跳至主要内容

使用者管理及權限

IDExpert Cloud 多因素驗證平台可依角色權限進行操作限制,透過不同的角色定義來控制使用者對系統功能的存取權限。

角色與操作權限

  • 系統負責人(Root) 平台組織的最高權限管理者,通常為組織申請人,擁有系統所有功能的完整存取權限,可管理所有使用者權限,包括指派系統管理員。
  • 系統管理員(Admin) 組織內的技術管理人員,負責日常系統管理作業,擁有大部分管理功能的操作權限,可管理使用者、群組、政策及應用程式設定。
  • 一般使用者(User) 平台的基本使用者,主要進行個人驗證相關操作,僅能存取個人相關功能和使用登入服務,無法進行任何系統管理或設定變更操作。
功能及操作一般使用者(User)系統管理員(Admin)系統負責人(Root)
儀表板-個人可操作可操作可操作
儀表板-整體資訊-可操作可操作
儀表板-授權資訊--可操作
個人載具管理可操作可操作可操作
單一登入(應用列表)可操作可操作可操作
使用者、群組管理-可操作可操作
載具管理、統計-可操作可操作
驗證方式設定-可操作可操作
應用程式管理-可操作可操作
政策管理-可操作可操作
操作、驗證記錄查詢-可操作可操作
查看授權資訊--可操作
聯絡客服--可操作

系統負責人(Root)、系統管理員(Admin)無法刪除自己的帳號,防止意外操作導致管理權限遺失。

系統管理員無法建立系統負責人(Root)角色的帳號

基本操作

  • 基本搜尋:可依使用者名稱、帳號或所屬群組進行搜尋
  • 條件篩選:支援依據角色權限、帳號狀態條件進行進階查詢
  • 建立:使用者名稱、電子郵件、權限設定等必要資訊後,可建立使用者
  • 修改及載具管理:查詢後,可點選列表中的使用者項目,可修改使用者名稱、角色權限及載具管理(配發、註冊、刪除)

使用者鎖定

登入失敗第 5 次開始 每次驗證失敗時 帳號固定永久鎖定, 需透過解鎖機制解鎖

解鎖方法

  • 方法一:使用者可以改透過 電子郵件驗證碼 方式進行驗證
  • 方法二:可由管理者 透過使用者管理介面解鎖使用者
  • 方法三:可連絡全景客服,解鎖使用者。

批次功能

在使用者查詢結果列表的第一欄提供勾選功能,可同時選取多名使用者進行批次操作

  • 派發載具:派發後,選定的使用者可在「個人載具」頁面,查看及註冊載具。
  • 派發重設密碼信:派發後,選定的使用者會收到一封信件,可透過信件連結重設密碼。
  • 更改使用者狀態:統一將選定的使用者改變狀態,狀態變更會即時生效。
  • 加入群組:將選定的使用者會一同加入指定的群組。

執行批次功能時,系統會檢查操作可行性。若部分使用者無法進行該操作,系統將自動排除並提示原因。例如:批次刪除時選到自己,系統將提示「您無法刪除自己的帳號,系統已自動從名單中排除。」

匯入

透過 CSV 檔案可一次性匯入大量使用者至 IDExpert Cloud 多因素驗證平台,提供高效率的使用者建置方式。 下載範本

  • 點選「下載範本」按鈕取得標準格式:範本包含所有必要欄位說明及提供填寫範例

範本類型

若後續需要建立 M365 SAML 整合,請選用 Mircosoft AD 範本

重複處理方式 若上傳的csv 可能有使用者重覆 或 已存在在平台中,可選擇處置方式:

  • 忽略:遇到重複或已存在的使用者時,系統將跳過該筆資料,不進行任何修改或覆蓋操作。
  • 僅更新AD相關參數:僅限 Microsoft AD 範本類型可使用,專門用於上傳或更新 AD 相關屬性資訊,不會影響使用者的基本帳號設定。