Группы администраторов

Группы администраторов позволяют управлять правами сразу для нескольких пользователей. Это удобнее, чем настраивать доступ каждому администратору отдельно: достаточно изменить права один раз в группе, и они применятся ко всем ее участникам.

Чтобы открыть раздел, перейдите Панель управленияГруппы администраторов.

../../_images/admin_groups_1.png

См.также

Администраторам можно назначать права не только вручную в Группах администраторов, но и через группы Active Directory (АД):

Создание группы администраторов

Чтобы создать новую группу, нажмите кнопку Добавить под списком групп администраторов.

В открывшемся окне задайте имя группы и выберите права из списка.

../../_images/admin_groups_3.png

Редактирование группы

Чтобы отредактировать группу администраторов, выберите название из списка.

В окне редактирования можно изменить название группы, просмотреть текущие права, добавить новые или удалить существующие.

../../_images/admin_groups_2.png

Работа с конструктором прав

Конструктор прав позволяет настроить доступ с помощью условий и логических операторов.

Пример: сделать так, чтобы группа имела доступ только к событиям Перехваченный файл пользователя user_name:

  1. Нажмите +Условие.

  2. Установите значения: Тип событийРавноПерехваченный файл.

  3. Выберите логический оператор И.

  4. Добавьте новое условие: ПользовательПолное имяРавноuser_name.

    ../../_images/admin_groups_8.png

После сохранения настройки администраторы группы будут видеть только события типа Перехваченный файл для пользователя user_name.

Все изменения прав доступа группы администраторов отображаются в Действиях администратора.

../../_images/admin_groups_9.png

Пересечение прав доступа

Пересечение прав — это ситуация, когда учитываются как личные права администратора, так и права групп, к которым он принадлежит. Возможны несколько вариантов пересечения прав.

Администратор имеет личные права и права группы

Если у администратора есть свои права и права группы, они комбинируются через логический оператор И. Сервер предоставляет доступ только при выполнении всех условий одновременно.

Условия: администратор имеет доступ к событиям пользователя user_name:

../../_images/admin_groups_5.png

Кроме этого, он состоит в группе, которая видит только события типа Снимок экрана.

../../_images/admin_groups_7.png

Результат: администратор видит только снимки экрана user_name.

Администратор состоит в нескольких группах

Если администратор входит в несколько групп, права комбинируются через логическое ИЛИ. Сервер предоставляет доступ, если выполняется хотя бы одно из условий.

Условия: администратор состоит в Группе 1 с доступом к событиям отдела Бухгалтерия:

../../_images/admin_groups_6.png

Также он относится к Группе 2 с доступом к событиям типа Снимок экрана:

../../_images/admin_groups_7.png

Результат: администратор видит события пользователей из отдела Бухгалтерия и события типа Снимок экрана для всех пользователей.

Удаление группы

Удалить выбранную группу можно двумя способами:

  1. В списке групп через чекбокс выберите группу и в меню Выполнить действие нажмите Удалить выбранные Группы администраторов.

  2. В окне редактирования группы нажмите кнопку Удалить.

Последнее обновление: 21.08.25