Le rôle est l'une des caractéristiques les plus importantes d'un utilisateur dans ESG, car il définit l'étendue de l'accès administratif à l'appliance. Un rôle plus élevé signifie un accès plus large, mais implique une responsabilité plus importante.
Pour gérer les utilisateurs, vous pouvez consulter la page de documentation User Management.
Cette base de connaissances explique l'objectif de chaque rôle et les autorisations que l'utilisateur peut avoir avec chaque rôle.
Administrator
Les Administrators ont un accès complet à l'appliance, ils peuvent modifier tous les paramètres de l'appliance et voir tout le trafic e-mail passant par l'appliance. Il s'agit du seul compte pouvant ajouter d'autres utilisateurs de tout type. Remarque : les paramètres des scores de spam pour l'utilisateur « admin » seront utilisés comme niveaux de scores de spam par défaut pour l'appliance et seront hérités par tous les utilisateurs sans paramètre explicite personnalisé. Les autorisations d'un Administrator sont Release, la gestion de la Welcomelist et la gestion de la Blacklist.Quarantine Administrator
Les Quarantine Administrators sont des Read-Only Administrators pouvant gérer la quarantaine et libérer des messages, mais ne peuvent pas effectuer de modifications de configuration. Remarque : les Quarantine Administrators peuvent voir tout le trafic e-mail passant par l'appliance. La seule autorisation d'un Quarantine Administrator est de Release les messages.Read-Only Administrator
Les Read-Only Administrators peuvent voir tout type d'information sur l'appliance, mais ne peuvent pas effectuer de modifications de configuration. Remarque : les Read-Only Administrators peuvent voir tout le trafic e-mail passant par l'appliance. Lorsque l'admin crée un Read-Only Administrator, il peut définir ses autorisations sur :- Mark for Release (l'utilisateur peut envoyer des demandes de libération de quarantaine à l'admin)
- No actions (l'utilisateur ne peut effectuer aucune action)
Domain Admin
Les Domain Admins peuvent gérer tous les paramètres et voir tout le trafic e-mail de leur domaine. Ils peuvent gérer le spam, les listes welcome/block, et exécuter des rapports pour tous les utilisateurs appartenant à leur domaine. Ce compte peut remplacer les niveaux de scores de spam par défaut de l'utilisateur « admin » pour son domaine. Pour attribuer un domaine à un Domain Admin, veuillez consulter la page de documentation User Management. Remarque : le Domain Admin peut également définir un Privacy Password pour son domaine si cette configuration a été activée dans la page System Preferences. Les autorisations d'un Domain Admin sont Release, la gestion de la Welcomelist et la gestion de la Blacklist pour son domaine.Quarantine Domain Admin
Les Quarantine Domain Admins sont des Read-Only Administrators pouvant gérer la quarantaine de leur domaine et libérer des messages, mais ne peuvent pas effectuer de modifications de configuration. La seule autorisation d'un Quarantine Domain Admin est de Release les messages de son domaine.Read-Only Domain Admin
Le Read-Only Domain Admin peut voir tout type d'information relative à son domaine sur l'appliance, mais ne peut pas effectuer de modifications de configuration. Remarque : le Read-Only Domain Admin peut voir tout le trafic e-mail passant par l'appliance pour son domaine. Lorsque l'admin crée un Read-Only Domain Admin, il peut définir ses autorisations sur :- Mark for Release (l'utilisateur peut envoyer des demandes de libération de quarantaine de son domaine au domain admin)
- No actions (l'utilisateur ne peut effectuer aucune action)
User
Les Users peuvent accéder à leurs messages, gérer leur quarantaine et modifier leurs propres listes welcome/block. Chaque utilisateur peut planifier l'envoi de son rapport de synthèse de quarantaine et définir ses scores de spam en remplaçant ceux du Domain Admin. Lorsque l'admin crée un User, il peut définir ses autorisations sur :- Release, Welcomelist, Blocklist (l'utilisateur peut Release ses messages ou gérer sa Welcomelist/Blocklist)
- Release (l'utilisateur peut libérer ses messages)
- Mark for Release (l'utilisateur peut envoyer des demandes de libération de quarantaine de son domaine au domain admin)
- No actions (l'utilisateur ne peut effectuer aucune action)
Functional User
Les Functional Users ne peuvent être créés que automatiquement par le processus d'importation pour Microsoft 365, Google Workspace ou LDAP, et représentent des Shared Mailboxes ou des Groups qui ne sont liés à aucun utilisateur. Les functional users ne peuvent pas se connecter à ESG et disposent de capacités de quarantaine limitées. Les functional users peuvent avoir ces autorisations :- Release, Welcomelist, Blocklist (l'utilisateur peut Release ses messages ou gérer sa Welcomelist/Blocklist)
- Release (l'utilisateur peut libérer ses messages)
- Mark for Release (l'utilisateur peut envoyer des demandes de libération de quarantaine de son domaine au domain admin)
- No actions (l'utilisateur ne peut effectuer aucune action)