Rôles hérités du contrôle d’accès

Il existe deux ensembles de rôles hérités qui définissent les autorisations d’un utilisateur pour afficher et gérer le contrôle d’accès dans Command :

  • Rôle d’accès (héritage). Ce rôle est défini au niveau de l’organisation, soit Gestionnaire d’accès soit Administrateur d’accès.

  • Administrateur de site d’accès (héritage). Ce rôle est défini au niveau du site pour chaque site. Pour qu’un utilisateur soit Administrateur de site d’accès d’un site quelconque, son rôle de contrôle d’accès au niveau de l’organisation doit être défini soit sur Gestionnaire d’accès soit sur Administrateur d’accès.


Comparaison des autorisations

Ci‑dessous figurent des diagrammes comparant les autorisations des rôles de contrôle d’accès hérités (affichés en bleu) aux rôles de contrôle d’accès actuels (affichés en blanc).

Autorisations du système d’accès au niveau de l’organisation

Autorisations de gestion des utilisateurs d’accès au niveau de l’organisation

Autorisations de contrôle d’accès au niveau du site


Descriptions détaillées des rôles hérités

Gestionnaire d’accès

Un utilisateur dont le rôle de contrôle d’accès au niveau de l’organisation est défini sur Gestionnaire d’accès peut :

  • Faire tout ce qu’un Membre d’accès peut faire.

  • Déverrouiller les portes auxquelles il a été autorisé.

  • Afficher, ajouter, suspendre et modifier les utilisateurs d’accès, y compris mettre à jour les informations utilisateur (non synchronisées via SCIM), accorder et suspendre l’accès, et ajouter et supprimer des identifiants.

  • Afficher, modifier et supprimer des groupes d’accès (non synchronisés via SCIM).

  • Afficher, modifier et supprimer des bâtiments.

  • Afficher, modifier, supprimer et ajouter des étages au sein des bâtiments.

  • Si vous êtes administrateur d’organisation, afficher les descriptions et supprimer les rapports d’événements enregistrés créés par d’autres utilisateurs.

Pour les sites dont un Gestionnaire d’accès est Administrateur de site d’accès, il peut :

  • Afficher et déverrouiller les portes.

  • Modifier le planning d’une porte pour un planning de porte déjà créé.

  • Ajouter à une porte une exception de planning de porte déjà créée.

  • Afficher les événements d’accès en direct et historiques. Exécuter, enregistrer, exporter et distribuer des rapports de ces événements. Ajouter et modifier des alertes basées sur des événements d’accès.

Administrateur d’accès

Un utilisateur dont le rôle de contrôle d’accès au niveau de l’organisation est défini sur Administrateur d’accès peut :

  • Tout ce qu’un Gestionnaire d’accès peut faire.

  • Afficher, ajouter, modifier et supprimer des groupes d’accès (non synchronisés via SCIM).

  • Afficher, ajouter, supprimer et modifier les plannings de porte, les exceptions de planning de porte et les exceptions de planning d’accès.

  • Mettre à jour le Rôle d’accès d’autres utilisateurs.

  • Pour tous les sites auxquels l’utilisateur a accès en visibilité, mettre à jour le Administrateur de site d’accès rôle d’autres utilisateurs.

  • Configurer les paramètres d’accès au niveau de l’organisation, tels que le déverrouillage via Bluetooth.

Pour les sites dont un Administrateur d’accès est Administrateur de site d’accès, il peut :

  • Effectuer tout ce qu’un Gestionnaire d’accès peut faire.

  • Ajouter, modifier et supprimer des portes, des entrées/sorties AUX, des verrouillages et des contrôleurs d’accès.

  • Ajouter, modifier et supprimer des niveaux d’accès et des exceptions de planning d’accès.

  • Gérer les paramètres d’accès au niveau du site, tels que le déverrouillage par Bluetooth et les mises à jour de firmware planifiées.

Administrateur de site d’accès

Lorsqu’un utilisateur est Administrateur de site d’accès d’un site donné, ses autorisations pour ce site dépendent du fait que son rôle de contrôle d’accès au niveau de l’organisation soit Gestionnaire d’accès ou Administrateur d’accès. Le tableau suivant décrit les autorisations accordées lorsqu’un utilisateur est nommé Administrateur de site d’accès d’un Site X:

Gestionnaire d’accès

Contrôle d’accès Administrateur

Voir les événements de porte en direct pour les portes du Site X

Voir les rapports pour les portes du Site X

Voir l’historique des événements de porte

Voir l’historique des événements utilisateur pour les portes du Site X

Modifier le planning d’une porte du Site X pour un autre planning déjà existant

Remplacer le planning d’une porte du Site X

Déverrouiller une porte du Site X depuis Verkada Command

Fait tout ce qu’un Gestionnaire d’accès peut faire, en plus de :

Modifier le rôle d’accès d’autres utilisateurs

Ajouter/supprimer des Administrateurs de site d’accès pour le Site X

Ajouter/supprimer des appareils de contrôle d’accès dans le Site X

Ajouter/configurer/supprimer des portes et des dispositifs AUX dans le Site X

Ajouter/configurer/supprimer des niveaux d’accès dans le Site X


Migrer les rôles de contrôle d’accès hérités

1

Dans Verkada Command, allez à All Products > Admin.

2

Dans Paramètres de l’organisation, sélectionnez Utilisateurs.

3

Sélectionnez l’utilisateur ayant un rôle de contrôle d’accès hérité.

4

Dans le panneau latéral gauche, à côté de Rôles de contrôle d’accès, cliquez sur Mettre à jour les rôles.

5

Cliquez sur Attribuer de nouveaux rôles.

a. Sélectionnez les rôles Accès Système, Gestion des utilisateurs d’accès et Accès Site que vous souhaitez attribuer à l’utilisateur. b. Cliquez sur Terminer et appliquer les rôles.

Après la migration des nouveaux rôles de contrôle d’accès, tous les rôles de contrôle d’accès hérités de l’utilisateur seront supprimés. Dorénavant, seuls les rôles de contrôle d’accès actuels pourront être attribués à cet utilisateur.


FAQ

Que se passe‑t‑il si un utilisateur avec des rôles de contrôle d’accès hérités est ajouté à un groupe Command qui lui accorde des rôles de contrôle d’accès actuels ?

Si un utilisateur avec des rôles de contrôle d’accès hérités est ajouté à un groupe Command qui possède des rôles de contrôle d’accès actuels, alors l’utilisateur recevra toutes les autorisations qui lui sont accordées par la combinaison de ses rôles de contrôle d’accès hérités et actuels.

Bien que cet état soit pris en charge, il est recommandé de migrer les rôles d’accès hérités d’un utilisateur vers les rôles de contrôle d’accès actuels avant d’attribuer des autorisations via un groupe Command. Cela aide à rationaliser le suivi des autorisations d’accès actuelles de l’utilisateur.

Mis à jour

Ce contenu vous a-t-il été utile ?