Roles heredados de control de acceso

circle-check

Hay dos conjuntos de roles heredados que definen los permisos de un usuario para ver y gestionar el control de acceso dentro de Command:

  • Rol de acceso (heredado). Este rol se establece a nivel de organización, ya sea Access Manager o Access Admin.

  • Administrador de Sitio de Acceso (heredado). Este rol se establece a nivel de sitio para cada sitio. Para que un usuario sea Administrador de Sitio de Acceso de cualquier sitio, su rol de control de acceso debe estar establecido como Access Manager o Access Admin.

circle-exclamation

Comparación de permisos

A continuación se muestran diagramas que comparan los permisos de los roles heredados de control de acceso (mostrados en azul) con los roles actuales de control de acceso (mostrados en blanco).

Permisos del Sistema de Acceso a nivel de organización

Permisos de Gestión de Usuarios de Acceso a nivel de organización

Permisos de Control de Acceso a nivel de sitio


Descripciones detalladas de los roles heredados

chevron-rightAccess Managerhashtag

Un usuario cuyo rol de control de acceso a nivel de organización esté establecido en Access Manager puede:

  • Hacer todo lo que un Access Member puede hacer.

  • Desbloquear las puertas a las que se le ha dado acceso.

  • Ver, agregar, suspender y editar usuarios de acceso, incluido actualizar la información del usuario (no sincronizada vía SCIM), otorgar y suspender acceso, y agregar y eliminar credenciales.

  • Ver, editar y eliminar grupos de acceso (no sincronizados vía SCIM).

  • Ver, editar y eliminar edificios.

  • Ver, editar, eliminar y agregar pisos dentro de los edificios.

  • Si eres Org Admin, ver las descripciones y eliminar informes de eventos guardados creados por otros usuarios.

Para los sitios de los que un Access Manager es Access Site Admin, pueden:

  • Ver y desbloquear puertas.

  • Cambiar el horario de una puerta a un horario de puerta que ya se haya creado.

  • A una puerta, agregar una excepción de horario de puerta que ya se haya creado.

  • Ver eventos de acceso en vivo e históricos. Ejecutar, guardar, exportar y distribuir informes de estos eventos. Agregar y editar alertas basadas en eventos de acceso.

chevron-rightAccess Adminhashtag

Un usuario cuyo rol de control de acceso a nivel de organización esté establecido en Access Admin puede:

  • Todo lo que puede hacer un Access Manager.

  • Ver, agregar, editar y eliminar grupos de acceso (no sincronizados vía SCIM).

  • Ver, agregar, eliminar y editar horarios de puertas, excepciones de horario de puertas y excepciones de horario de acceso.

  • Actualizar el Rol de acceso de otros usuarios.

  • Para cualquier sitio al que el usuario tenga visibilidad, actualizar el Administrador del Sitio de Control de Acceso rol de otros usuarios.

  • Configurar ajustes de acceso a nivel de organización, como el desbloqueo por Bluetooth.

Para los sitios de los que un Access Admin es Access Site Admin, pueden:

  • Realizar todo lo que puede hacer un Access Manager.

  • Agregar, editar y eliminar puertas, entradas/salidas AUX, bloqueos y controladores de acceso.

  • Agregar, editar y eliminar niveles de acceso y excepciones de horarios de acceso.

  • Gestionar la configuración de acceso a nivel de sitio, como desbloqueo por Bluetooth y actualizaciones de firmware programadas.

chevron-rightAdministrador del Sitio de Control de Accesohashtag

Cuando un usuario es Access Site Admin de un sitio determinado, sus permisos para ese sitio dependen de si su rol de control de acceso a nivel de organización es Access Manager o Access Admin. La siguiente tabla describe qué permisos se otorgan cuando un usuario es nombrado Access Site Admin de un determinado Sitio X:

Access Manager

Acceso Administrador

Ver eventos de puerta en vivo para las puertas en el Sitio X

Ver informes de puertas en el Sitio X

Ver historial de eventos de puertas

Ver historial de eventos de usuarios para puertas en el Sitio X

Cambiar el horario de una puerta en el Sitio X a otro horario que ya exista

Anular el horario de una puerta en el Sitio X

Desbloquear una puerta en el Sitio X desde Verkada Command

Hace todo lo que puede un Access Manager, además de:

Cambiar el Rol de Acceso de otros usuarios

Agregar/quitar Access Site Admins para el Sitio X

Agregar/quitar dispositivos de control de acceso en el Sitio X

Agregar/configurar/eliminar puertas y dispositivos AUX en el Sitio X

Agregar/configurar/eliminar niveles de acceso en el Sitio X

triangle-exclamation

Migrar roles heredados de control de acceso

triangle-exclamation
1

En Verkada Command, vaya a Todos los productos > Admin.

2

En Configuración de la Organización, selecciona Usuarios.

3

Selecciona al usuario con un rol de control de acceso heredado.

4

En el panel lateral izquierdo, junto a Roles de Control de Acceso, haz clic en Actualizar Roles.

5

Haz clic en Asignar Nuevos Roles.

a. Selecciona los roles de Access System, Access User Management y Access Site que quieras que tenga el usuario. b. Haz clic en Finalizar y Aplicar Roles.

Después de migrar los nuevos roles de control de acceso, todos los roles heredados de control de acceso del usuario serán eliminados. En adelante, solo se podrán otorgar a este usuario los roles actuales de control de acceso.


Preguntas frecuentes

chevron-right¿Qué sucede si un usuario con roles heredados de control de acceso es agregado a un grupo de Command que le concede roles actuales de control de acceso?hashtag

Si un usuario con roles heredados de control de acceso es agregado a un grupo de Command que tiene roles actuales de control de acceso, entonces el usuario recibirá todos los permisos que le otorgue la combinación de sus roles heredados y actuales de control de acceso.

Aunque este estado está soportado, se recomienda migrar los roles de acceso heredados de un usuario a los roles actuales de control de acceso antes de asignar permisos mediante un grupo de Command. Esto ayuda a simplificar el seguimiento de los permisos de acceso actuales del usuario.

Última actualización

¿Te fue útil?