Rôles et autorisations pour le contrôle d’accès
Découvrez les rôles qui définissent les autorisations de contrôle d’accès d’un utilisateur dans Verkada Command
Depuis le 14 novembre 2024, les autorisations de contrôle d’accès ont changé. Les utilisateurs disposant d’anciens rôles de contrôle d’accès conserveront leurs autorisations jusqu’à ce qu’ils soient mis à jour vers les rôles actuels détaillés dans cet article. Voir Anciens rôles de contrôle d’accès pour plus d’informations.
Cet article décrit l’ensemble des rôles et des autorisations associées pour Verkada contrôle d’accès. Pour plus d’informations sur les rôles et autorisations des autres gammes de produits Verkada, voir Rôles et autorisations pour Command.
Considérations relatives aux autorisations
Les sous-sites héritent des autorisations de tous les sites parents, y compris le parent final.
Les utilisateurs peuvent appartenir à plusieurs groupes. En cas de conflit entre des rôles, l’utilisateur reçoit le rôle le plus élevé attribué directement ou par l’intermédiaire d’un groupe.
Les rôles attribués à un groupe peuvent être mis à niveau manuellement, mais pas rétrogradés. Retirez l’utilisateur du groupe ayant le rôle supérieur pour rétrograder son accès.
Les autorisations de contrôle d’accès sont définies à la fois au niveau de l’organisation et au niveau du site. Il existe deux rôles au niveau de l’organisation et un rôle au niveau du site qui définissent les autorisations d’un utilisateur pour afficher et gérer les autorisations et les appareils de contrôle d’accès :
Les rôles de contrôle d’accès sont attribués aux utilisateurs indépendamment les uns des autres.
Rôles au niveau de l’organisation
Les rôles système Access accordent des autorisations pour gérer les paramètres de contrôle d’accès à l’échelle de l’organisation pour tous les sites.
Créer et modifier les horaires de porte, les exceptions de porte et les exceptions d’accès
✅
✅
Créer et modifier les modèles de badge
✅
Recevoir les privilèges d’administrateur de site Access sur tous les sites
✅
Gérer les paramètres de contrôle d’accès à l’échelle de l’organisation
✅
Créer et modifier des bâtiments et des étages
✅
Attribuer des rôles système Access à d’autres utilisateurs
✅
Aperçu des rôles
Gestionnaire système Access
Un utilisateur ou un groupe avec le rôle Gestionnaire système Access peut :
Afficher, ajouter, supprimer et modifier les horaires de porte et les exceptions de porte.
Afficher, ajouter, supprimer et modifier les exceptions d’accès.
Administrateur système Access
Les administrateurs système Access reçoivent automatiquement administrateur du site d'accès pour tous les sites.
Un utilisateur ou un groupe avec le rôle Administrateur des utilisateurs Access peut :
Faire tout ce qu’un Gestionnaire système Access peut faire.
Attribuer des rôles système Access et rôles de site Access autorisations pour n’importe quel site.
Configurer les paramètres d’accès à l’échelle de l’organisation, tels que le déverrouillage Bluetooth.
Ajouter, modifier et supprimer des modèles de badge.
Modifier et supprimer des bâtiments et des étages, et ajouter des plans de niveau aux étages.
Afficher les descriptions des rapports d’événements enregistrés créés par d’autres utilisateurs et les supprimer.
Activer l’accès du support à Command pour l’organisation.
Aucune
A ne l’autorisation de gérer les paramètres de contrôle d’accès à l’échelle de l’organisation pour une organisation.
Rôles de gestion des utilisateurs
Les rôles de gestion des utilisateurs Access accordent des autorisations pour gérer les utilisateurs d’accès, les identifiants et les groupes d’accès.
Gérer les identifiants des utilisateurs et imprimer les badges utilisateur
✅
✅
✅
Suspendre l’accès d’un utilisateur
✅
✅
✅
Créer et modifier des utilisateurs
✅
✅
Modifier l’appartenance à un groupe d’accès
✅
✅
Créer des groupes d’accès
✅
Attribuer des rôles utilisateur Access à d’autres utilisateurs
✅
Créer et modifier des modèles de badge
✅
Aperçu des rôles
Gestionnaire des identifiants Access
Un utilisateur ou un groupe avec le rôle Gestionnaire des identifiants Access peut :
Afficher tous les utilisateurs d’accès.
Ajouter, modifier et supprimer des identifiants pour les utilisateurs d’accès.
Ajouter et supprimer des photos de profil pour les utilisateurs d’accès.
Imprimer les badges utilisateur.
Configurer les paramètres de l’application Pass pour les utilisateurs d’accès.
Accorder et suspendre l’accès pour les utilisateurs d’accès, y compris modifier la date de début et de fin d’un utilisateur pour un accès temporaire.
Gestionnaire des utilisateurs Access
Un utilisateur ou un groupe avec le rôle Gestionnaire des utilisateurs Access peut :
Faire tout ce qu’un Gestionnaire des identifiants Access peut faire.
Ajouter et modifier des utilisateurs d’accès (non synchronisés via SCIM), y compris mettre à jour toutes les informations du profil utilisateur.
Ajouter et supprimer des utilisateurs de groupes d’accès existants (non synchronisés via SCIM).
Administrateur des utilisateurs Access
Un utilisateur ou un groupe avec le rôle Administrateur des utilisateurs Access peut :
Faire tout ce qu’un Gestionnaire des utilisateurs Access peut faire.
Attribuer des Rôle de gestion des utilisateurs Access autorisations pour l’organisation.
Supprimer des utilisateurs d’accès (non synchronisés via SCIM).
Ajouter, modifier et supprimer des groupes d’accès (non synchronisés via SCIM).
Activer l’accès du support à Command pour l’organisation.
Rôles de site
Les rôles de site Access accordent des autorisations pour gérer les paramètres de contrôle d’accès, les appareils et l’accès aux portes. Les rôles au niveau du site peuvent être attribués à des utilisateurs ou groupes individuels et ne s’appliquent qu’à un site spécifique. Les sous-sites héritent des autorisations des sites parents situés au-dessus d’eux dans la hiérarchie.
Afficher les portes, les entrées/sorties et les événements du site
✅
✅
✅
✅
Déverrouiller à distance les portes du site
Uniquement les portes pour lesquelles l’accès est accordé
✅
✅
Gérer les visites du site
✅
✅
✅
Appliquer des horaires de porte, des exceptions de porte et des dérogations aux portes du site
✅
✅
Créer et modifier les niveaux d’accès et les exceptions d’accès pour le site
✅
✅
Créer et modifier les modèles d’accès des visites pour le site
✅
✅
Créer et modifier les modèles de recensement pour le site
✅
✅
Afficher les zones et effacer les violations d’anti-passback pour le site
✅
✅
Gérer les confinements pour le site
✅
Gérer les paramètres des zones pour le site
✅
Gérer les portes, les entrées/sorties et les contrôleurs d’accès pour le site
✅
Gérer les paramètres de contrôle d’accès du site
✅
Attribuer des rôles de site Access à d’autres utilisateurs
✅
Aperçu des rôles
Agent de site Access
Un utilisateur ou un groupe disposant des autorisations d’Agent de site Access pour un site peut :
Afficher n’importe quelle porte du site.
Déverrouiller des portes depuis Command pour les portes auxquelles l’utilisateur a accès.
Afficher un plan de niveau auquel des portes du site ont été ajoutées.
Afficher les événements d’accès en direct et historiques pour le site.
Exécuter, enregistrer, exporter et distribuer des rapports d’événements d’accès historiques.
Ajouter et modifier des alertes basées sur des événements d’accès.
Lancer et terminer des rapports de recensement à partir de modèles de recensement existants, et marquer des personnes comme Safe ou manquantes dans un rapport de recensement actif.
Gestionnaire des visites de site Access
Un utilisateur ou un groupe disposant des autorisations de Gestionnaire des visites de site Access pour un site peut :
Faire tout ce qu’un agent de site peut faire.
Gérer les visites pour un site, ce qui inclut la création de visiteurs et l’attribution d’identifiants.
Autorisations de gestionnaire de site
Un utilisateur ou un groupe disposant des autorisations de Gestionnaire de site Access pour un site peut :
Faire tout ce qu’un Gestionnaire des visites de site Access peut faire.
Déverrouiller n’importe quelle porte du site depuis Command.
Remplacer l’horaire de n’importe quelle porte du site depuis Command.
Changer l’horaire d’une porte pour un autre horaire préexistant.
Appliquer ou supprimer des exceptions de porte préexistantes.
Ajouter, configurer et supprimer des niveaux d’accès.
Afficher les événements d’accès en direct et historiques.
Exécuter, enregistrer, exporter et distribuer des rapports d’événements d’accès historiques.
Créer, configurer et supprimer des modèles de recensement.
Afficher les zones et effacer les violations d’anti-passback.
administrateur du site d'accès
Un utilisateur ou un groupe disposant des autorisations d’Administrateur de site Access pour un site peut :
Faire tout ce qu’un Gestionnaire de site Access peut faire.
Attribuer des rôles de site Access autorisations pour le site.
Ajouter, configurer et supprimer des appareils de contrôle d’accès.
Ajouter, configurer et supprimer des portes, des entrées AUX et des sorties AUX.
Ajouter, configurer et supprimer des confinements.
Configurer les zones et les paramètres d’anti-passback (APB).
Gérer les paramètres d’accès au niveau du site pour le site, tels que le déverrouillage Bluetooth et les mises à jour planifiées du micrologiciel.
Activer l’accès du support à Command pour l’organisation.
Définir les autorisations
Vous pouvez définir les autorisations de site pour des utilisateurs et groupes existants en gérant les rôles ou les groupes d’utilisateurs.
Utilisateurs
Dans Verkada Command, accédez à Tous les produits > Admin.
Sous Paramètres de l’organisation > Utilisateurs et autorisations, sélectionnez Utilisateurs.
Sélectionnez un utilisateur.
À droite de Rôles de site, cliquez sur Gérer.
En haut à gauche, sélectionnez Contrôle d’accès comme gamme de produits.
Sélectionnez le rôle à attribuer à l’utilisateur.
Cliquez sur Enregistrer.
Groupes
Dans Verkada Command, accédez à Tous les produits > Admin.
Sous Paramètres de l’organisation > Utilisateurs et autorisations, sélectionnez Groupes.
Sélectionnez un groupe.
À droite de Rôles de site, cliquez sur Gérer.
En haut à gauche, sélectionnez Contrôle d’accès comme gamme de produits.
Sélectionnez le rôle à attribuer au groupe.
Cliquez sur Enregistrer.
Configurations courantes des autorisations de contrôle d’accès
Scénario
Configuration des rôles
L’utilisateur a besoin d’un contrôle total sur tous les paramètres, appareils et utilisateurs du système de contrôle d’accès. Par exemple, un directeur de la sécurité.
L’utilisateur doit pouvoir créer et modifier des horaires de porte ou des exceptions appliqués aux portes d’un ou de plusieurs sites.
Par exemple, un membre de l’équipe de sécurité.
L’utilisateur est responsable de l’intégration des nouveaux utilisateurs en imprimant des badges et en les ajoutant à des groupes d’accès. Par exemple, un membre du personnel RH.
L’utilisateur est uniquement responsable de l’ajout des informations d’identification et de l’impression des badges pour les nouveaux utilisateurs, comme les utilisateurs synchronisés via SCIM. Par exemple, un membre du personnel RH.
L’utilisateur doit gérer tous les paramètres de contrôle d’accès spécifiques au site mais doit ne pouvoir modifier les paramètres des utilisateurs ou des groupes d’accès (accordés par les rôles de gestion des utilisateurs). Par exemple, un directeur général de bureau.
L’utilisateur doit gérer quels groupes d’accès ont accès aux portes d’un site particulier mais doit ne pouvoir modifier d’autres paramètres de contrôle d’accès pour le site. Par exemple, un membre du personnel des installations de bureau.
L’utilisateur doit fournir un accès temporaire aux visiteurs. Par exemple, un réceptionniste à l’accueil.
L’utilisateur a seulement besoin d’afficher et de déverrouiller certaines portes pour un site particulier. Par exemple, un réceptionniste à l’accueil.
Révisions
11/14/2024:
Ajout des nouveaux rôles système Access, gestion des utilisateurs Access et site Access.
Suppression des anciens rôles Administrateur du contrôle d’accès, Gestionnaire du contrôle d’accès et Administrateur de site Access. Voir Anciens rôles de contrôle d’accès pour plus d’informations.
Vous préférez le voir en action ? Découvrez le tutoriel vidéo.
Mis à jour
Ce contenu vous a-t-il été utile ?

