アクセスコントロールの役割と権限

Verkada Command でユーザーのアクセス権限を定義する役割について学ぶ

この記事では、次のためのロールセットと関連する権限について説明します: Verkada Access Control。他のVerkada製品ラインのロールと権限の詳細については、次を参照してください Command のロールと権限.


権限に関する考慮事項

  • サブサイトは、最上位の親を含むすべての親サイトから権限を継承します。

  • ユーザーは複数のグループに所属できます。ロールが競合する場合、ユーザーには 最も高いロール が、直接付与されるか任意のグループを通じて付与されます。

  • グループに割り当てられたロールは手動でアップグレードできますが、ダウングレードはできません。アクセスをダウングレードするには、より高いロールを持つグループからユーザーを削除してください。

アクセスコントロールの権限は、組織レベルとサイトレベルの両方で設定されます。組織レベルのロールが2つ、サイトレベルのロールが1つあり、これらがユーザーのアクセスコントロールの表示および管理権限を定義します:


組織レベルのロール

Access System

Access Systemロールは、すべてのサイトに対する組織全体のアクセスコントロール設定を管理する権限を付与します。

大まかに言うと、これらが各レベルのAccess Systemロールに付与される権限です:

なし

には 正しく 組織の組織全体のアクセスコントロール設定を管理する権限があります。

Access System Manager

Access System Managerを持つユーザーまたはグループは、次のことができます:

  • ドアスケジュールとドア例外を表示、追加、削除、および編集する。

  • アクセス例外を表示、追加、削除、および編集する。

Access System Admin

Access User Adminを持つユーザーまたはグループは、次のことができます:

  • Access System Managerができることをすべて行う。

  • 継承する アクセスサイト管理者 の権限を すべてのサイト.

  • 付与する Access System Role および Access Site Role 任意のサイトに対する権限。

  • Bluetooth解除など、組織全体のアクセス設定を構成する。

  • バッジテンプレートを追加、編集、および削除する。

  • 建物やフロアを編集および削除し、フロアにフロアプランを追加する。

  • 他のユーザーが作成した保存済みイベントレポートの説明を表示し、削除する。

Access User Management

Access User Managementロールは、アクセスユーザー、認証情報、およびアクセスグループを管理する権限を付与します。

大まかに言うと、これらが各レベルのAccess User Managementロールに付与される権限です:

なし

には 正しく には、組織のアクセスユーザーまたはグループを管理する権限があります。

Access Credential Manager

Access Credential Managerを持つユーザーまたはグループは、次のことができます:

  • すべてのアクセスユーザーを表示する。

  • アクセスユーザーの認証情報を追加、編集、および削除する。

  • アクセスユーザーのプロフィール画像を追加および削除する。

  • ユーザーバッジを印刷する。

  • アクセスユーザーのためにPassアプリの設定を構成する。

  • アクセスユーザーのアクセスを付与および停止すること(臨時アクセスの開始日と終了日の編集を含む)。

Access User Manager

Access User Managerを持つユーザーまたはグループは、次のことができます:

  • Access Credential Managerができることをすべて行う。

  • アクセスユーザー(SCIMで同期されていないもの)を追加および編集し、すべてのユーザープロフィール情報を更新する。

  • 既存のアクセスグループ(SCIMで同期されていないもの)にユーザーを追加および削除する。

Access User Admin

Access User Adminを持つユーザーまたはグループは、次のことができます:

サイトレベルのロール

Access Site

Access Siteロールは、アクセスコントロール設定、デバイス、およびドアアクセスを管理する権限を付与します。

大まかに言うと、これらが各レベルのAccess Siteロールに付与される権限です:

なし

には 正しく には、サイトのアクセスコントロール設定またはデバイスを管理する権限があります。

Access Site Viewer

サイトに対してAccess Site Viewer権限を持つユーザーまたはグループは次のことができます:

  • サイト内の任意のドアを表示する。

  • ユーザーがアクセス権を持つドアのコマンドからドアを解除する。

  • サイトに追加されたドアを含むフロアプランを表示する。

  • サイトのライブおよび過去のアクセスイベントを表示する。

  • 過去のアクセスイベントのレポートを実行、保存、エクスポート、および配布する。

  • アクセスイベントに基づくアラートを追加および編集する。

  • 既存の安否確認テンプレートから安否確認レポートを実行および終了し、アクティブな安否確認レポートで人を安全または不明としてマークする。

Access Site Manager

サイトに対してAccess Site Manager権限を持つユーザーまたはグループは次のことができます:

  • Access Site Viewerができることをすべて行う。

  • サイト内の任意のドアをCommandから解除する。

  • サイト内の任意のドアのスケジュールをCommandから上書きする。

  • ドアのスケジュールを既存の別のスケジュールに変更する。

  • 既存のドア例外を適用または削除する。

  • アクセスレベルを追加、構成、および削除する。

  • ライブおよび過去のアクセスイベントを表示する。

  • 過去のアクセスイベントのレポートを実行、保存、エクスポート、および配布する。

  • 安否確認テンプレートを作成、構成、および削除する。

  • エリアを表示し、アンチパスバック違反をクリアする。

アクセスサイト管理者

サイトに対してAccess Site Admin権限を持つユーザーまたはグループは次のことができます:

  • Access Site Managerができることをすべて行う。

  • 付与する Access Site Role サイトに対する権限。

  • アクセスコントロールデバイスを追加、構成、および削除する。

  • ドア、AUX入力、およびAUX出力を追加、構成、および削除する。

  • ロックダウンを追加、構成、および削除する。

  • エリアとアンチパスバック(APB)設定を構成する。

  • Bluetooth解除やスケジュールされたファームウェア更新など、サイトのサイトレベルアクセス設定を管理する。


権限を設定する

ユーザー

組織レベル

Verkada Commandで、All Products > Admin に移動します。Org Settingsの下で、Usersを選択します。ユーザーを選択します。左側のパネルで、Access Control Rolesの横にあるEditをクリックします。a. 必要な組織レベルのアクセスコントロールロールを付与します。 b. Apply Changesをクリックします。

サイトレベル

Verkada Commandで、All Products > Admin に移動します。Org Settingsの下で、Usersを選択します。ユーザーを選択します。右上で、Manage Rolesをクリックします。a. Access Site Roleドロップダウンから、必要なサイトに対する権限レベルを選択します。 b. Saveをクリックします。

グループ

組織レベル

Verkada Commandで、All Products > Admin に移動します。Org Settingsの下で、Groupsを選択します。グループを選択します。左側のパネルで、Access Control Rolesの横にあるEditをクリックします。a. 必要な組織レベルのアクセスコントロールロールを付与します。 b. Apply Changesをクリックします。

サイトレベル

Verkada Commandで、All Products > Admin に移動します。Org Settingsの下で、Groupsを選択します。グループを選択します。上部で、Site Rolesをクリックします。右上で、Manage Rolesをクリックします。 b. Access Site Roleドロップダウンから、必要なサイトに対する権限レベルを選択します。 c. Saveをクリックします。


一般的なアクセスコントロールの権限構成

シナリオ

ロール構成

ユーザーはすべてのアクセスコントロールシステムの設定、デバイス、およびユーザーを完全に管理する必要があります。 例:セキュリティディレクター。

Access System Admin

Access User Admin

ユーザーは、1つ以上のサイトのドアに適用されるドアスケジュールや例外を作成および編集できる必要があります。

例:セキュリティチームのメンバー。

Access System Manager

ユーザーは、バッジを印刷してアクセスグループに追加することで新しいユーザーのオンボーディングを担当します。 例:人事スタッフ。

Access User Manager

ユーザーは、新しいユーザー(例:SCIMで同期されたユーザー)のために認証情報を追加し、バッジを印刷することのみを担当します。 例:人事スタッフ。

ユーザーはサイト固有のすべてのアクセスコントロール設定を管理する必要がありますが、 正しく ユーザー管理ロールにより付与されるユーザーまたはアクセスグループ設定を編集できる必要があります。 例:オフィスのゼネラルマネージャー。

アクセスサイト管理者

ユーザーは特定のサイトのドアにアクセスできるアクセスグループを管理する必要がありますが、 正しく そのサイトの他のアクセスコントロール設定を編集できる必要があります。 例:オフィスの設備担当スタッフ。

ユーザーは特定のサイトの特定のドアを表示および解除するだけでよい。 例:フロントデスクの受付係。


改訂履歴

11/14/2024:

  • 新しいAccess System、Access User Management、およびAccess Siteロールを追加しました。

  • 従来のAccess Control Admin、Access Control Manager、およびAccess Site Adminロールを削除しました。参照してください 従来のアクセスコントロールロール 詳細はを参照してください。

実際の動作を見てみたいですか? 次をチェックしてください: ビデオチュートリアル.

最終更新

役に立ちましたか?