewer-Berechtigungen für eine Site kann:
Jede Tür in der Site anzeigen.
Türen, auf die der Benutzer Zugriff hat, über Command entsperren.
Einen Grundriss anzeigen, dem Türen aus der Site hinzugefügt wurden.
Live- und historische Zugriffsereignisse für die Site anzeigen.
Berichte über historische Zugriffsereignisse ausführen, speichern, exportieren und verteilen.
Warnungen basierend auf Zugriffsereignissen hinzufügen und bearbeiten.
Roll-Call-Berichte aus vorhandenen Roll-Call-Vorlagen ausführen und beenden und Personen in einem aktiven Roll-Call-Bericht als sicher oder vermisst markieren.
Access-Standort-Besuchsmanager
Ein Benutzer oder eine Gruppe mit Access-Site-Visit-Manager-Berechtigungen für eine Site kann:
Alles tun, was ein Site-Viewer tun kann.
Besuche für eine Site verwalten, einschließlich des Erstellens von Besuchern und des Zuweisens von Anmeldeinformationen.
Access-Standortmanager
Ein Benutzer oder eine Gruppe mit Access-Site-Manager-Berechtigungen für eine Site kann:
Alles tun, was ein Access-Site-Visit-Manager tun kann.
Jede Tür in der Site über Command entsperren.
Den Zeitplan für jede Tür in der Site über Command überschreiben.
Den Zeitplan einer Tür auf einen anderen bereits vorhandenen Zeitplan ändern.
Vorhandene Türausnahmen anwenden oder entfernen.
Zugriffsebenen hinzufügen, konfigurieren und löschen.
Live- und historische Zugriffsereignisse anzeigen.
Berichte über historische Zugriffsereignisse ausführen, speichern, exportieren und verteilen.
Roll-Call-Vorlagen erstellen, konfigurieren und löschen.
Bereiche anzeigen und Anti-Passback-Verstöße beheben.
Access-Site-Administrator
Ein Benutzer oder eine Gruppe mit Access-Site-Admin-Berechtigungen für eine Site kann:
Alles tun, was ein Access-Site-Manager tun kann.
Vergeben Access-Site-Rolle Berechtigungen für die Site.
Zutrittskontrollgeräte hinzufügen, konfigurieren und löschen.
Türen, AUX-Eingänge und AUX-Ausgänge hinzufügen, konfigurieren und löschen.
Sperrungen hinzufügen, konfigurieren und löschen.
Bereiche und Anti-Passback-(APB)-Einstellungen konfigurieren.
Site-Level-Zugriffseinstellungen für die Site verwalten, z. B. Bluetooth-Entsperrung und geplante Firmware-Updates.
Supportzugriff aktivieren für Command for Organization.
Keine
Hat nicht Berechtigung haben, die Zugriffssteuerungseinstellungen oder -geräte einer Site zu verwalten.
Berechtigungen festlegen
Sie können Site-Berechtigungen für vorhandene Benutzer und Gruppen festlegen, indem Sie Benutzerrollen oder Gruppen verwalten.
Benutzer
Gehen Sie in Verkada Command zu Alle Produkte > Admin.
Unter Org-Einstellungen > Benutzer & Berechtigungen wählen Sie Benutzer aus.
Wählen Sie einen Benutzer aus.
Klicken Sie rechts neben Site-Rollen auf Verwalten.
Wählen Sie oben links Zutrittskontrolle als Produktlinie aus.
Wählen Sie die dem Benutzer zu vergebende Rolle aus.
Klicken Sie auf Speichern.
Gruppen
Gehen Sie in Verkada Command zu Alle Produkte > Admin.
Unter Org-Einstellungen > Benutzer & Berechtigungen wählen Sie Gruppen aus.
Wählen Sie eine Gruppe aus.
Klicken Sie rechts neben Site-Rollen auf Verwalten.
Wählen Sie oben links Zutrittskontrolle als Produktlinie aus.
Wählen Sie die der Gruppe zu vergebende Rolle aus.
Klicken Sie auf Speichern.
Häufige Konfigurationen von Zugriffssteuerungsberechtigungen
Szenario
Rollenkonfiguration
Der Benutzer benötigt vollständige Kontrolle über alle Einstellungen, Geräte und Benutzer des Zutrittskontrollsystems. Zum Beispiel ein Sicherheitsdirektor.
Der Benutzer muss Türpläne oder Türausnahmen erstellen und bearbeiten können, die auf Türen an einer oder mehreren Sites angewendet werden.
Zum Beispiel ein Mitglied des Sicherheitsteams.
Der Benutzer ist für das Onboarding neuer Benutzer durch das Drucken von Ausweisen und das Hinzufügen zu Zugriffsgruppen verantwortlich. Zum Beispiel ein Mitarbeiter der Personalabteilung.
Der Benutzer ist nur dafür verantwortlich, Anmeldeinformationen hinzuzufügen und Ausweise für neue Benutzer zu drucken, z. B. für über SCIM synchronisierte Benutzer. Zum Beispiel ein Mitarbeiter der Personalabteilung.
Der Benutzer muss alle standortspezifischen Zugriffssteuerungseinstellungen verwalten, sollte aber nicht Benutzer- oder Zugriffsgruppeneinstellungen bearbeiten können (gewährt durch Rollen für die Benutzerverwaltung). Zum Beispiel ein General Manager eines Büros.
Der Benutzer muss verwalten, welche Zugriffsgruppen Zugriff auf Türen für eine bestimmte Site haben, sollte aber nicht andere Zugriffssteuerungseinstellungen für die Site bearbeiten können. Zum Beispiel ein Mitarbeiter des Facility-Managements eines Büros.
Der Benutzer muss Besuchern nur vorübergehend Zugang gewähren. Zum Beispiel ein Mitarbeiter an der Rezeption.
Der Benutzer muss für eine bestimmte Site nur bestimmte Türen anzeigen und entsperren können. Zum Beispiel ein Mitarbeiter an der Rezeption.
Revisionen
11/14/2024:
Die neuen Rollen für Zugriffssystem, Zugriff-Benutzerverwaltung und Zugriff-Site hinzugefügt.
Die alten Rollen Access Control Admin, Access Control Manager und Access Site Admin entfernt. Siehe Legacy-Zugriffssteuerungsrollen für weitere Informationen.
Möchten Sie es in Aktion sehen? Sehen Sie sich das Video-Tutorial an.
Zuletzt aktualisiert
War das hilfreich?

