Skip to main content

Управление доступом к функциям Printum через группы домена

Назначение

ПринтумPrintum позволяет автоматически назначать пользователям роли, правила печатипечати, доступ к функциям системы и МФУ для прямой печати на основе членства пользователей в группах домена. АдминистраторБлагодаря этому администратор управляет доступамидоступом к печати так же, как управляети любымидоступом другимик правамидругим корпоративным ресурсам — через контроллер домена.

ЧтоКак такоеэто рольработает

Во время синхронизации Printum импортирует не только пользователей, но и организационную структуру (OU) и группы безопасности.

Для каждой группы можно настроить параметры, которые должны автоматически применяться ко всем ее участникам.

После очередной синхронизации изменения, выполненные в Принтумконтроллере домена, автоматически применяются в Printum.

Назначение ролей

РольДля определяет:

    Доступ к данным — по локациям (например, только московский филиал) и по пользователям (собственные данные, конкретные сотрудники или группа). Доступный функционал — что пользователь может делать в системе.

    Стандартные роли поставляются из коробки. При необходимостигруппы можно создатьуказать своюроль, роль: с нуля или клонировав существующую с добавлением/удалением прав. Роль можно задать как роль по умолчанию — онакоторая будет присваиватьсяавтоматически назначаться всем новымее пользователям при импорте.участникам.

    Как

    Например, работает назначение роли через группу домена

      Группы домена синхронизируются в Принтум вместе с пользователями. В Принтум для группы настраивается соответствующая роль. При синхронизации все члены группы получают указанную роль. Новый сотрудник, добавленный в группу в домене, при следующей синхронизации автоматически получает нужную роль в Принтум — без каких-либо действий в самом Принтум.

      Пример:если в домене естьсуществует группа «Администраторы»., Вей Принтумможно для этой группы настроенасопоставить роль «Администратор». Заказчикв нанялPrintum.

      При добавлении нового IT-специалиста, добавил егосотрудника в доменеэту группу он автоматически получит соответствующую роль после очередной синхронизации. Дополнительная настройка в группу «Администраторы». При следующей синхронизации пользователь появится в Принтум уже с ролью «Администратор» — в самом Принтум ничего настраиватьPrintum не нужно.потребуется.

      Назначение правил

      Аналогичным образом через группы

      Аналогично ролям, через группы домена можно автоматически применять правила печати.

      ПравилоНапример:

      этозапретить условиецветную (атрибутыпечать; задания:разрешить количество страниц, цветность, формат) плюс действие (запретить, разрешитьпечать только на определённыхопределенных устройствахустройствах; иограничить т.д.).печать
      документов большого объема;
      применять другие политики печати.

      Пример: администратор создаёт в домене группу «Запрет цветной печати». В Принтум для этой группы задаётся правило — запрет цветной печати. Чтобы ограничитьизменить новогоправа сотрудника,пользователя, администратору достаточно добавить или удалить его из соответствующей группы в этуконтроллере группу в домене. После синхронизации запрет применится автоматически.домена.

      Назначение МФУ для прямой печати через группы

      Если используется схема с Клиентом ПМ, через группы или подразделения можно автоматически назначать пользователям МФУ для прямой печати.

      Например, при добавлении нового сотрудника в подразделение «Бухгалтерия» на его рабочей станции автоматически появится принтер, предназначенный для прямой печати (безсотрудников авторизации)этого такжеотдела.

      назначаются

      Управление черездоступом группык функциями МФУ

      Тот же механизм может использоваться и для управления функциями МФУ.

      Принадлежность пользователя к определенной группе может автоматически предоставить или ограничить доступ к отдельным функциям МФУ: авторизации, печати, копированию, сканированию в почту или сканированию в сетевую папку.

      Преимущества такого подхода

      Администратору не требуется выполнять одинаковые настройки одновременно в контроллере домена илии OU.в Printum.

      Все изменения выполняются в привычном инструменте управления пользователями, а Printum автоматически применяет их при синхронизации.

      Пример:Это упрощает сопровождение системы, снижает вероятность ошибок и делает управление доступом единообразным для OUвсех «Бухгалтерия»корпоративных назначенсервисов.

      МФУ

      Развитие Kyoceraинтеграции

      для

      Printum прямойпродолжает печати.развивать Клиентинтеграцию ПМс автоматическисистемами создаётуправления этотинфраструктурой. МФУОдно наиз рабочейнаправлений станции каждогоперенос сотрудникачасти бухгалтерии.функций Новыйадминистрирования бухгалтер появляетсянепосредственно в доменеконтроллер в OU «Бухгалтерия» — при следующей синхронизации у него на компьютере автоматически появится нужный МФУ. Администратору Принтум ничего делать не нужно.домена.

      Это

      Итог:позволит интеграцияуправлять вотдельными возможностями Printum из привычного интерфейса администратора, сохраняя единый процесс управления пользователями

       и доступами.

      ЗаПодробнее: счётPrintum синхронизациии с«Ред доменомАДМ» Принтумсоздают встраиваетсяединый в привычный для администраторов процессконтур управления доступами.безопасной Нанимая, увольняя или перемещая сотрудников между группами в контроллере домена, администратор одновременно управляет и их доступами к печати.печатью

      Связанные страницы

        Как работает синхронизация пользователей с доменом Модель пользователей в Принтум