Rôles hérités de contrôle d’accès

circle-check

Il existe deux ensembles de rôles hérités qui définissent les autorisations d’un utilisateur pour visualiser et gérer le contrôle d’accès dans Command :

  • Rôle d’accès (hérité). Ce rôle est défini au niveau de l’organisation, soit Gestionnaire d’accès soit Administrateur d’accès.

  • Administrateur d’accès du site (hérité). Ce rôle est défini au niveau du site pour chaque site. Pour qu’un utilisateur soit Administrateur d’accès du site d’un site quelconque, son rôle de contrôle d’accès doit être défini sur Gestionnaire d’accès ou Administrateur d’accès.

circle-exclamation

Comparaison des autorisations

Ci‑dessous figurent des schémas comparant les autorisations des rôles hérités de contrôle d’accès (affichés en bleu) aux rôles actuels de contrôle d’accès (affichés en blanc).

Autorisations du système d’accès au niveau de l’organisation

Autorisations de gestion des utilisateurs d’accès au niveau de l’organisation

Autorisations de contrôle d’accès au niveau du site


Descriptions détaillées des rôles hérités

chevron-rightGestionnaire d’accèshashtag

Un utilisateur dont le rôle de contrôle d’accès au niveau de l’organisation est défini sur Gestionnaire d’accès peut :

  • Faire tout ce qu’un Membre d’accès peut faire.

  • Déverrouiller les portes auxquelles il a été autorisé.

  • Afficher, ajouter, suspendre et modifier les utilisateurs d’accès, y compris la mise à jour des informations utilisateur (non synchronisées via SCIM), l’octroi et la suspension d’accès, ainsi qu’ajouter et supprimer des identifiants.

  • Afficher, modifier et supprimer des groupes d’accès (non synchronisés via SCIM).

  • Afficher, modifier et supprimer des bâtiments.

  • Afficher, modifier, supprimer et ajouter des étages au sein des bâtiments.

  • Si vous êtes administrateur d’organisation, afficher les descriptions et supprimer les rapports d’événements enregistrés créés par d’autres utilisateurs.

Pour les sites dont un Gestionnaire d’accès est Administrateur d’accès du site, il peut :

  • Afficher et déverrouiller des portes.

  • Changer l’emploi du temps d’une porte pour un calendrier de porte qui a déjà été créé.

  • Ajouter à une porte une exception d’emploi du temps qui a déjà été créée.

  • Afficher les événements d’accès en direct et historiques. Exécuter, enregistrer, exporter et distribuer des rapports de ces événements. Ajouter et modifier des alertes basées sur des événements d’accès.

chevron-rightAdministrateur d’accèshashtag

Un utilisateur dont le rôle de contrôle d’accès au niveau de l’organisation est défini sur Administrateur d’accès peut :

  • Tout ce qu’un Gestionnaire d’accès peut faire.

  • Afficher, ajouter, modifier et supprimer des groupes d’accès (non synchronisés via SCIM).

  • Afficher, ajouter, supprimer et modifier les calendriers de portes, les exceptions de calendrier de porte et les exceptions de calendrier d’accès.

  • Mettre à jour le rôle d’accès d’autres utilisateurs.

  • Pour tous les sites dont l’utilisateur a la visibilité, mettre à jour le administrateur de site d’accès rôle d’autres utilisateurs.

  • Configurer les paramètres d’accès à l’échelle de l’organisation, tels que le déverrouillage Bluetooth.

Pour les sites dont un Administrateur d’accès est Administrateur d’accès du site, il peut :

  • Effectuer tout ce qu’un Gestionnaire d’accès peut faire.

  • Ajouter, modifier et supprimer des portes, des entrées/sorties AUX, des verrouillages et des contrôleurs d’accès.

  • Ajouter, modifier et supprimer des niveaux d’accès et des exceptions de calendrier d’accès.

  • Gérer les paramètres d’accès au niveau du site, tels que le déverrouillage Bluetooth et les mises à jour de firmware programmées.

chevron-rightadministrateur de site d’accèshashtag

Lorsqu’un utilisateur est Administrateur d’accès du site d’un site donné, ses autorisations pour ce site dépendent de si son rôle de contrôle d’accès au niveau de l’organisation est Gestionnaire d’accès ou Administrateur d’accès. Le tableau suivant décrit quelles autorisations sont accordées lorsqu’un utilisateur est nommé Administrateur d’accès du site d’un Site X:

Gestionnaire d’accès

type de produit Admin

Afficher les événements de porte en direct pour les portes du Site X

Afficher les rapports pour les portes du Site X

Afficher l’historique des événements de porte

Afficher l’historique des événements utilisateur pour les portes du Site X

Changer l’emploi du temps d’une porte du Site X pour un autre calendrier déjà existant

Remplacer le calendrier d’une porte du Site X

Déverrouiller une porte du Site X depuis Verkada Command

Fait tout ce qu’un Gestionnaire d’accès fait, en plus de :

Changer le rôle d’accès d’autres utilisateurs

Ajouter/supprimer des Administrateurs d’accès du site pour le Site X

Ajouter/supprimer des dispositifs de contrôle d’accès dans le Site X

Ajouter/configurer/supprimer des portes et des dispositifs AUX dans le Site X

Ajouter/configurer/supprimer des niveaux d’accès dans le Site X

triangle-exclamation

Migrer les rôles hérités de contrôle d’accès

triangle-exclamation
1

Dans Verkada Command, allez dans All Products > Admin.

2

Sous Paramètres de l’organisation, sélectionnez Utilisateurs.

3

Sélectionnez l’utilisateur ayant un rôle hérité de contrôle d’accès.

4

Dans le panneau latéral gauche, à côté de Rôles de contrôle d’accès, cliquez sur Mettre à jour les rôles.

5

Cliquez sur Attribuer de nouveaux rôles.

a. Sélectionnez les rôles Accès Système, Gestion des utilisateurs d’accès et Accès Site que vous souhaitez attribuer à l’utilisateur. b. Cliquez sur Terminer et appliquer les rôles.

Après la migration des nouveaux rôles de contrôle d’accès, tous les rôles hérités de contrôle d’accès de l’utilisateur seront supprimés. Dorénavant, seuls les rôles actuels de contrôle d’accès pourront être attribués à cet utilisateur.


FAQ

chevron-rightQue se passe‑t‑il si un utilisateur ayant des rôles hérités de contrôle d’accès est ajouté à un groupe Command qui lui attribue des rôles actuels de contrôle d’accès ?hashtag

Si un utilisateur ayant des rôles hérités de contrôle d’accès est ajouté à un groupe Commandarrow-up-right qui possède des rôles actuels de contrôle d’accès, alors l’utilisateur recevra toutes les autorisations qui lui sont accordées par la combinaison de ses rôles hérités et actuels de contrôle d’accès.

Bien que cet état soit pris en charge, il est recommandé de migrer les rôles hérités d’un utilisateur vers les rôles actuels de contrôle d’accès avant d’attribuer des autorisations via un groupe Command. Cela aide à simplifier le suivi des autorisations d’accès actuelles de l’utilisateur.

Mis à jour

Ce contenu vous a-t-il été utile ?