Utilisez le contrôle d'accès basé sur les rôles de la console d'administration pour déterminer quels privilèges d'administration sont accordés à lequel de vos comptes d’utilisateurs Active Directory.
Ces rôles et leurs droits associés déterminent quelles actions de gestion un utilisateur peut effectuer à l'aide de la console d'administration. La visibilité des fonctionnalités et des éléments de la console d'administration est contrôlée par le rôle attribué au compte Active Directory de la personne. Par exemple, une personne d'un groupe Active Directory qui reçoit le rôle Administrateur du support technique en lecture seule peut accéder aux fiches utilisateurs pour les utilisateurs finaux et afficher les informations, mais ne peut pas effectuer des opérations sur les postes de travail. Une personne d'un groupe Active Directory qui reçoit le rôle Administrateur de support technique peut accéder aux fiches utilisateurs, effectuer des opérations de dépannage et afficher les informations. Vous devez attribuer un rôle aux groupes Active Directory appropriés de votre organisation avant que les utilisateurs de ce groupe puissent se connecter au second écran de connexion de la console d'administration et accéder à des actions de gestion.
Conditions préalables
- Super administrateur
- Administrateur de support technique
- Administrateur de démo
- Administrateur de support technique en lecture seule
À la suite de cet ordre de priorité, si le compte Active Directory d'un utilisateur appartient à la fois aux groupes Active Directory ADGroup1 et ADGroup2, et que vous attribuez le rôle Super administrateur à ADGroup1 et le rôle Administrateur de support technique en lecture seule à ADGroup2, la console d'administration affiche toutes les fonctionnalités en fonction du rôle Super administrateur, au lieu du sous-ensemble de fonctionnalités pour l'autre rôle, car le rôle Super administrateur est prioritaire.