For the complete documentation index, see llms.txt. This page is also available as Markdown.

アクセスコントロールのロールと権限

Verkada Commandでユーザーのアクセスコントロール権限を定義するロールについて学ぶ

この記事では、以下のロールと関連する権限について説明します。 Verkada アクセスコントロール。その他のVerkada製品ラインのロールと権限については、以下を参照してください。 Commandのロールと権限.


権限に関する考慮事項

  • サブサイトは、最上位の親サイトを含むすべての親サイトから権限を継承します。

  • ユーザーは複数のグループに所属できます。ロールが競合する場合、ユーザーには 最上位のロール が直接、または任意のグループを通じて付与されます。

  • グループによって割り当てられたロールは手動で昇格できますが、降格はできません。アクセスを降格するには、より上位のロールを持つグループからユーザーを削除してください。

アクセスコントロールの権限は、オーガナイゼーションレベルとサイトレベルの両方で設定されます。アクセスコントロールの権限およびデバイスを表示・管理するユーザーの権限を定義するロールには、組織レベルのロールが2つ、サイトレベルのロールが1つあります。


オーガナイゼーションレベルのロール

アクセスシステムロールは、すべてのサイトの組織全体にわたるアクセスコントロール設定を管理する権限を付与します。

権限
アクセスシステムマネージャー
アクセスシステム管理者

ドアスケジュール、ドア例外、およびアクセス例外を作成・編集する

バッジテンプレートを作成・編集する

すべてのサイトに対するアクセスサイト管理者権限を受け取る

組織全体にわたるアクセスコントロール設定を管理する

建物およびフロアを作成・編集する

他のユーザーにアクセスシステムロールを付与する

ロールの概要

アクセスシステムマネージャー

アクセスシステムマネージャーを持つユーザーまたはグループは、次のことができます。

  • ドアスケジュールおよびドア例外を表示、追加、削除、編集する。

  • アクセス例外を表示、追加、削除、編集する。

アクセスシステム管理者

アクセスシステム管理者には自動的に アクセスサイト管理者すべてのサイト.

アクセスシステム管理者を持つユーザーまたはグループは、次のことができます。

  • アクセスシステムマネージャーができるすべての操作を行う。

  • 付与する アクセスシステムロール および アクセスサイトロール の任意のサイトに対する権限。

  • Bluetoothによる解錠など、組織全体にわたるアクセス設定を構成する。

  • バッジテンプレートを追加、編集、削除する。

  • 建物とフロアを編集・削除し、フロアにフロアプランを追加する。

  • 他のユーザーが作成した保存済みイベントレポートの説明を表示し、削除する。

  • サポートアクセスを有効にする オーガナイゼーションのCommandに対して。

なし

~する ない オーガナイゼーションの組織全体にわたるアクセスコントロール設定を管理する権限を持っていません。


ユーザー管理ロール

アクセスユーザー管理ロールは、アクセスユーザー、認証情報、およびアクセスグループを管理する権限を付与します。

権限
アクセス認証情報マネージャー
アクセスユーザーマネージャー
アクセスユーザー管理者

ユーザー認証情報を管理し、ユーザーバッジを印刷する

ユーザーアクセスを一時停止する

ユーザーを作成・編集する

アクセスグループのメンバーシップを編集する

アクセスグループを作成する

他のユーザーにアクセスユーザーロールを付与する

バッジテンプレートを作成・編集する

ロールの概要

アクセス認証情報マネージャー

アクセス認証情報マネージャーを持つユーザーまたはグループは、次のことができます。

  • すべてのアクセスユーザーを表示する。

  • アクセスユーザーの認証情報を追加、編集、削除する。

  • アクセスユーザーのプロフィール写真を追加・削除する。

  • ユーザーバッジを印刷する。

  • アクセスユーザーのPassアプリ設定を構成する。

  • 一時アクセスのユーザー開始日および終了日の編集を含め、アクセスユーザーに対するアクセスを付与・一時停止する。

アクセスユーザーマネージャー

アクセスユーザーマネージャーを持つユーザーまたはグループは、次のことができます。

  • アクセス認証情報マネージャーができるすべての操作を行う。

  • すべてのユーザープロフィール情報の更新を含め、アクセスユーザー(SCIM経由で同期されていないユーザー)を追加・編集する。

  • 既存のアクセスグループにユーザーを追加・削除する(SCIM経由で同期されていない場合)。

アクセスユーザー管理者

アクセスユーザー管理者を持つユーザーまたはグループは、次のことができます。

  • アクセスユーザーマネージャーができるすべての操作を行う。

  • 付与する アクセスユーザー管理ロール のオーガナイゼーションに対する権限。

  • アクセスユーザーを削除する(SCIM経由で同期されていない場合)。

  • アクセスグループを追加、編集、削除する(SCIM経由で同期されていない場合)。

  • サポートアクセスを有効にする オーガナイゼーションのCommandに対して。

なし

~する ない オーガナイゼーションのアクセスユーザーまたはグループを管理する権限を持っています。


サイトロール

アクセスサイトロールは、アクセスコントロールの設定、デバイス、およびドアアクセスを管理する権限を付与します。サイトレベルのロールは個々のユーザーまたはグループに割り当てることができ、特定のサイトにのみ適用されます。サブサイトは、階層内で上位にある親サイトから権限を継承します。

権限
アクセスサイト閲覧者
アクセスサイト訪問管理者
アクセスサイトマネージャー
アクセスサイト管理者

サイトのドア、入力/出力、およびイベントを表示する

サイトのドアをリモート解錠する

アクセスが付与されているドアのみ

サイトの訪問を管理する

サイトのドアにドアスケジュール、ドア例外、およびオーバーライドを適用する

サイトのアクセスレベルおよびアクセス例外を作成・編集する

サイトの訪問アクセステンプレートを作成・編集する

サイトの安否確認テンプレートを作成・編集する

サイトのエリアを表示し、アンチパスバック違反をクリアする

サイトのロックダウンを管理する

サイトのエリア設定を管理する

サイトのドア、入力/出力、およびアクセスコントローラーを管理する

サイトのアクセスコントロール設定を管理する

他のユーザーにアクセスサイトロールを付与する

ロールの概要

アクセスサイト閲覧者

サイトに対するアクセスサイト閲覧者権限を持つユーザーまたはグループは、次のことができます。

  • サイト内の任意のドアを表示する。

  • ユーザーがアクセス権を持つドアを、Commandから解錠する。

  • サイトのドアが追加されたフロアプランを表示する。

  • サイトのライブおよび履歴アクセスイベントを表示する。

  • 履歴アクセスイベントのレポートを実行、保存、エクスポート、配布する。

  • アクセスイベントに基づくアラートを追加・編集する。

  • 既存の安否確認テンプレートから安否確認レポートを実行・終了し、実行中の安否確認レポートで人を安全または行方不明としてマークする。

アクセスサイト訪問管理者

サイトに対するアクセスサイト訪問管理者権限を持つユーザーまたはグループは、次のことができます。

  • サイト閲覧者ができるすべての操作を行う。

  • 訪問者を作成し、認証情報を割り当てることを含め、サイトの訪問を管理する。

アクセスサイトマネージャー

サイトに対するアクセスサイトマネージャー権限を持つユーザーまたはグループは、次のことができます。

  • アクセスサイト訪問管理者ができるすべての操作を行う。

  • Commandからサイト内の任意のドアを解錠する。

  • Commandからサイト内の任意のドアのスケジュールをオーバーライドする。

  • ドアのスケジュールを別の既存のスケジュールに変更する。

  • 既存のドア例外を適用または削除する。

  • アクセスレベルを追加、構成、削除する。

  • ライブおよび履歴アクセスイベントを表示する。

  • 履歴アクセスイベントのレポートを実行、保存、エクスポート、配布する。

  • 安否確認テンプレートを作成、構成、削除する。

  • エリアを表示し、アンチパスバック違反をクリアする。

アクセスサイト管理者

サイトに対するアクセスサイト管理者権限を持つユーザーまたはグループは、次のことができます。

  • アクセスサイトマネージャーができるすべての操作を行う。

  • 付与する アクセスサイトロール のサイトに対する権限。

  • アクセスコントロールデバイスを追加、構成、削除する。

  • ドア、AUX入力、およびAUX出力を追加、構成、削除する。

  • ロックダウンを追加、構成、削除する。

  • エリアおよびアンチパスバック(APB)設定を構成する。

  • Bluetoothによる解錠やスケジュールされたファームウェア更新など、サイトのサイトレベルアクセス設定を管理する。

  • サポートアクセスを有効にする オーガナイゼーションのCommandに対して。

なし

~する ない サイトのアクセスコントロール設定またはデバイスを管理する権限を持っています。


権限を設定する

ユーザーロールまたはグループを管理することで、既存のユーザーおよびグループにサイト権限を設定できます。

ユーザー
1

Verkada Commandで、[すべての製品]>[管理]に移動します。

2

[組織設定]>[ユーザーと権限]で、[ユーザー]を選択します。

3

ユーザーを選択します。

4

[サイトロール]の右側にある[管理]をクリックします。

  1. 左上で、以下を選択します。 アクセスコントロール を製品ラインとして選択します。

  2. ユーザーに付与するロールを選択します。

  3. クリック 保存.

グループ
1

Verkada Commandで、[すべての製品]>[管理]に移動します。

2

[組織設定]>[ユーザーと権限]で、[グループ]を選択します。

3

グループを選択します。

4

[サイトロール]の右側にある[管理]をクリックします。

  1. 左上で、以下を選択します。 アクセスコントロール を製品ラインとして選択します。

  2. グループに付与するロールを選択します。

  3. クリック 保存.


一般的なアクセスコントロール権限の構成

シナリオ

ロール構成

ユーザーは、すべてのアクセスコントロールシステム設定、デバイス、およびユーザーを完全に制御する必要があります。 ​ 例:セキュリティディレクター。

ユーザーは、1つ以上のサイトのドアに適用されるドアスケジュールまたは例外を作成・編集できる必要があります。

例:セキュリティチームのメンバー。

ユーザーは、バッジを印刷してアクセスグループに追加することで、新規ユーザーのオンボーディングを担当します。 ​ 例:人事担当者。

ユーザーは、SCIM同期ユーザーなどの新規ユーザーについて、認証情報の追加とバッジの印刷のみを担当します。 ​ 例:人事担当者。

ユーザーは、サイト固有のすべてのアクセスコントロール設定を管理する必要がありますが、 ない ユーザーまたはアクセスグループの設定を編集できる必要があります(ユーザー管理ロールにより付与)。 ​ 例:オフィスのゼネラルマネージャー。

ユーザーは、特定のサイトでどのアクセスグループがドアにアクセスできるかを管理する必要がありますが、 ない サイトのその他のアクセスコントロール設定を編集できる必要があります。 ​ 例:オフィスの施設担当者。

ユーザーは、訪問者に一時アクセスを提供する必要があります。 例:受付担当者。

ユーザーは、特定のサイトの特定のドアを表示および解錠するだけで済みます。 ​ 例:受付担当者。


改訂履歴

11/14/2024:

  • 新しいアクセスシステム、アクセスユーザー管理、およびアクセスサイトのロールを追加しました。

  • 従来のアクセスコントロール管理者、アクセスコントロールマネージャー、およびアクセスサイト管理者ロールを削除しました。詳細は、 従来のアクセスコントロールロール をご覧ください。

実際の動作を確認しますか? 以下をチェックしてください ビデオチュートリアル.

最終更新

役に立ちましたか?