Skip to main content

Управление доступом к функциям Printum через группы домена

Назначение

Printum позволяет автоматически назначать пользователям роли, правила печати, доступ к функциям системы и МФУ для прямой печати на основе членства в группах домена. Благодаря этому администратор управляет доступом к печати так же, как и доступом к другим корпоративным ресурсам — через контроллер домена.

Как это работает

Во время синхронизации Printum импортирует не только пользователей, но и организационную структуру (OU) и группы безопасности.

Для каждой группы можно настроить параметры, которые должны автоматически применяться ко всем ее участникам.

После очередной синхронизации изменения, выполненные в контроллере домена, автоматически применяются в Printum.

Назначение ролей

Для группы можно указать роль, которая будет автоматически назначаться всем ее участникам.

Например, если в домене существует группа «Администраторы», ей можно сопоставить роль «Администратор» в Printum.

При добавлении нового сотрудника в эту группу он автоматически получит соответствующую роль после очередной синхронизации. Дополнительная настройка в Printum не потребуется.

Назначение правил

Аналогичным образом через группы можно автоматически применять правила печати.

Например:

  • запретить цветную печать;
  • разрешить печать только на определенных устройствах;
  • ограничить печать документов большого объема;
  • применять другие политики печати.

Чтобы изменить права пользователя, администратору достаточно добавить или удалить его из соответствующей группы в контроллере домена.

Назначение МФУ для прямой печати

Если используется схема с Клиентом ПМ, через группы или подразделения можно автоматически назначать пользователям МФУ для прямой печати.

Например, при добавлении нового сотрудника в подразделение «Бухгалтерия» на его рабочей станции автоматически появится принтер, предназначенный для прямой печати сотрудников этого отдела.

Управление доступом к функциями МФУ

Тот же механизм может использоваться и для управления функциями МФУ.

Принадлежность пользователя к определенной группе может автоматически предоставить или ограничить доступ к отдельным функциям МФУ: авторизации, печати, копированию, сканированию в почту или сканированию в сетевую папку.

Преимущества такого подхода

Администратору не требуется выполнять одинаковые настройки одновременно в контроллере домена и в Printum.

Все изменения выполняются в привычном инструменте управления пользователями, а Printum автоматически применяет их при синхронизации.

Это упрощает сопровождение системы, снижает вероятность ошибок и делает управление доступом единообразным для всех корпоративных сервисов.

Развитие интеграции

Printum продолжает развивать интеграцию с системами управления инфраструктурой. Одно из направлений — перенос части функций администрирования непосредственно в контроллер домена.

Это позволит управлять отдельными возможностями Printum из привычного интерфейса администратора, сохраняя единый процесс управления пользователями и доступами.

Подробнее: Printum и «Ред АДМ» создают единый контур управления безопасной печатью