アクセスコントロールのロールと権限
Verkada Commandでユーザーのアクセスコントロール権限を定義するロールについて学ぶ
2024年11月14日以降、アクセスコントロールの権限が変更されました。従来のアクセスコントロールロールを持つユーザーは、本記事で詳述されている現在のロールに更新されるまで、権限を維持します。詳細は、 従来のアクセスコントロールロール をご覧ください。
この記事では、以下のロールと関連する権限について説明します。 Verkada アクセスコントロール。その他のVerkada製品ラインのロールと権限については、以下を参照してください。 Commandのロールと権限.
権限に関する考慮事項
サブサイトは、最上位の親サイトを含むすべての親サイトから権限を継承します。
ユーザーは複数のグループに所属できます。ロールが競合する場合、ユーザーには 最上位のロール が直接、または任意のグループを通じて付与されます。
グループによって割り当てられたロールは手動で昇格できますが、降格はできません。アクセスを降格するには、より上位のロールを持つグループからユーザーを削除してください。
アクセスコントロールの権限は、オーガナイゼーションレベルとサイトレベルの両方で設定されます。アクセスコントロールの権限およびデバイスを表示・管理するユーザーの権限を定義するロールには、組織レベルのロールが2つ、サイトレベルのロールが1つあります。
アクセスコントロールロールは、互いに独立してユーザーに付与されます。
オーガナイゼーションレベルのロール
アクセスシステムロールは、すべてのサイトの組織全体にわたるアクセスコントロール設定を管理する権限を付与します。
ドアスケジュール、ドア例外、およびアクセス例外を作成・編集する
✅
✅
バッジテンプレートを作成・編集する
✅
すべてのサイトに対するアクセスサイト管理者権限を受け取る
✅
組織全体にわたるアクセスコントロール設定を管理する
✅
建物およびフロアを作成・編集する
✅
他のユーザーにアクセスシステムロールを付与する
✅
ロールの概要
ユーザー管理ロール
アクセスユーザー管理ロールは、アクセスユーザー、認証情報、およびアクセスグループを管理する権限を付与します。
ユーザー認証情報を管理し、ユーザーバッジを印刷する
✅
✅
✅
ユーザーアクセスを一時停止する
✅
✅
✅
ユーザーを作成・編集する
✅
✅
アクセスグループのメンバーシップを編集する
✅
✅
アクセスグループを作成する
✅
他のユーザーにアクセスユーザーロールを付与する
✅
バッジテンプレートを作成・編集する
✅
ロールの概要
サイトロール
アクセスサイトロールは、アクセスコントロールの設定、デバイス、およびドアアクセスを管理する権限を付与します。サイトレベルのロールは個々のユーザーまたはグループに割り当てることができ、特定のサイトにのみ適用されます。サブサイトは、階層内で上位にある親サイトから権限を継承します。
サイトのドア、入力/出力、およびイベントを表示する
✅
✅
✅
✅
サイトのドアをリモート解錠する
アクセスが付与されているドアのみ
✅
✅
サイトの訪問を管理する
✅
✅
✅
サイトのドアにドアスケジュール、ドア例外、およびオーバーライドを適用する
✅
✅
サイトのアクセスレベルおよびアクセス例外を作成・編集する
✅
✅
サイトの訪問アクセステンプレートを作成・編集する
✅
✅
サイトの安否確認テンプレートを作成・編集する
✅
✅
サイトのエリアを表示し、アンチパスバック違反をクリアする
✅
✅
サイトのロックダウンを管理する
✅
サイトのエリア設定を管理する
✅
サイトのドア、入力/出力、およびアクセスコントローラーを管理する
✅
サイトのアクセスコントロール設定を管理する
✅
他のユーザーにアクセスサイトロールを付与する
✅
ロールの概要
権限を設定する
ユーザーロールまたはグループを管理することで、既存のユーザーおよびグループにサイト権限を設定できます。
一般的なアクセスコントロール権限の構成
シナリオ
ロール構成
ユーザーは、すべてのアクセスコントロールシステム設定、デバイス、およびユーザーを完全に制御する必要があります。 例:セキュリティディレクター。
ユーザーは、1つ以上のサイトのドアに適用されるドアスケジュールまたは例外を作成・編集できる必要があります。
例:セキュリティチームのメンバー。
ユーザーは、バッジを印刷してアクセスグループに追加することで、新規ユーザーのオンボーディングを担当します。 例:人事担当者。
ユーザーは、SCIM同期ユーザーなどの新規ユーザーについて、認証情報の追加とバッジの印刷のみを担当します。 例:人事担当者。
ユーザーは、サイト固有のすべてのアクセスコントロール設定を管理する必要がありますが、 ない ユーザーまたはアクセスグループの設定を編集できる必要があります(ユーザー管理ロールにより付与)。 例:オフィスのゼネラルマネージャー。
ユーザーは、特定のサイトでどのアクセスグループがドアにアクセスできるかを管理する必要がありますが、 ない サイトのその他のアクセスコントロール設定を編集できる必要があります。 例:オフィスの施設担当者。
ユーザーは、訪問者に一時アクセスを提供する必要があります。 例:受付担当者。
ユーザーは、特定のサイトの特定のドアを表示および解錠するだけで済みます。 例:受付担当者。
最終更新
役に立ちましたか?

