Roles heredados de control de acceso

Hay dos conjuntos de roles heredados que definen los permisos de un usuario para ver y gestionar el control de acceso dentro de Command:

  • Rol de acceso (heredado). Este rol se establece a nivel de organización, ya sea Access Manager o Access Admin.

  • Administrador de Sitio de Acceso (heredado). Este rol se establece a nivel de sitio para cada sitio. Para que un usuario sea Administrador de Sitio de Acceso de cualquier sitio, su rol de control de acceso debe estar establecido como Access Manager o Access Admin.


Comparación de permisos

A continuación hay diagramas que comparan los permisos de los roles heredados de control de acceso (mostrados en azul) con los roles actuales de control de acceso (mostrados en blanco).

Permisos del Sistema de Acceso a Nivel de Organización

Permisos de Gestión de Usuarios de Acceso a Nivel de Organización

Permisos de Control de Acceso a Nivel de Sitio


Descripciones Detalladas de Roles Heredados

Access Manager

Un usuario cuyo rol de control de acceso a nivel de organización esté establecido como Access Manager puede:

  • Hacer todo lo que un Access Member puede hacer.

  • Abrir las puertas a las que se le ha dado acceso.

  • Ver, añadir, suspender y editar usuarios de acceso, incluyendo actualizar la información del usuario (no sincronizada vía SCIM), otorgar y suspender acceso, y añadir y eliminar credenciales.

  • Ver, editar y eliminar grupos de acceso (no sincronizados vía SCIM).

  • Ver, editar y eliminar edificios.

  • Ver, editar, eliminar y añadir pisos dentro de edificios.

  • Si eres un Org Admin, ver las descripciones y eliminar informes de eventos guardados creados por otros usuarios.

Para los sitios de los que un Access Manager es Access Site Admin, pueden:

  • Ver y desbloquear puertas.

  • Cambiar el horario de una puerta a un horario de puerta que ya se haya creado.

  • A una puerta, añadir una excepción de horario de puerta que ya se haya creado.

  • Ver eventos de acceso en vivo e históricos. Ejecutar, guardar, exportar y distribuir informes de estos eventos. Añadir y editar alertas basadas en eventos de acceso.

Access Admin

Un usuario cuyo rol de control de acceso a nivel de organización esté establecido como Access Admin puede:

  • Todo lo que puede hacer un Access Manager.

  • Ver, añadir, editar y eliminar grupos de acceso (no sincronizados vía SCIM).

  • Ver, añadir, eliminar y editar horarios de puertas, excepciones de horario de puertas y excepciones de horario de acceso.

  • Actualizar el Rol de acceso de otros usuarios.

  • Para cualquier sitio al que el usuario tenga visibilidad, actualizar el rol de Access Site Admin de otros usuarios.

  • Configurar ajustes de acceso a nivel de organización, como el desbloqueo por Bluetooth.

Para los sitios de los que un Access Admin es Access Site Admin, pueden:

  • Realizar todo lo que puede hacer un Access Manager.

  • Añadir, editar y eliminar puertas, entradas/salidas AUX, bloqueos y controladores de acceso.

  • Añadir, editar y eliminar niveles de acceso y excepciones de horario de acceso.

  • Gestionar ajustes de acceso a nivel de sitio, como el desbloqueo por Bluetooth y las actualizaciones programadas de firmware.

rol de Access Site Admin

Cuando un usuario es Access Site Admin de un sitio dado, sus permisos para ese sitio dependen de si su rol de control de acceso a nivel de organización es Access Manager o Access Admin. La siguiente tabla describe qué permisos se conceden cuando se designa a un usuario como Access Site Admin de un Sitio X:

Access Manager

Acceso Admin

Ver eventos de puerta en vivo para puertas en el Sitio X

Ver informes para puertas en el Sitio X

Ver historial de eventos de puertas

Ver historial de eventos de usuarios para puertas en el Sitio X

Cambiar el horario de una puerta en el Sitio X a otro horario que ya exista

Anular el horario de una puerta en el Sitio X

Desbloquear una puerta en el Sitio X desde Verkada Command

Hace todo lo que un Access Manager puede hacer, además de:

Cambiar el Rol de Acceso de otros usuarios

Añadir/eliminar Access Site Admins para el Sitio X

Añadir/eliminar dispositivos de control de acceso en el Sitio X

Añadir/configurar/eliminar puertas y dispositivos AUX en el Sitio X

Añadir/configurar/eliminar niveles de acceso en el Sitio X


Migrar roles heredados de control de acceso

1

En Verkada Command, ve a Todos los Productos > Admin .

2

Bajo Configuración de la Organización, selecciona Usuarios.

3

Selecciona el usuario con un rol heredado de control de acceso.

4

En el panel lateral izquierdo, junto a Roles de Control de Acceso, haz clic en Actualizar Roles.

5

Haz clic en Asignar Nuevos Roles.

a. Selecciona los roles de Access System, Access User Management y Access Site que quieres que tenga el usuario. b. Haz clic en Finalizar y Aplicar Roles.

Después de migrar los nuevos roles de control de acceso, se eliminarán todos los roles heredados de control de acceso del usuario. De ahora en adelante, solo se le podrán conceder a este usuario los roles actuales de control de acceso.


Preguntas Frecuentes

¿Qué ocurre si un usuario con roles heredados de control de acceso se añade a un grupo de Command que les concede roles actuales de control de acceso?

Si un usuario con roles heredados de control de acceso se añade a un grupo de Command que tiene roles actuales de control de acceso, entonces el usuario recibirá todos los permisos que le otorgue la combinación de sus roles heredados y actuales de control de acceso.

Aunque este estado es compatible, se recomienda migrar los roles heredados de un usuario a los roles actuales de control de acceso antes de asignar permisos a través de un grupo de Command. Esto ayuda a simplificar el seguimiento de los permisos de acceso actuales del usuario.

Última actualización

¿Te fue útil?