Funções e permissões de uma função (explicado)

Todos os usuários no VMS Milestone XProtect pertencem a uma função.

A função define as permissões dos usuários, incluindo os dispositivos que os usuários podem acessar. As funções também determinam as permissões de segurança e acesso no sistema de gerenciamento de vídeo.

O sistema vem com uma função Administradores padrão, a qual tem acesso total a todas as funcionalidades do sistema; contudo, na maioria dos casos, você precisa ter mais de mais de uma função em seu sistema para diferenciar entre usuários e o acesso que eles deveriam ter. Você pode adicionar quantas funções forem necessárias. Consulte Atribuir/remover usuários e grupos para/de funções.

Por exemplo, talvez você precise configurar tipos diferentes de funções para usuários de XProtect Smart Client, dependendo dos dispositivos aos quais quer que eles tenham acesso, ou tipos semelhantes de restrições que precisem de diferenciação entre usuários.

Para criar uma diferenciação entre usuários, você precisa:

  • Criar e configurar as funções de que você precisa para suprir as necessidades de negócios da sua organização

  • Adicionar usuários e grupos de usuários que você atribua às funções às quais eles pertencem

  • Criar perfis no Smart Client e perfis no Management Client para definir o que os usuários podem ver no XProtect Smart Client e na interface de usuário do Management Client.

    As funções controlam somente suas permissões de acesso, não o que os usuários podem ver em sua interface de usuário no XProtect Smart Client ou no Management Client. Você não precisa criar um perfil específico no Management Client para usuários que nunca usarão o Management Client.

Para garantir a melhor experiência de usuário possível aos usuários do XProtect Smart Client e do Management Client com acesso limitado a funcionalidades do Management Client, você tem que garantir que haja consistência entre as permissões fornecidas pela função e os elementos da interface de usuário fornecidos pelo perfil do Smart Client ou Management Client.

Para ter acesso ao Management Server, é importante que todas as funções tenham a permissão de segurança Conectar ativada. A permissão é encontrada em Configurações de função > Management Server > Guia Segurança Geral (funções).

Para configurar as funções no sistema, expanda Segurança > Funções.

Permissões de uma função

As funcionalidades disponíveis dependem do sistema que você estiver usando. Veja a lista completa de recursos, que está disponível na página de visão geral do produto no Milestone site (https://www.milestonesys.com/products/software/xprotect-comparison/).

Ao criar uma função em seu sistema, você pode atribuir essa função a uma série de permissões para os componentes ou recursos do sistema que a função relevante pode acessar e usar.

Por exemplo, você pode querer criar funções que tenham permissões apenas para acessar funcionalidades no XProtect Smart Client ou outros clientes de visualização do Milestone, com permissões para visualizar apenas determinadas câmeras. Se você criar essas funções, essas funções não devem ter permissões para acessar e usar o Management Client, mas apenas ter acesso a algumas ou todas as funcionalidades encontradas no XProtect Smart Client ou em outros clientes.

Para resolver essa necessidade de diferenciação, você configura uma função que tenha algumas ou as permissões mais comuns de administrador, por exemplo, as permissões para adicionar e remover câmeras, servidores e funcionalidades semelhantes. Você pode criar funções que tenham algumas ou a maioria das permissões de um administrador do sistema. Isto pode ser importante, p. ex., se a sua organização quiser separar pessoas que podem administrar um subconjunto do sistema das pessoas que podem administrar todo o sistema.

Funções dão a você a possibilidade de fornecer permissões de administradores diferenciadas para acessar, editar ou alterar uma ampla variedade de funções do sistema. Por exemplo: a permissão de editar as configurações de servidores ou câmeras no seu sistema. Você especifica essas permissões na guia Segurança geral (consulte Guia Segurança Geral (funções)). Para permitir que o administrador do sistema diferenciado possa iniciar o Management Client, você tem que conceder permissões de leitura para a função no servidor de gerenciamento.

Para ter acesso ao Management Server, é importante que todas as funções tenham a permissão de segurança Conectar ativada. A permissão é encontrada em Configurações de função > Management Server > Guia Segurança Geral (funções).

Também se pode fazer refletir as mesmas limitações na interface do usuário do Management Client para cada função, associando-a um perfil do Management Client do qual tenham sido removidas as funções do sistema correspondentes da interface do usuário. Consulte Perfis Management Client (explicado) para obter mais informações.

Para conceder a uma função tais permissões de administrador diferenciadas, a pessoa com a função de administrador completo padrão deve configurar a função em Segurança > Funções > guia Informações > Adicionar novo. Após configurar a nova função, você pode, então, associar a função aos seus próprios perfis de forma semelhante a quando cria qualquer outra função no sistema ou utilizar perfis padrão do sistema. Para obter mais informações, consulte Adicionar uma função de gerenciamento.

Depois de especificar a quais perfis você deseja associar a função, vá para a guia Segurança geral para especificar as permissões da função.

As permissões que você pode definir para uma função são diferentes entre seus produtos. Você só pode conceder todas as permissões disponíveis para uma função em XProtect Corporate.