Управление доступом к функциям через группы домена
Назначение
Printum позволяет автоматически назначать пользователям роли, правила печати, доступ к функциям системы и МФУ для прямой печати на основе членства в группах домена. Благодаря этому администратор управляет доступом к печати так же, как и доступом к другим корпоративным ресурсам — через контроллер домена.
Как это работает
Во время синхронизации Printum импортирует не только пользователей, но и организационную структуру (OU) и группы безопасности.
Для каждой группы можно настроить параметры, которые должны автоматически применяться ко всем ее участникам.
После очередной синхронизации изменения, выполненные в контроллере домена, автоматически применяются в Printum.
Назначение ролей
Для группы можно указать роль, которая будет автоматически назначаться всем ее участникам.
Например, если в домене существует группа «Администраторы», ей можно сопоставить роль «Администратор» в Printum.
При добавлении нового сотрудника в эту группу он автоматически получит соответствующую роль после очередной синхронизации. Дополнительная настройка в Printum не потребуется.
Назначение правил
Аналогичным образом через группы можно автоматически применять правила печати.
Например:
- запретить цветную печать;
- разрешить печать только на определенных устройствах;
- ограничить печать документов большого объема;
- применять другие политики печати.
Чтобы изменить права пользователя, администратору достаточно добавить или удалить его из соответствующей группы в контроллере домена.
Назначение МФУ для прямой печати
Если используется схема с Клиентом ПМ, через группы или подразделения можно автоматически назначать пользователям МФУ для прямой печати.
Например, при добавлении нового сотрудника в подразделение «Бухгалтерия» на его рабочей станции автоматически появится принтер, предназначенный для прямой печати сотрудников этого отдела.
Управление доступом к функциями МФУ
Тот же механизм может использоваться и для управления функциями МФУ.
Принадлежность пользователя к определенной группе может автоматически предоставить или ограничить доступ к отдельным функциям МФУ: авторизации, печати, копированию, сканированию в почту или сканированию в сетевую папку.
Преимущества такого подхода
Администратору не требуется выполнять одинаковые настройки одновременно в контроллере домена и в Printum.
Все изменения выполняются в привычном инструменте управления пользователями, а Printum автоматически применяет их при синхронизации.
Это упрощает сопровождение системы, снижает вероятность ошибок и делает управление доступом единообразным для всех корпоративных сервисов.
Развитие интеграции
Printum продолжает развивать интеграцию с системами управления инфраструктурой. Одно из направлений — перенос части функций администрирования непосредственно в контроллер домена.
Это позволит управлять отдельными возможностями Printum из привычного интерфейса администратора, сохраняя единый процесс управления пользователями и доступами.
Подробнее: Printum и «Ред АДМ» создают единый контур управления безопасной печатью