La sezione User Roles contiene l'elenco di tutti i ruoli predefiniti e ti permette di creare Custom Roles.
Ogni ruolo predefinito ha una descrizione che fornisce informazioni sullo scopo del ruolo e sul tipo di permessi ad esso associati.
A destra del ruolo corrispondente si trovano 3 pulsanti.
-
View: mostra in dettaglio tutti i permessi assegnati a un ruolo.
- Clone: clona il ruolo selezionato e ti permette di personalizzare i permessi partendo dal ruolo clonato
- Assign Roles: elenco di quali User Role possono essere assegnati a partire da questo Role
- Super Administrator: ha accesso completo alla configurazione dell'appliance e ai dettagli di qualsiasi messaggio.
- Administrator: ha accesso alla configurazione dell'appliance e ai dettagli di qualsiasi messaggio. Non può modificare i ruoli, le configurazioni relative al sistema o la contabilità delle licenze.
- Appliance Administrator: ha accesso completo in sola lettura a tutta la configurazione dell'appliance e ai dettagli di qualsiasi messaggio. Ha permessi di scrittura per tutte le configurazioni relative al sistema, inclusa la configurazione di rete, la configurazione di storage e retention e le integrazioni di monitoraggio.
- Licensing Administrator: ha accesso completo in sola lettura a tutta la configurazione dell'appliance e ai dettagli di qualsiasi messaggio. Ha permessi di scrittura per tutte le configurazioni relative alle licenze, inclusi i dettagli della licenza, la gestione degli utenti e i valid recipients.
- Quarantine Administrator: ha accesso completo in sola lettura a tutta la configurazione dell'appliance e a qualsiasi informazione sui messaggi. Ha accesso completo ai messaggi in quarantena ed è autorizzato a rilasciare qualsiasi messaggio in entrata o in uscita.
- Read-Only Administrator: ha accesso completo in sola lettura a tutta la configurazione dell'appliance e a qualsiasi informazione sui messaggi. Non può rilasciare alcun messaggio dalla Quarantine.
- Domain Administrator: ha accesso completo a tutte le configurazioni di dominio e ai dettagli dei messaggi. Ha accesso completo ai messaggi in quarantena ed è autorizzato a rilasciare qualsiasi messaggio in entrata o in uscita.
- Account Domain Manager: ha accesso a tutti i Valid Recipients del dominio, alla User Management e ai dettagli dei messaggi. Può creare nuovi utenti per i domini gestiti ed è autorizzato a rilasciare qualsiasi messaggio in entrata o in uscita.
- Digest Report Domain Manager: ha accesso ai dettagli dei messaggi di tutto il dominio. Può gestire tutte le opzioni relative al digest della quarantena, inclusi gli orari di invio dei report, e modificare i ruoli degli utenti (autorizzazione esplicita concessa dal super-admin). È autorizzato a rilasciare qualsiasi messaggio in entrata o in uscita.
- Quarantine Domain Manager: ha accesso ai dettagli dei messaggi di tutto il dominio e accesso in sola lettura alle configurazioni di base del dominio. Può rilasciare qualsiasi messaggio in entrata o in uscita.
- Read-Only Domain Manager: ha accesso in sola lettura ai dettagli dei messaggi di tutto il dominio e accesso in sola lettura alle configurazioni di base del dominio. Non può rilasciare alcun messaggio dalla quarantena.
- User: può agire solo sui messaggi di sua proprietà. È autorizzato a creare welcomelist e blocklist, gestire ricerche e report personali, oltre a rilasciare i messaggi non infetti conservati.
- Basic User (Release): può agire solo sui messaggi di sua proprietà. Può gestire solo ricerche e report personali. Può rilasciare i messaggi non infetti conservati.
- Basic User (Ask Release): può agire solo sui messaggi di sua proprietà. Può gestire solo ricerche e report personali. Può chiedere a un domain administrator di rilasciare i messaggi.
- Basic User: può agire solo sui messaggi di sua proprietà. Può gestire solo ricerche e report personali. Non può rilasciare messaggi.
- Read-Only User: può solo leggere i messaggi di sua proprietà. Può gestire solo ricerche e report personali. Non può rilasciare messaggi e non può usare la email continuity.
- Null User: non può accedere e non può eseguire alcuna azione. Questo ruolo è utile solo per una corretta contabilità delle licenze, in particolare quando si utilizzano integrazioni di terze parti.
- Functional User: un tipo speciale di utente creato tramite import automatici da integrazioni, pensato per essere usato con account di caselle di posta condivise. Ogni volta che un messaggio appartiene a un functional user, qualsiasi utente autenticato può rilasciarlo o inserirlo in whitelist, a condizione che disponga di un link di azione dalla quarantena. Un functional user non può accedere direttamente al portale web.
- Basic Functional User (Release): un tipo speciale di utente creato tramite import automatici da integrazioni, pensato per essere usato con account di caselle di posta condivise. Ogni volta che un messaggio appartiene a un functional user, qualsiasi utente autenticato può rilasciare quel messaggio, a condizione che disponga di un link di azione dalla quarantena. Un functional user non può accedere direttamente al portale web.
- Basic Functional User (Ask Release): un tipo speciale di utente creato tramite import automatici da integrazioni, pensato per essere usato con account di caselle di posta condivise. Ogni volta che un messaggio appartiene a un functional user, qualsiasi utente autenticato può chiedere di rilasciare quel messaggio, a condizione che disponga di un link di azione dalla quarantena. Un functional user non può accedere direttamente al portale web.
- Null Functional User: non può accedere e non può eseguire alcuna azione. Questo ruolo è utile solo per una corretta contabilità delle licenze, in particolare quando si utilizzano integrazioni di terze parti.
- Network: viene utilizzato quando l'accesso anonimo è concesso tramite Safe-Learn Networks. Ha il permesso di aggiungere elementi in welcomelist, aggiungere elementi in blocklist e rilasciare qualsiasi messaggio, a condizione che provenga da un IP autorizzato e disponga di un link di azione dalla quarantena valido.
- API: non ha permessi propri, ma può impersonare qualsiasi utente (inclusi i super admin). Utilizza questo ruolo solo per applicazioni lato server quando un login API utente appropriato non è adatto. Maggiori dettagli sono disponibili qui.