アクセスコントロールの役割と権限
Verkada Command でユーザーのアクセス権限を定義する役割について学ぶ
2024年11月14日現在、アクセスコントロールの権限が変更されました。従来のアクセスコントロールロールを持つユーザーは、本記事に記載された現在のロールに更新されるまで権限を維持します。参照してください 従来のアクセスコントロールロール 詳細はを参照してください。
この記事では、次のためのロールセットと関連する権限について説明します: Verkada Access Control。他のVerkada製品ラインのロールと権限の詳細については、次を参照してください Command のロールと権限.
権限に関する考慮事項
サブサイトは、最上位の親を含むすべての親サイトから権限を継承します。
ユーザーは複数のグループに所属できます。ロールが競合する場合、ユーザーには 最も高いロール が、直接付与されるか任意のグループを通じて付与されます。
グループに割り当てられたロールは手動でアップグレードできますが、ダウングレードはできません。アクセスをダウングレードするには、より高いロールを持つグループからユーザーを削除してください。
アクセスコントロールの権限は、組織レベルとサイトレベルの両方で設定されます。組織レベルのロールが2つ、サイトレベルのロールが1つあり、これらがユーザーのアクセスコントロールの表示および管理権限を定義します:
アクセスコントロールのロールは、それぞれ独立してユーザーに付与されます。
組織レベルのロール
サイトレベルのロール
権限を設定する
一般的なアクセスコントロールの権限構成
シナリオ
ロール構成
ユーザーはすべてのアクセスコントロールシステムの設定、デバイス、およびユーザーを完全に管理する必要があります。 例:セキュリティディレクター。
Access System Admin
Access User Admin
ユーザーは、1つ以上のサイトのドアに適用されるドアスケジュールや例外を作成および編集できる必要があります。
例:セキュリティチームのメンバー。
Access System Manager
ユーザーは、バッジを印刷してアクセスグループに追加することで新しいユーザーのオンボーディングを担当します。 例:人事スタッフ。
Access User Manager
ユーザーは、新しいユーザー(例:SCIMで同期されたユーザー)のために認証情報を追加し、バッジを印刷することのみを担当します。 例:人事スタッフ。
ユーザーはサイト固有のすべてのアクセスコントロール設定を管理する必要がありますが、 正しく ユーザー管理ロールにより付与されるユーザーまたはアクセスグループ設定を編集できる必要があります。 例:オフィスのゼネラルマネージャー。
アクセスサイト管理者
ユーザーは特定のサイトのドアにアクセスできるアクセスグループを管理する必要がありますが、 正しく そのサイトの他のアクセスコントロール設定を編集できる必要があります。 例:オフィスの設備担当スタッフ。
ユーザーは特定のサイトの特定のドアを表示および解除するだけでよい。 例:フロントデスクの受付係。
最終更新
役に立ちましたか?

