Il ruolo è una delle caratteristiche più importanti di un utente in ESG poiché definisce quanto ampio sia l'accesso amministrativo all'appliance. Un ruolo più alto significa accesso più ampio, ma implica anche maggiore responsabilità.
Per gestire gli utenti puoi consultare la pagina di documentazione User Management.
In questa knowledge base viene spiegato qual è l'obiettivo di ciascun ruolo e quali permessi l'utente può avere con ciascun ruolo.
Administrator
Gli Administrator hanno accesso completo all'appliance, possono modificare tutte le impostazioni dell'appliance e vedere tutto il traffico email che la attraversa. Questo è l'unico account che può aggiungere altri utenti di qualsiasi tipo. Nota: le impostazioni dei punteggi spam per l'utente "admin" verranno utilizzate come livelli di punteggio spam predefiniti per l'appliance e verranno ereditate da tutti gli utenti che non hanno un'impostazione esplicita personalizzata. I permessi di un Administrator sono Release, gestire la Welcomelist e gestire la Blacklist.Quarantine Administrator
I Quarantine Administrator sono amministratori in sola lettura che possono gestire la quarantena e rilasciare i messaggi, ma non possono apportare modifiche di configurazione. Nota: i Quarantine Administrator possono vedere tutto il traffico email che attraversa l'appliance. L'unico permesso di un Quarantine Administrator è Release dei messaggi.Read-Only Administrator
I Read-Only Administrator possono vedere qualsiasi tipo di informazione sull'appliance, ma non possono apportare modifiche di configurazione. Nota: i Read-Only Administrator possono vedere tutto il traffico email che attraversa l'appliance. Quando l'admin crea un Read-Only Administrator può impostarne i permessi su:- Mark for Release (l'utente può inviare richieste di rilascio dalla quarantena all'admin)
- No actions (l'utente non può eseguire alcuna azione)
Domain Admin
I Domain Admin possono gestire tutte le impostazioni e vedere tutto il traffico email del proprio dominio. Possono gestire lo spam, le welcome/block list ed eseguire report per tutti gli utenti appartenenti al proprio dominio. Questo account può sovrascrivere i livelli di punteggio spam predefiniti dell'utente "admin" per il proprio dominio. Per assegnare un dominio a un Domain Admin, consulta la pagina di documentazione User Management. Nota: il Domain Admin può anche impostare una Privacy Password per il proprio dominio se questa configurazione è stata abilitata nella pagina System Preferences. I permessi di un Domain Admin sono Release, gestire la Welcomelist e gestire la Blacklist per il proprio dominio.Quarantine Domain Admin
I Quarantine Domain Admin sono amministratori in sola lettura che possono gestire la quarantena del proprio dominio e rilasciare i messaggi, ma non possono apportare modifiche di configurazione. L'unico permesso di un Quarantine Domain Admin è Release dei messaggi per il proprio dominio.Read-Only Domain Admin
Il Read-Only Domain Admin può vedere qualsiasi tipo di informazione relativa al proprio dominio sull'appliance, ma non può apportare modifiche di configurazione. Nota: il Read-Only Domain Admin può vedere tutto il traffico email che attraversa l'appliance per il proprio dominio. Quando l'admin crea un Read-Only Domain Admin può impostarne i permessi su:- Mark for Release (l'utente può inviare richieste di rilascio dalla quarantena per il proprio dominio al domain admin)
- No actions (l'utente non può eseguire alcuna azione)
User
Gli User possono accedere ai propri messaggi, gestire la propria quarantena e modificare le proprie welcome/block list. Ogni utente può programmare l'invio del proprio report di riepilogo della quarantena e impostare i propri punteggi spam sovrascrivendo quelli del Domain Admin. Quando l'admin crea uno User può impostarne i permessi su:- Release, Welcomelist, Blocklist (l'utente può fare Release dei propri messaggi o gestire la propria Welcomelist/Blocklist)
- Release (l'utente può fare Release dei propri messaggi)
- Mark for Release (l'utente può inviare richieste di rilascio dalla quarantena per il proprio dominio al domain admin)
- No actions (l'utente non può eseguire alcuna azione)
Functional User
I Functional User possono essere creati solo automaticamente dal processo di importazione per Microsoft 365, Google Workspace o LDAP e rappresentano Shared Mailbox o gruppi non associati ad alcun utente. I functional user non possono accedere a ESG e hanno capacità di quarantena limitate. I functional user possono avere questi permessi:- Release, Welcomelist, Blocklist (l'utente può fare Release dei propri messaggi o gestire la propria Welcomelist/Blocklist)
- Release (l'utente può fare Release dei propri messaggi)
- Mark for Release (l'utente può inviare richieste di rilascio dalla quarantena per il proprio dominio al domain admin)
- No actions (l'utente non può eseguire alcuna azione)