La section User Roles contient la liste de tous les rôles intégrés et vous permet de créer des Custom Roles.
Chaque rôle intégré possède une description qui fournit des informations sur l'objectif du rôle et le type de permissions qui lui sont associées.
À droite du rôle correspondant, vous trouverez 3 boutons.
-
View : affiche en détail toutes les permissions accordées à un rôle.
- Clone : clone le rôle sélectionné et vous permet de personnaliser les permissions à partir du rôle cloné
- Assign Roles : liste des User Role qui peuvent être attribués à partir de ce Role
- Super Administrator : dispose d'un accès complet à la configuration de l'appliance et aux détails de tout message.
- Administrator : a accès à la configuration de l'appliance et aux détails de tout message. Il ne peut pas modifier les rôles, les configurations liées au système ni la comptabilité de licence.
- Appliance Administrator : dispose d'un accès complet en lecture seule à toute la configuration de l'appliance et aux détails de tout message. Il possède les droits d'écriture pour toute la configuration liée au système, y compris la configuration réseau, la configuration du stockage et de la rétention ainsi que les intégrations de supervision.
- Licensing Administrator : dispose d'un accès complet en lecture seule à toute la configuration de l'appliance et aux détails de tout message. Il possède les droits d'écriture pour toutes les configurations liées aux licences, y compris les détails de licence, la gestion des utilisateurs et les valid recipients.
- Quarantine Administrator : dispose d'un accès complet en lecture seule à toute la configuration de l'appliance et à toute information sur les messages. Il a un accès complet aux e-mails en quarantaine et est autorisé à libérer tout message entrant ou sortant.
- Read-Only Administrator : dispose d'un accès complet en lecture seule à toute la configuration de l'appliance et à toute information sur les messages. Il ne peut libérer aucun message de la Quarantine.
- Domain Administrator : dispose d'un accès complet à toutes les configurations de domaine et aux détails des messages. Il a un accès complet aux e-mails en quarantaine et est autorisé à libérer tout message entrant ou sortant.
- Account Domain Manager : a accès à tous les Valid Recipients de domaine, à la User Management et aux détails des messages. Il peut créer de nouveaux utilisateurs pour les domaines gérés et est autorisé à libérer tout message entrant ou sortant.
- Digest Report Domain Manager : a accès aux détails de tous les messages du domaine. Il peut gérer toutes les options liées au digest de quarantaine, y compris les horaires d'envoi des rapports, et modifier les rôles des utilisateurs (explicitement accordé par le super-admin). Il est autorisé à libérer tout message entrant ou sortant.
- Quarantine Domain Manager : a accès aux détails de tous les messages du domaine, ainsi qu'un accès en lecture seule aux configurations de base du domaine. Il peut libérer tout message entrant ou sortant.
- Read-Only Domain Manager : dispose d'un accès en lecture seule à tous les détails des messages du domaine, ainsi qu'un accès en lecture seule aux configurations de base du domaine. Il ne peut libérer aucun message de la quarantine.
- User : ne peut agir que sur les messages qui lui appartiennent. Il est autorisé à créer des welcomelist et des blocklist, à gérer les recherches et rapports personnels, ainsi qu'à libérer les messages stockés non infectés.
- Basic User (Release) : ne peut agir que sur les messages qui lui appartiennent. Il ne peut gérer que les recherches et rapports personnels. Il peut libérer les messages stockés non infectés.
- Basic User (Ask Release) : ne peut agir que sur les messages qui lui appartiennent. Il ne peut gérer que les recherches et rapports personnels. Il peut demander à un domain administrator de libérer des messages.
- Basic User : ne peut agir que sur les messages qui lui appartiennent. Il ne peut gérer que les recherches et rapports personnels. Il ne peut pas libérer de messages.
- Read-Only User : ne peut lire que les messages qui lui appartiennent. Il ne peut gérer que les recherches et rapports personnels. Il ne peut pas libérer de messages et ne peut pas utiliser l'email continuity.
- Null User : ne peut pas se connecter et ne peut effectuer aucune action. Ce rôle n'est utile que pour une comptabilité de licence correcte, notamment lors de l'utilisation d'intégrations tierces.
- Functional User : un type spécial d'utilisateur créé par des imports automatiques provenant d'intégrations, destiné à être utilisé avec des comptes de boîtes aux lettres partagées. Chaque fois qu'un message appartient à un functional user, tout utilisateur connecté peut libérer ou mettre en welcomelist ce message, à condition de disposer d'un lien d'action de quarantine. Un functional user ne peut pas se connecter directement au portail web.
- Basic Functional User (Release) : un type spécial d'utilisateur créé par des imports automatiques provenant d'intégrations, destiné à être utilisé avec des comptes de boîtes aux lettres partagées. Chaque fois qu'un message appartient à un functional user, tout utilisateur connecté peut libérer ce message, à condition de disposer d'un lien d'action de quarantine. Un functional user ne peut pas se connecter directement au portail web.
- Basic Functional User (Ask Release) : un type spécial d'utilisateur créé par des imports automatiques provenant d'intégrations, destiné à être utilisé avec des comptes de boîtes aux lettres partagées. Chaque fois qu'un message appartient à un functional user, tout utilisateur connecté peut demander à libérer ce message, à condition de disposer d'un lien d'action de quarantine. Un functional user ne peut pas se connecter directement au portail web.
- Null Functional User : ne peut pas se connecter et ne peut effectuer aucune action. Ce rôle n'est utile que pour une comptabilité de licence correcte, notamment lors de l'utilisation d'intégrations tierces.
- Network : est utilisé lorsque l'accès Anonymous est accordé via des Safe-Learn Networks. Il a la permission d'ajouter n'importe quelle welcomelist, d'ajouter n'importe quelle blocklist, et de libérer n'importe quel message, à condition de provenir d'une IP autorisée et de disposer d'un lien d'action de quarantine valide.
- API : ne dispose d'aucune permission en soi, mais peut usurper l'identité de tout utilisateur (y compris les super admins). N'utilisez ceci que pour les applications côté serveur lorsqu'une connexion API utilisateur appropriée n'est pas adaptée. Plus de détails fournis ici.