Roles heredados de control de acceso
A partir del 14 de noviembre de 2024, los permisos de control de acceso han cambiado. Los usuarios con roles de control de acceso heredados mantendrán sus permisos hasta que se actualicen a los roles actuales. A los usuarios añadidos o modificados después de esa fecha se les otorgarán los nuevos permisos de control de acceso. Ver Roles y Permisos para Control de Acceso para más información.
Hay dos conjuntos de roles heredados que definen los permisos de un usuario para ver y gestionar el control de acceso dentro de Command:
Rol de acceso (heredado). Este rol se establece a nivel de organización, ya sea Access Manager o Access Admin.
Administrador de Sitio de Acceso (heredado). Este rol se establece a nivel de sitio para cada sitio. Para que un usuario sea Administrador de Sitio de Acceso de cualquier sitio, su rol de control de acceso debe estar establecido como Access Manager o Access Admin.
Si un usuario tiene un rol de control de acceso heredado, necesita migrar a los roles actuales antes de que se puedan hacer cambios en sus permisos de control de acceso.
Comparación de permisos
A continuación se muestran diagramas que comparan los permisos de los roles heredados de control de acceso (mostrados en azul) con los roles actuales de control de acceso (mostrados en blanco).
Permisos del Sistema de Acceso a nivel de organización

Permisos de Gestión de Usuarios de Acceso a nivel de organización

Permisos de Control de Acceso a nivel de sitio

Descripciones detalladas de los roles heredados
Access Manager
Un usuario cuyo rol de control de acceso a nivel de organización esté establecido en Access Manager puede:
Hacer todo lo que un Access Member puede hacer.
Desbloquear las puertas a las que se le ha dado acceso.
Ver, agregar, suspender y editar usuarios de acceso, incluido actualizar la información del usuario (no sincronizada vía SCIM), otorgar y suspender acceso, y agregar y eliminar credenciales.
Ver, editar y eliminar grupos de acceso (no sincronizados vía SCIM).
Ver, editar y eliminar edificios.
Ver, editar, eliminar y agregar pisos dentro de los edificios.
Si eres Org Admin, ver las descripciones y eliminar informes de eventos guardados creados por otros usuarios.
Para los sitios de los que un Access Manager es Access Site Admin, pueden:
Ver y desbloquear puertas.
Cambiar el horario de una puerta a un horario de puerta que ya se haya creado.
A una puerta, agregar una excepción de horario de puerta que ya se haya creado.
Ver eventos de acceso en vivo e históricos. Ejecutar, guardar, exportar y distribuir informes de estos eventos. Agregar y editar alertas basadas en eventos de acceso.
Access Admin
Un usuario cuyo rol de control de acceso a nivel de organización esté establecido en Access Admin puede:
Todo lo que puede hacer un Access Manager.
Ver, agregar, editar y eliminar grupos de acceso (no sincronizados vía SCIM).
Ver, agregar, eliminar y editar horarios de puertas, excepciones de horario de puertas y excepciones de horario de acceso.
Actualizar el Rol de acceso de otros usuarios.
Para cualquier sitio al que el usuario tenga visibilidad, actualizar el Administrador del Sitio de Control de Acceso rol de otros usuarios.
Configurar ajustes de acceso a nivel de organización, como el desbloqueo por Bluetooth.
Para los sitios de los que un Access Admin es Access Site Admin, pueden:
Realizar todo lo que puede hacer un Access Manager.
Agregar, editar y eliminar puertas, entradas/salidas AUX, bloqueos y controladores de acceso.
Agregar, editar y eliminar niveles de acceso y excepciones de horarios de acceso.
Gestionar la configuración de acceso a nivel de sitio, como desbloqueo por Bluetooth y actualizaciones de firmware programadas.
Administrador del Sitio de Control de Acceso
Cuando un usuario es Access Site Admin de un sitio determinado, sus permisos para ese sitio dependen de si su rol de control de acceso a nivel de organización es Access Manager o Access Admin. La siguiente tabla describe qué permisos se otorgan cuando un usuario es nombrado Access Site Admin de un determinado Sitio X:
Access Manager
Acceso Administrador
Ver eventos de puerta en vivo para las puertas en el Sitio X
Ver informes de puertas en el Sitio X
Ver historial de eventos de puertas
Ver historial de eventos de usuarios para puertas en el Sitio X
Cambiar el horario de una puerta en el Sitio X a otro horario que ya exista
Anular el horario de una puerta en el Sitio X
Desbloquear una puerta en el Sitio X desde Verkada Command
Hace todo lo que puede un Access Manager, además de:
Cambiar el Rol de Acceso de otros usuarios
Agregar/quitar Access Site Admins para el Sitio X
Agregar/quitar dispositivos de control de acceso en el Sitio X
Agregar/configurar/eliminar puertas y dispositivos AUX en el Sitio X
Agregar/configurar/eliminar niveles de acceso en el Sitio X
Los Access Admins que no sean también Org Admins no pueden otorgarse a sí mismos permisos de Access Site Admin.
Migrar roles heredados de control de acceso
Debes ser Org Admin o ambos un Acceder a System Admin y Administrador de Usuarios de Acceso (nivel superior) para migrar a un usuario con roles heredados de control de acceso a los roles actuales de control de acceso.
En Verkada Command, vaya a Todos los productos > Admin.
En Configuración de la Organización, selecciona Usuarios.
Selecciona al usuario con un rol de control de acceso heredado.
En el panel lateral izquierdo, junto a Roles de Control de Acceso, haz clic en Actualizar Roles.
Haz clic en Asignar Nuevos Roles.
a. Selecciona los roles de Access System, Access User Management y Access Site que quieras que tenga el usuario. b. Haz clic en Finalizar y Aplicar Roles.
Después de migrar los nuevos roles de control de acceso, todos los roles heredados de control de acceso del usuario serán eliminados. En adelante, solo se podrán otorgar a este usuario los roles actuales de control de acceso.
Preguntas frecuentes
¿Qué sucede si un usuario con roles heredados de control de acceso es agregado a un grupo de Command que le concede roles actuales de control de acceso?
Si un usuario con roles heredados de control de acceso es agregado a un grupo de Command que tiene roles actuales de control de acceso, entonces el usuario recibirá todos los permisos que le otorgue la combinación de sus roles heredados y actuales de control de acceso.
Aunque este estado está soportado, se recomienda migrar los roles de acceso heredados de un usuario a los roles actuales de control de acceso antes de asignar permisos mediante un grupo de Command. Esto ayuda a simplificar el seguimiento de los permisos de acceso actuales del usuario.
Última actualización
¿Te fue útil?

