Skip to main content

Назначение ролей через группы домена

Назначение ролей через группы домена

Назначение

PrintumПринтум позволяет автоматически назначать пользователям роли, правила печати и МФУ для прямой печати на основе членства пользователей в группах домена.

Администратор управляет доступами к печати так же, как иуправляет любыми другими правами в инфраструктуре — через контроллер домена, без необходимости выполнять дополнительные настройки в Printum. домена.


Что такое роль в PrintumПринтум

Роль определяет:

  • Доступ к данным — ограничения по локациям (например, только московский филиал) и по пользователям (собственные данные, конкретные сотрудники или группы);группа).
  • Доступный функционал — наборчто возможностейпользователь пользователяможет делать в системе.

Стандартные роли поставляются «из коробки».коробки. При необходимости администратор можетможно создать собственнуюсвою роль:

    с нуля;нуля наили основеклонировав существующей роли (клонированиесуществующую с последующейдобавлением/удалением настройкой прав).

    прав. Роль можетможно быть назначеназадать как роль по умолчаниюв этом случае она автоматическибудет присваиваетсяприсваиваться всем новым пользователям при импорте из домена. импорте.


    Как

    Назначениеработает назначение роли через группыгруппу домена

    1. Группы домена синхронизируются в PrintumПринтум вместе с пользователями.
    2. В

      Принтум Для каждойдля группы в Printum может быть настроенанастраивается соответствующая роль. В этом случае:

      • При синхронизации все участникичлены группы получают назначеннуюуказанную роль;роль.
      • измененияНовый всотрудник, составе группы автоматически отражаются в Printum при синхронизации.

      Пример

      В домене существует группа «Администраторы». В Printum для этой группы назначена роль «Администратор».

      После добавления нового сотрудникадобавленный в группу «Администраторы» в домене, при следующей синхронизации он автоматически получитполучает нужную роль в Принтум — без каких-либо действий в самом Принтум.

      Пример: в домене есть группа «Администраторы». В Принтум для этой группы настроена роль «Администратор». Заказчик нанял нового IT-специалиста, добавил его в Printum.

      Дополнительная настройкадомене в Printumгруппу «Администраторы». При следующей синхронизации пользователь появится в Принтум уже с ролью «Администратор» — в самом Принтум ничего настраивать не требуется. нужно.


      Назначение правил печати через группы

      Аналогично Аналогичныйролям, механизмчерез используетсягруппы длядомена правилможно автоматически применять правила печати.

      Правило печати — это набор условийусловие (атрибуты задания: количество страниц, цветность, формат) иплюс действийдействие (разрешить, запретить, ограничитьразрешить использованиетолько устройствна определённых устройствах и т.д.).

      Пример

      Пример: Администраторадминистратор создаёт в домене группу «Запрет цветной печати».

      В PrintumПринтум для этой группы настраиваетсязадаётся правило:правило — запрет цветной печати.

      Чтобы

      ограничить Посленового добавлениясотрудника, пользователядостаточно добавить его в эту группу ограничениев применяетсядомене. автоматическиПосле присинхронизации следующейзапрет синхронизации.применится автоматически.


      Назначение МФУ для прямой печати через группы

      Если Прииспользуется использовании схемысхема с Клиентом ПМПМ, устройстваМФУ для прямой печати (без аутентификации пользователя на МФУ)авторизации) также могут назначатьсяназначаются через группы домена или OU.

      Пример: для OU домена.

      Пример

      Для OU «Бухгалтерия» назначеноназначен МФУ Kyocera для прямой печати.

      Клиент ПМ автоматически разворачиваетсоздаёт этоэтот устройствоМФУ на рабочихрабочей станцияхстанции пользователей,каждого входящихсотрудника бухгалтерии. Новый бухгалтер появляется в указанное OU.

      При добавлении нового сотрудникадомене в OU «Бухгалтерия» устройство автоматическипри следующей синхронизации у него на компьютере сам по себе появится нанужный егоМФУ. рабочемАдминистратору местеПринтум посленичего синхронизации.делать не нужно.


      Итог: интеграция в процесс управления пользователями

      За счёт интеграциисинхронизации с доменнойдоменом структурой PrintumПринтум встраивается в существующуюпривычный модельдля администраторов процесс управления доступами.

      Нанимая,

      увольняя Администраторили управляет:

        назначениемперемещая сотрудников в группы; перемещением между подразделениями; удалением или добавлением пользователей.

        Все изменения автоматически отражаютсягруппами в Printum:контроллере роли,домена, правилаадминистратор печатиодновременно управляет и устройстваих назначаютсядоступами безк ручного вмешательства в системе. печати.


        Связанные страницы