Спецификация ролей администраторов | Avanpost FAM/MFA+

11.2 Спецификация ролей администраторов

Avanpost FAM предоставляет функциональность распределения прав и полномочий персонала, занимающегося эксплуатацией продукта. Права и полномочия зависят от роли сотрудника и предоставляются таким образом, чтобы сотрудник имел доступ лишь к тем данным и возможностям, которые необходимы ему для выполнения служебных обязанностей.

Данная спецификация содержит информацию о ролях администраторов (тип: system), предустановленных в Avanpost FAM. Для получения более подробной информации о функциональности управления ролями, включая настраиваемые роли (тип: custom), необходимо ознакомиться со статьей Настройка ролей и прав.

Роль назначается пользователю через административную консоль одним из следующих способов:

  1. Через профиль (карточку) пользователя:
    1. Используя механизмы поиска режима "Пользователи", найти пользователя, которому планируется назначить роль.
    2. В карточке пользователя перейти в раздел "Группы и роли" во вкладку "Роли".
    3. Найти искомую роль и перевести переключатель напротив нее в положение .
  2. Через функциональность настройки ролей и прав:
    1. Перейти в раздел "Настройки ролей и прав" режима "Сервис".
    2. Войти в профиль искомой роли и переключиться на вкладку "Пользователи".
    3. Нажать кнопку "Добавить пользователей".
    4. Установить флаги в чекбоксах напротив логинов пользователей, которым планируется назначить роль.
    5. Нажать кнопку "Сохранить".

Перечень ролей

РольНаименование роли в Avanpost FAMОписание роли
Администратор системы

Роль: admin;

Описание: Администратор.

Специалист, управляющий системой Avanpost FAM и обладающий наиболее обширными полномочиями, доступом ко всем функциям системного интерфейса административной консоли.
Администратор группы

Роль: groupadmin_Groupname (где Groupname – название группы в Avanpost FAM);

Описание: Администратор группы Groupname.

Специалист, выполняющий задачи, связанные с управлением той или иной конкретной группой/группами пользователей в Avanpost FAM.
Администратор приложения

Роль: appadmin_Appname (где Appname – название приложения в Avanpost FAM);

Описание: Администратор приложения Appname. 

Специалист, управляющий тему или иным конкретным приложением/приложениями в Avanpost FAM.
Администратор ИБ

Роль: security;

Описание: Сотрудник ИБ.

Специалист, занимающийся фактической реализацией политики безопасности информации при работе с Avanpost FAM.  
Администратор технической поддержки

Роль: support;

Описание: Сотрудник первой линии.

Сотрудник, отвечающий за оперативное устранение типовых проблем, возникших у пользователей при работе с Avanpost FAM

Распределение прав и полномочий

В Avanpost FAM реализовано управление доступом к информации, функциям и сервисам на основе предоставления пользователям следующих полномочий на основе назначенных ролей.

Права и полномочияАдминистратор системыАдминистратор приложенияАдминистратор группыАдминистратор ИБАдминистратор техподдержки
1. Операции с пользователями
Создание/удаление пользователяДаДа1Да2ДаНет
Создание/изменение атрибутов профиля пользователяДаНетДа2ДаНет
Просмотр списка пользователейДаДа1Да2ДаДа
Просмотр данных учетной записи пользователяДаДа1Да2ДаДа
Блокировка/разблокировка пользователяДаНетДа2ДаНет
Включение/выключение пользователяДаНетДа2ДаНет
Очистка сессий пользователяДаНетДа2ДаНет
Управление настроенными аутентификаторамиДаНетДа2ДаНет
Блокировка настроенных аутентификаторовДаНетДа2НетДа
Добавление новых аутентификаторовДаНетДа2НетНет
Смена пароля пользователяДаДа1Да2НетДа
Сброс пароля пользователяДаДа1Да2НетДа
Выполнение операций с несколькими пользователямиДаНетДа2НетНет
Просмотр истории операций с несколькими пользователямиДаНетДа2НетНет
Очистка историй операций с несколькими пользователямиДаНетДа2НетНет
Поиск по пользователям в реестре режима "Пользователи"ДаНетНетНетНет
2. Операции с группами
Просмотр списка группДаНетДа2ДаНет
Просмотр настроек группы через ее профильДаНетДа2ДаНет
Просмотр списка участников группыДаНетДа2ДаНет
Создание новой группыДаНетНетНетНет
Удаление группыДаНетНетНетНет
Изменение параметров группыДаНетДа2НетНет
Добавление пользователей в группуДаНетДа2НетНет
Удаление пользователей из группыДаНетДа2НетНет
Управление списком разрешённых для группы приложенийДаДаДа2НетНет
Управление списком выдаваемых через группу системных ролей (тип system)ДаНетНетНетНет
Управление списком выдаваемых через группу ролей приложений (тип custom)ДаНетНетНетНет
Управление сценарием MFA для группыДаНетДа2НетНет
Управление парольными политиками группыДаНетДа2НетНет
Управление сценарием восстановления пароля для группыДаНетДа2НетНет
Настройка правил уведомлений пользователей внутри группыДаНетДа2НетНет
3. Операции с приложениями
Просмотр списка приложенийДаДа1Да2ДаНет
Просмотр параметров приложения через его профильДаДа1Да2ДаНет
Создание нового приложенияДаНетДа2НетНет
Изменение параметров приложенияДаДа1Да2НетНет
Изменение сценария многофакторной аутентификации приложенияДаДа1Да2НетНет
Удаление приложенияДаНетДа2НетНет
Включение/отключение приложенийДаДа1Да2НетНет
Отвязка приложения от группыДаДа1Да2НетНет
Предоставление пользователям доступа к приложениюДаНетДа2НетНет
Управление режимом отладки приложенияДаДа1Да2НетНет
Просмотр журнала отладки приложенияДаДа1Да2НетНет
Очистка Журнала отладки приложенияДаНетДа2НетНет
4. Операции с ролями
Просмотр списка ролейДаДа1НетДаНет
Просмотр списка пользователей, которым назначена рольДаНетНетДаНет
Создание ролейДаНетНетНетНет
Удаление ролейДаНетНетНетНет
Изменение состава прав роли с использованием системных прав (тип system)ДаНетНетНетНет
Изменение состава прав роли с использованием прав приложений (тип custom)ДаНетНетНетНет
5. Операции с системами мониторинга и отчетности
Просмотр Журнала событий безопасностиДаДа1Да2ДаНет
Очистка Журнала событий безопасностиДаНетНетНетНет
Настройка очистки Журнала событий безопасностиДаНетНетНетНет
Просмотр Журнала аутентификацийДаНетНетДаНет
Просмотр Журнала действий с TOTP-токенамиДаНетДа2ДаНет
Просмотр Журнала отладки приложенийДаДа1НетДаНет
Очистка Журнала отладки приложенийДаНетНетДаНет
Просмотр отчетов по аутентификаторам ДаНетНетНетНет
Просмотр отчётов по лицензиямДаНетНетНетНет
Просмотр менеджера сессийДаДаНетДаДа
Удаление завершенных сессийДаНетНетДаНет
6. Операции с устройствами
Просмотр сведений об устройствахДаНетДа3ДаДа3
Удаление устройствДаНетНетДаНет
Изменение статуса устройств в системеДаНетНетДаНет
Просмотр перечня пользователей, связанных с устройствомДаНетНетДаНет

1 – только для приложений, управляемых данным администратором приложения/приложений;

2 – только для групп, управляемых данным администратором группы/групп.

3 – через профиль пользователя.

Обсуждение