使用者管理及權限
IDExpert Cloud 多因素驗證平台可依角色權限進行操作限制,透過不同的角色定義來控制使用者對系統功能的存取權限。
角色與操作權限
- 系統負責人(Root) 平台組織的最高權限管理者,通常為組織申請人,擁有系統所有功能的完整存取權限,可管理所有使用者權限,包括指派系統管理員。
- 系統管理員(Admin) 組織內的技術管理人員,負責日常系統管理作業,擁有大部分管理功能的操作權限,可管理使用者、群組、政策及應用程式設定。
- 一般使用者(User) 平台的基本使用者,主要進行個人驗證相關操作,僅能存取個人相關功能和使用登入服務,無法進行任何系統管理或設定變更操作。
| 功能及操作 | 一般使用者(User) | 系統管理員(Admin) | 系統負責人(Root) |
|---|---|---|---|
| 儀表板-個人 | 可操作 | 可操作 | 可操作 |
| 儀表板-整體資訊 | - | 可操作 | 可操作 |
| 儀表板-授權資訊 | - | - | 可操作 |
| 個人載具管理 | 可操作 | 可操作 | 可操作 |
| 單一登入(應用列表) | 可操作 | 可操作 | 可操作 |
| 使用者、群組管理 | - | 可操作 | 可操作 |
| 載具管理、統計 | - | 可操作 | 可操作 |
| 驗證方式設定 | - | 可操作 | 可操作 |
| 應用程式管理 | - | 可操作 | 可操作 |
| 政策管理 | - | 可操作 | 可操作 |
| 操作、驗證記錄查詢 | - | 可操作 | 可操作 |
| 查看授權資訊 | - | - | 可操作 |
| 聯絡客服 | - | - | 可操作 |
系統負責人(Root)、系統管理員(Admin)無法刪除自己的帳號,防止意外操作導致管理權限遺失。
系統管理員無法建立系統負責人(Root)角色的帳號
基本操作
- 基本搜尋:可依使用者名稱、帳號或所屬群組進行搜尋
- 條件篩選:支援依據角色權限、帳號狀態條件進行進階查詢
- 建立:使用者名稱、電子郵件、權限設定等必要資訊後,可建立使用者
- 修改及載具管理:查詢後,可點選列表中的使用者項目,可修改使用者名稱、角色權限及載具管理(配發、註冊、刪除)
使用者鎖定
登入失敗第 5 次開始 每次驗證失敗時 帳號固定永久鎖定, 需透過解鎖機制解鎖
解鎖方法
- 方法一:使用者可以改透過 電子郵件驗證碼 方式進行驗證
- 方法二:可由管理者 透過使用者管理介面解鎖使用者
- 方法三:可連絡全景客服,解鎖使用者。
批次功能
在使用者查詢結果列表的第一欄提供勾選功能,可同時選取多名使用者進行批次操作
- 派發載具:派發後,選定的使用者可在「個人載具」頁面,查看及註冊載具。
- 派發重設密碼信:派發後,選定的使用者會收到一封信件,可透過信件連結重設密碼。
- 更改使用者狀態:統一將選定的使用者改變狀態,狀態變更會即時生效。
- 加入群組:將選定的使用者會一同加入指定的群組。
執行批次功能時,系統會檢查操作可行性。若部分使用者無法進行該操作,系統將自動排除並提示原因。例如:批次刪除時選到自己,系統將提示「您無法刪除自己的帳號,系統已自動從名單中排除。」
匯入
透過 CSV 檔案可一次性匯入大量使用者至 IDExpert Cloud 多因素驗證平台,提供高效率的使用者建置方式。 下載範本:
- 點選「下載範本」按鈕取得標準格式:範本包含所有必要欄位說明及提供填寫範例
範本類型:
- 預設:指本平台建立使用者所須參數進行建立。
- Mircosoft AD:專門用於企業內部 Microsoft AD 使用者資訊匯入,包含 AD 特有的屬性欄位 可參考 附錄-ActiveDirectory使用者導出指令說明
若後續需要建立 M365 SAML 整合,請選用 Mircosoft AD 範本
重複處理方式 若上傳的csv 可能有使用者重覆 或 已存在在平台中,可選擇處置方式:
- 忽略:遇到重複或已存在的使用者時,系統將跳過該筆資料,不進行任何修改或覆蓋操作。
- 僅更新AD相關參數:僅限 Microsoft AD 範本類型可使用,專門用於上傳或更新 AD 相關屬性資訊,不會影響使用者的基本帳號設定。