Skip to main content

Назначение ролей через группы домена

Назначение

Назначение ПринтумPrintum позволяет автоматически назначать пользователям роли, правила печати и МФУ для прямой печати на основе членства пользователей в группах домена.

Администратор управляет доступами к печати так же, как управляети любыми другими правами в инфраструктуре — через контроллер домена.домена, без необходимости выполнять дополнительные настройки в Printum.


Что такое роль в ПринтумPrintum

Роль определяет:

    Доступ к данным ограничения по локациям (например, только московский филиал) и по пользователям (собственные данные, конкретные сотрудники или группа).группы); Доступный функционалчтонабор пользовательвозможностей может делатьпользователя в системе.

    Стандартные роли поставляются «из коробки.коробки». При необходимости можноадминистратор может создать своюсобственную роль:

      с нулянуля; илина клонировавоснове существующуюсуществующей роли (клонирование с добавлением/удалениемпоследующей прав.настройкой прав).

      Роль можноможет задатьбыть назначена как роль по умолчаниюв этом случае она будетавтоматически присваиватьсяприсваивается всем новым пользователям при импорте.импорте Какиз работаетдомена. назначение


      Назначение роли через группугруппы домена

      Группы домена синхронизируются в ПринтумPrintum вместе с пользователями. В

      Принтум

      дляДля каждой группы настраиваетсяв Printum может быть настроена соответствующая роль. ПриВ синхронизацииэтом случае:

        все членыучастники группы получают указаннуюназначенную роль.роль; Новыйизменения сотрудник,в добавленныйсоставе группы автоматически отражаются в Printum при синхронизации.

        Пример

        В домене существует группа «Администраторы». В Printum для этой группы назначена роль «Администратор».

        После добавления нового сотрудника в группу «Администраторы» в домене, при следующей синхронизации он автоматически получает нужную роль в Принтум — без каких-либо действий в самом Принтум. Пример: в домене есть группа «Администраторы». В Принтум для этой группы настроенаполучит роль «Администратор». Заказчик нанял нового IT-специалиста, добавил его в доменеPrintum.

        Дополнительная настройка в группу «Администраторы». При следующей синхронизации пользователь появится в Принтум уже с ролью «Администратор» — в самом Принтум ничего настраиватьPrintum не нужно.требуется.


        Назначение правил через группы Аналогично ролям,печати через группы

        домена

        можноАналогичный автоматическимеханизм применятьиспользуется правиладля правил печати .

        Правило печати — это условиенабор условий (атрибуты задания: количество страниц, цветность, формат) плюси действиедействий (разрешить, запретить, разрешитьограничить толькоиспользование на определённых устройствахустройств и т.д.). Пример:

        администратор

        Пример

        Администратор создаёт в домене группу «Запрет цветной печати».

        В ПринтумPrintum для этой группы задаётсянастраивается правило —правило: запрет цветной печати. Чтобы

        ограничить

        новогоПосле сотрудника,добавления достаточно добавить егопользователя в эту группу вограничение домене.применяется Послеавтоматически синхронизациипри запретследующей применитсясинхронизации. автоматически.


        Назначение МФУ для прямой печати через группы

        Если

        используетсяПри схемаиспользовании схемы с Клиентом ПМ,ПМ МФУустройства для прямой печати (без авторизации)аутентификации пользователя на МФУ) также назначаютсямогут назначаться через группы домена или OU. Пример: для OU домена.

        Пример

        Для OU «Бухгалтерия» назначенназначено МФУ Kyocera для прямой печати.

        Клиент ПМ автоматически создаётразворачивает этотэто МФУустройство на рабочейрабочих станциистанциях каждогопользователей, сотрудника бухгалтерии. Новый бухгалтер появляетсявходящих в доменеуказанное OU.

        При добавлении нового сотрудника в OU «Бухгалтерия» устройство приавтоматически следующей синхронизации у негопоявится на компьютереего самрабочем поместе себепосле появитсясинхронизации. нужный

        МФУ.
        Администратору Принтум ничего делать не нужно.

        Итог: интеграция в процесс управления пользователями

        За счёт синхронизацииинтеграции с доменомдоменной Принтумструктурой Printum встраивается в привычныйсуществующую для администраторов процессмодель управления доступами. Нанимая,

        увольняя

        Администратор управляет:

          назначением сотрудников в группы; перемещением между подразделениями; удалением или перемещаядобавлением сотрудниковпользователей. между группами

          Все изменения автоматически отражаются в контроллереPrintum: домена,роли, администраторправила одновременно управляетпечати и ихустройства доступаминазначаются кбез печати.ручного вмешательства в системе.


          Связанные страницы

            Как работает синхронизация пользователей с доменом Модель пользователей в ПринтумPrintum