Skip to main content

Назначение ролей через группы домена

Назначение

Printum позволяет автоматически назначать пользователям роли, правила печати и МФУ для прямой печати на основе членства в группах домена.

Администратор управляет доступами к печати так же, как и любыми другими правами в инфраструктуре — через контроллер домена, без необходимости выполнять дополнительные настройки в Printum.


Что такое роль в Printum

Роль определяет:

  • Доступ к данным — ограничения по локациям (например, только московский филиал) и по пользователям (собственные данные, конкретные сотрудники или группы);
  • Доступный функционал — набор возможностей пользователя в системе.

Стандартные роли поставляются «из коробки». При необходимости администратор может создать собственную роль:

  • с нуля;
  • на основе существующей роли (клонирование с последующей настройкой прав).

Роль может быть назначена как роль по умолчанию — в этом случае она автоматически присваивается всем новым пользователям при импорте из домена.


Назначение роли через группы домена

Группы домена синхронизируются в Printum вместе с пользователями.

Для каждой группы в Printum может быть настроена соответствующая роль. В этом случае:

  • все участники группы получают назначенную роль;
  • изменения в составе группы автоматически отражаются в Printum при синхронизации.

Пример

В домене существует группа «Администраторы». В Printum для этой группы назначена роль «Администратор».

После добавления нового сотрудника в группу «Администраторы» в домене, при следующей синхронизации он автоматически получит роль «Администратор» в Printum.

Дополнительная настройка в Printum не требуется.


Назначение правил печати через группы

Аналогичный механизм используется для правил печати.

Правило печати — это набор условий (количество страниц, цветность, формат) и действий (разрешить, запретить, ограничить использование устройств и т.д.).

Пример

Администратор создаёт в домене группу «Запрет цветной печати».

В Printum для этой группы настраивается правило: запрет цветной печати.

После добавления пользователя в эту группу ограничение применяется автоматически при следующей синхронизации.


Назначение МФУ для прямой печати через группы

При использовании схемы с Клиентом ПМ устройства для прямой печати (без аутентификации пользователя на МФУ) также могут назначаться через группы или OU домена.

Пример

Для OU «Бухгалтерия» назначено МФУ Kyocera для прямой печати.

Клиент ПМ автоматически разворачивает это устройство на рабочих станциях пользователей, входящих в указанное OU.

При добавлении нового сотрудника в OU «Бухгалтерия» устройство автоматически появится на его рабочем месте после синхронизации.


Итог: интеграция в процесс управления пользователями

За счёт интеграции с доменной структурой Printum встраивается в существующую модель управления доступами.

Администратор управляет:

  • назначением сотрудников в группы;
  • перемещением между подразделениями;
  • удалением или добавлением пользователей.

Все изменения автоматически отражаются в Printum: роли, правила печати и устройства назначаются без ручного вмешательства в системе.


Связанные страницы

  • Как работает синхронизация пользователей с доменом
  • Модель пользователей в Printum