Управление доступом к функциям Printum через группы домена
Назначение
ПринтумPrintum позволяет автоматически назначать пользователям роли, правила печатипечати, доступ к функциям системы и МФУ для прямой печати на основе членства пользователей в группах домена. АдминистраторБлагодаря этому администратор управляет доступамидоступом к печати так же, как управляети любымидоступом другимик правамидругим корпоративным ресурсам — через контроллер домена.
ЧтоКак такоеэто рольработает
Во время синхронизации Printum импортирует не только пользователей, но и организационную структуру (OU) и группы безопасности.
Для каждой группы можно настроить параметры, которые должны автоматически применяться ко всем ее участникам.
После очередной синхронизации изменения, выполненные в Принтумконтроллере домена, автоматически применяются в Printum.
Назначение ролей
РольДля определяет:
Стандартные роли поставляются из коробки. При необходимостигруппы можно создатьуказать своюроль, роль: с нуля или клонировав существующую с добавлением/удалением прав. Роль можно задать как роль по умолчанию — онакоторая будет присваиватьсяавтоматически назначаться всем новымее пользователям при импорте.участникам.
Как
Например, работает назначение роли через группу домена
Пример:если в доменеестьсуществует группа «Администраторы».,ВейПринтумможнодля этой группы настроенасопоставить роль «Администратор».ЗаказчиквнанялPrintum.При добавлении нового
IT-специалиста, добавил егосотрудника вдоменеэту группу он автоматически получит соответствующую роль после очередной синхронизации. Дополнительная настройка вгруппу «Администраторы». При следующей синхронизации пользователь появится в Принтум уже с ролью «Администратор» — в самом Принтум ничего настраиватьPrintum ненужно.потребуется.
Назначение правил
Аналогичным образом через группы
Аналогично ролям, через группы домена можно автоматически применять правила печати.
ПравилоНапример:
документов большого объема;применять другие политики печати.
Пример: администратор создаёт в домене группу «Запрет цветной печати». В Принтум для этой группы задаётся правило — запрет цветной печати. Чтобы ограничитьизменить новогоправа сотрудника,пользователя, администратору достаточно добавить или удалить его из соответствующей группы в этуконтроллере группу в домене. После синхронизации запрет применится автоматически.домена.
Назначение МФУ для прямой печати через группы
Если используется схема с Клиентом ПМ, через группы или подразделения можно автоматически назначать пользователям МФУ для прямой печати.
Например, при добавлении нового сотрудника в подразделение «Бухгалтерия» на его рабочей станции автоматически появится принтер, предназначенный для прямой печати (безсотрудников авторизации)этого такжеотдела.
Управление черездоступом группык функциями МФУ
Тот же механизм может использоваться и для управления функциями МФУ.
Принадлежность пользователя к определенной группе может автоматически предоставить или ограничить доступ к отдельным функциям МФУ: авторизации, печати, копированию, сканированию в почту или сканированию в сетевую папку.
Преимущества такого подхода
Администратору не требуется выполнять одинаковые настройки одновременно в контроллере домена илии OU.в Printum.
Все изменения выполняются в привычном инструменте управления пользователями, а Printum автоматически применяет их при синхронизации.
Пример:Это упрощает сопровождение системы, снижает вероятность ошибок и делает управление доступом единообразным дляOUвсех«Бухгалтерия»корпоративныхназначенсервисов.МФУРазвитие
KyoceraинтеграциидляPrintum
прямойпродолжаетпечати.развиватьКлиентинтеграциюПМсавтоматическисистемамисоздаётуправленияэтотинфраструктурой.МФУОднонаизрабочейнаправленийстанции—каждогопереноссотрудникачастибухгалтерии.функцийНовыйадминистрированиябухгалтер появляетсянепосредственно вдоменеконтроллерв OU «Бухгалтерия» — при следующей синхронизации у него на компьютере автоматически появится нужный МФУ. Администратору Принтум ничего делать не нужно.домена.
Это