Skip to main content

XProtect Management Client

Roller og tilladelser for en rolle

Last Updated: 4 minute read
Version2025r3
SprogDansk

Alle brugere i Milestone XProtect VMS hører til en rolle.

Roller definerer brugernes tilladelser, herunder de enheder, som brugerne kan få adgang til. Roller definerer også sikkerhed og adgangstilladelser i videoovervågningssystemet.

Systemet leveres med en standard Administrators rolle med fuld adgang til al systemfunktionalitet, men i de fleste tilfælde har du brug for mere end en rolle i dit system, for at skelne mellem brugere og den adgang, de skal have. Du kan tilføje så mange roller, du har brug for. Se Tildel/fjern brugere og grupper til/fra roller.

Det kan for eksempel være nødvendigt at definere forskellige typer af roller for brugere af XProtect Smart Client, afhængigt af de enheder, som du ønsker, at de skal have adgang til, eller lignende typer begrænsninger, som kræver differentiering mellem brugere.

For at kunne skelne mellem brugere skal du gøre følgende:

  • Opret og konfigurer de roller, du har brug for, så de passer til din organisations forretningsbehov

  • Tilføj brugere og brugergrupper, som du tildeler de roller, de skal tilhøre

  • Opret Smart Client profiler og Management Client profiler for at definere, hvad brugerne kan se i brugergrænsefladen XProtect Smart Client og Management Client brugergrænsefladen.

    Roller kontrollerer kun dine adgangstilladelser og ikke, hvad brugerne kan se i brugergrænsefladen XProtect Smart Client eller i Management Client. Du har ikke brug for at oprette en bestemt Management Client profil for brugere, som aldrig vil bruge Management Client.

For at få den bedst mulige brugeroplevelse for XProtect Smart Client brugere eller Management Client brugere med begrænset adgang til Management Client funktionalitet, skal du sikre, at der er konsistens mellem de tilladelser, som rollen giver, og de elementer i brugergrænsefladen, som profilen Smart Client eller Management Client profilen giver.

Vigtigt

For at have adgang til administrationsserveren er det vigtigt, at alle roller har aktiveret Forbind-sikkerhedstilladelsen. Tilladelsen er placeret i Rolleindstillinger > Administrationsserver > Samlet sikkerhedsfane (roller).

For at definere roller i dit system skal du udvide Sikkerhed > Roller.

Tilladelser til en rolle

Bemærk

Tilgængelig funktionalitet er afhængig af, hvilket system du bruger. Se den fulde liste over funktioner, som er tilgængelig på produktoversigtsiden på Milestone-websitet (<link xlink:href="https://www.milestonesys.com/products/software/xprotect-comparison/">https://www.milestonesys.com/products/software/xprotect-comparison/</link>).

Når du opretter en rolle i dit system, kan du tildele den rolle til et antal tilladelser til de systemkomponenter eller funktioner, som den relevante rolle kan få adgang til og bruge.

Det kan for eksempel være nyttigt, hvis du vil oprette roller, som kun har tilladelser til at få adgang til funktionalitet i XProtect Smart Client eller andre Milestone visningsklienter, med tilladelser til kun at se bestemte kameraer. Hvis du opretter sådanne roller, skal disse roller ikke have tilladelser til at tilgå og bruge Management Client, men kun have adgang til en del eller alle funktioner, der findes XProtect Smart Client i eller andre klienter.

For at imødekomme dette behov for differentiering skal du så sætte en rolle op, som har nogle eller de fleste typiske administrator-tilladelser, for eksempel tilladelser til at tilføje og fjerne kameraer, servere og lignende funktionalitet. Du kan oprette roller, som har nogle eller de fleste tilladelser som systemadministrator. Dette kan for eksempel være relevant, hvis din organisation ønsker at adskille personer, som kan administrere en del af systemet, fra personer, som kan administrere hele systemet.

Roller giver dig mulighed for at give forskellige administratortilladelser til at tilgå, redigere eller ændre en lang række systemfunktioner. For eksempel tilladelse til at redigere indstillingerne for servere eller kameraer i dit system. Du angiver disse tilladelser på fanen Samlet sikkerhed (se Samlet sikkerhedsfane (roller)). For at aktivere, at den differentierede systemadministrator kan starte Management Clientfunktionen, skal du give læserettigheder til rollen på administrationsserveren.

Vigtigt

For at have adgang til administrationsserveren er det vigtigt, at alle roller har aktiveret Forbind-sikkerhedstilladelsen. Tilladelsen er placeret i Rolleindstillinger > Administrationsserver > Samlet sikkerhedsfane (roller).

Du kan også afspejle de samme begrænsninger i brugergrænsefladen af systemet Management Client for hver rolle ved at knytte rollen til en Management Client profil, som har fjernet de tilsvarende systemfunktioner fra brugergrænsefladen. Se Management Client-profiler for oplysninger.

For at give en rolle med sådanne forskellige administratortilladelser skal personen med den fulde standardadministratorrolle definere rollen under Sikkerhed > Roller > Info-fane > Tilføj ny. Når du opretter den nye rolle, kan du derefter knytte rollen til dine egne profiler, på samme måde som når du opretter andre roller i systemet eller bruger systemets standardprofiler. For yderligere oplysninger, se Tilføj og administrer en rolle.

Når du har angivet de profiler, der skal tilknyttes rollen, skal du gå til fanen Samlet sikkerhed for at angive rollens tilladelser.

Bemærk

De tilladelser, du kan angive for en rolle, varierer på tværs af dine produkter. Du kan kun give alle tilgængelige tilladelser til en rolle i XProtect Corporate.