Роли и разрешения на роля
Всички потребители във Milestone XProtect VMS принадлежат към роля.
Ролите определят разрешенията на потребителите, включително устройствата, до които потребителите могат да получат достъп. Ролите също определят сигурността и разрешенията за достъп в системата за управление на видео.
Системата се предлага с роля на администратор по подразбиране с пълен достъп до всички системни функционалности, но в повечето случаи се нуждаете от повече от една роля във вашата система, за да различавате потребителите и достъпа, който трябва да имат. Можете да добавите толкова роли, колкото ви е необходимо. Вижте Възлагане/премахване на потребители и групи на/от роли.
Например, може да се наложи да настроите различни видове роли за потребители на XProtect Smart Client, в зависимост от устройствата, до които искате да имат достъп, или подобни видове ограничения, които изискват диференциация между потребители.
За да направите разграничение между потребителите, трябва:
Създайте и настройте ролите, които трябва да отговарят на бизнес нуждите на вашата организация
Добавяне на потребители и потребителски групи, които да зададете към ролите, към които трябва да принадлежат
Създайте Smart Client профили и Management Client профили, за да дефинирате какво могат да видят потребителите в XProtect Smart Client потребителския и Management Client потребителския интерфейс.
Ролите контролират само вашите разрешения за достъп, а не това, което потребителите могат да виждат в потребителския интерфейс XProtect Smart Client или в Management Client.. Не е нужно да създавате конкретен Management Client профил за потребители, които никога няма да Management Clientизползват ..
За възможно най-доброто потребителско изживяване за XProtect Smart Client потребители или Management Client потребители с ограничен достъп до Management Client функционалност, трябва да гарантирате, че има съгласуваност между разрешенията, предоставени от ролята, и елементите на потребителския интерфейс, предоставени от Smart Client или Management Client профила.
Важно
За да имате достъп до сървъра за управление, важно е всички роли да имат разрешено разрешение за защита на Connect . Разрешението се намира в Настройки на роли > Сървър за управление > Общ раздел "Защита" (роли).
За да настроите роли във вашата система, разширете защитата > Роли.
Разрешения за роля
Забележка
Наличната функционалност зависи от системата, която използвате. Вижте пълния списък с функции, който е достъпен на страницата с общ преглед на продукта на Milestone уебсайта (<link xlink:href="https://www.milestonesys.com/products/software/xprotect-comparison/">https://www.milestonesys.com/products/software/xprotect-comparison/</link>).
Когато създавате роля във Вашата система, можете да зададете тази роля на редица разрешения на системните компоненти или функции, до които съответната роля може да има достъп и да използва.
Например може да искате да създадете роли, които имат само разрешения за достъп до функционалност в XProtect Smart Client или други клиенти за Milestone преглед, с разрешения да виждате само определени камери. Ако създадете такива роли, тези роли не трябва да имат разрешения за достъп и използване наManagement Client, а трябва да имат достъп само до някои или всички функционалности, открити XProtect Smart Client в или други клиенти.
За да отговорите на тази нужда от диференциация, след това настройвате роля, която има някои или най-типичните разрешения на администратор, например разрешения за добавяне и премахване на камери, сървъри и подобни функционалности. Можете да създавате роли, които имат някои или повечето разрешения на системен администратор. Това може например да е от значение, ако вашата организация иска да раздели хората, които могат да администрират подгрупа на системата, и хората, които могат да администрират цялата система.
Ролите Ви дават възможност да предоставяте диференцирани администраторски разрешения за достъп, редактиране или промяна на голямо разнообразие от системни функции. Например разрешението за редактиране на настройките за сървъри или камери във Вашата система. Посочвате тези разрешения в раздела "Цялостна защита" (вж. Общ раздел "Защита" (роли)). За да разрешите, че диференцираният системен администратор може да Management Clientстартира, трябва да дадете разрешения за четене на сървъра за управление на ролята.
Важно
За да имате достъп до сървъра за управление, важно е всички роли да имат разрешено разрешение за защита на Connect . Разрешението се намира в Настройки на роли > Сървър за управление > Общ раздел "Защита" (роли).
Можете също така да отразите същите ограничения в потребителския интерфейс на Management Client функцията за всяка роля, като свържете ролята с Management Client профил, който е премахнал съответните системни функции от потребителския интерфейс. Вижте Профили в Management Client за информация.
За да дадете на дадена роля такива диференцирани администраторски разрешения, лицето с пълна администраторска роля по подразбиране трябва да настрои ролята под Защита > Роли > Раздел Информация > Добавяне на нови. Когато настройвате новата роля, можете да асоциирате ролята със собствените си профили, както когато настройвате друга роля в системата или използвате профилите по подразбиране на системата. За повече информация вижте Добавяне и управление на роля.
След като сте задали профилите, които да се свързват с ролята, отидете на раздела "Цялостна защита", за да посочите разрешенията за ролята.
Забележка
Разрешенията, които можете да задавате за роля, се различават за различните продукти. Можете да дадете всички налични разрешения само за роля в XProtect Corporate…