El rol es una de las características más importantes de un usuario en ESG, ya que define cuán amplio es el acceso de administración al appliance. Un rol más alto implica un acceso más amplio, pero también conlleva una mayor responsabilidad.
Para gestionar usuarios puede consultar la página de documentación User Management.
En esta base de conocimiento se explica cuál es el objetivo de cada rol y qué permisos puede tener el usuario con cada rol.
Administrator
Los Administrators tienen acceso completo al appliance, pueden editar todas las configuraciones del appliance y ver todo el tráfico de correo que pasa por él. Esta es la única cuenta que puede añadir otros usuarios de cualquier tipo. Nota: la configuración de puntuaciones de spam del usuario “admin” se utilizará como niveles de puntuación de spam predeterminados para el appliance y será heredada por todos los usuarios que no tengan una configuración explícita personalizada. Los permisos de un Administrator son Release, gestionar la Welcomelist y gestionar la Blacklist.Quarantine Administrator
Los Quarantine Administrators son Read-Only Administrators que pueden gestionar la cuarentena y liberar mensajes, pero no pueden realizar cambios de configuración. Nota: los Quarantine Administrators pueden ver todo el tráfico de correo que pasa por el appliance. El único permiso de un Quarantine Administrator es Release de mensajes.Read-Only Administrator
Los Read-Only Administrators pueden ver cualquier tipo de información en el appliance, pero no pueden realizar cambios de configuración. Nota: los Read-Only Administrators pueden ver todo el tráfico de correo que pasa por el appliance. Cuando el admin crea un Read-Only Administrator, puede configurar sus permisos como:- Mark for Release (el usuario puede enviar solicitudes de liberación de cuarentena al admin)
- No actions (el usuario no puede realizar ninguna acción)
Domain Admin
Los Domain Admins pueden gestionar todas las configuraciones y ver todo el tráfico de correo de su dominio. Pueden gestionar el spam, las listas welcome/block, y ejecutar informes para todos los usuarios que pertenecen a su dominio. Esta cuenta puede sobrescribir los niveles de puntuación de spam predeterminados del usuario "admin" para su dominio. Para asignar un dominio a un Domain Admin, consulte la página de documentación User Management. Nota: el Domain Admin también puede establecer una Privacy Password para su dominio si esta configuración se ha habilitado en la página System Preferences. Los permisos de un Domain Admin son Release, gestionar la Welcomelist y gestionar la Blacklist de su dominio.Quarantine Domain Admin
Los Quarantine Domain Admins son Read-Only Administrators que pueden gestionar la cuarentena de su dominio y liberar mensajes, pero no pueden realizar cambios de configuración. El único permiso de un Quarantine Domain Admin es Release de mensajes de su dominio.Read-Only Domain Admin
Read-Only Domain Admin puede ver cualquier tipo de información relacionada con su dominio en el appliance, pero no puede realizar cambios de configuración. Nota: Read-Only Domain Admin puede ver todo el tráfico de correo que pasa por el appliance para su dominio. Cuando el admin crea un Read-Only Domain Admin, puede configurar sus permisos como:- Mark for Release (el usuario puede enviar solicitudes de liberación de cuarentena de su dominio al domain admin)
- No actions (el usuario no puede realizar ninguna acción)
User
Los Users pueden acceder a sus mensajes, gestionar su cuarentena y editar sus propias listas welcome/block. Cada usuario puede programar la entrega de su informe resumen de cuarentena y establecer sus puntuaciones de spam, sobrescribiendo las del Domain Admin. Cuando el admin crea un User, puede configurar sus permisos como:- Release, Welcomelist, Blocklist (el usuario puede hacer Release de sus mensajes o gestionar su Welcomelist/Blocklist)
- Release (el usuario puede hacer Release de sus mensajes)
- Mark for Release (el usuario puede enviar solicitudes de liberación de cuarentena de su dominio al domain admin)
- No actions (el usuario no puede realizar ninguna acción)
Functional User
Los Functional Users solo pueden crearse automáticamente mediante el proceso de importación de Microsoft 365, Google Workspace o LDAP, y representan Shared Mailboxes o Groups que no están vinculados a ningún usuario. Los functional users no pueden iniciar sesión en ESG y tienen capacidades de cuarentena limitadas. Los functional users pueden tener estos permisos:- Release, Welcomelist, Blocklist (el usuario puede hacer Release de sus mensajes o gestionar su Welcomelist/Blocklist)
- Release (el usuario puede hacer Release de sus mensajes)
- Mark for Release (el usuario puede enviar solicitudes de liberación de cuarentena de su dominio al domain admin)
- No actions (el usuario no puede realizar ninguna acción)