В этом разделе кратко описаны задачи, которые администратор организации должен выполнить при первой настройке организации.
Назначение ролей организации.
Все пользователи в организации наследуют роли, назначенные на уровне организации. Назначайте только роли, применимые на уровне конечного пользователя, такие как пользователь управления разблокировкой печати. Для получения дополнительной информации о ролях см. Общие сведения о ролях.
Создайте группу доступа к дочерней организации для организации с несколькими дочерними организациями, а затем назначьте роли группы.
Группу доступа к дочерней организации можно использовать для управления доступом пользователей ко всем дочерним организациям. Для получения дополнительной информации см. Управление группой доступа к дочерней организации.
Создайте группы в организации, а затем назначьте роли групп.
Группы позволяют управлять пользователями в организации и настраивать общий набор ролей. Участники группы наследуют роли и разрешения, установленные для группы. Для получения дополнительной информации см. Управление группами.
Установите требования к паролю.
Создайте пользователей, импортируйте пользователей или настройте провайдера аутентификации для автоматического создания пользователей.
Веб-портал «Управление учетными записями» позволяет создавать отдельных пользователей. Для организаций с большим количеством пользователей можно использовать массовый импорт через файл CSV. Для получения дополнительной информации см. Управление пользователями.
Добавьте пользователей в группу.
Назначьте роли пользователя.
Администраторы организации могут также выполнять следующие действия:
Настройка провайдера аутентификации.
Настройка входа в принтер.
Управление бейджами и PIN-кодами.
Эта функция доступна только в организациях, для которых разрешено создание дочерних организаций. Через родительскую организацию можно создать группу доступа к дочерней организации, назначить роли группы и добавить участников. Участники имеют доступ ко всем дочерним организациям на основе ролей, назначенных этой группе.
Эта функция позволяет с легкостью управлять доступом пользователей к нескольким дочерним организациям. Например, если группе доступа к дочерней организации назначена роль «Администратор Fleet Management», то все участники этой группы являются администраторами Fleet Management во всех дочерних организациях.
На веб-портале «Управление учетными записями» выберите родительскую организацию.
Нажмите Группы.
На вкладке «Доступ к дочерней организации» выполните одно из следующих действий:
Нажмите Создать группу или Создать и введите уникальное имя группы.
Нажмите Создать группу.
Выберите одну или несколько групп и нажмите Удалить.
Нажмите Удалить группы.
Нажмите на имя группы.
На вкладке «Участники» нажмите Добавить участников или Добавить, а затем выберите одного или нескольких пользователей.
Нажмите Добавить участников.
Нажмите на имя группы.
На вкладке «Участники» выберите одного или нескольких пользователей, а затем нажмите Удалить.
Нажмите Удалить участников.
Нажмите на имя группы.
На вкладке «Роли группы» нажмите Назначить роли или Назначить.
Выберите одну или несколько ролей.
Нажмите Назначить роли.
Нажмите на имя группы.
На вкладке «Роли группы» выберите одну или несколько ролей, а затем нажмите Удалить.
Нажмите Удалить роли.
Роли организации — это особые роли, назначенные организации. Для получения дополнительной информации см. Общие сведения о ролях. Все пользователи, которые входят в организацию, наследуют роли организации. Например, если организации назначена роль «Пользователь Print Release Management», все пользователи в организации смогут получать доступ к функции Cloud Print Management.
На веб-портале «Управление учетными записями» нажмите Организация > Роли организации.
Нажмите Назначить, а затем выберите одну или несколько ролей.
Нажмите Назначить роли.
На веб-портале Account Management нажмите Организация > Роли организации.
Выберите одну или несколько ролей и нажмите Удалить.
Нажмите Удалить роли.
Пароль должен содержать не менее 8 символов и включать в себя следующее:
символ в нижнем регистре,
символ в верхнем регистре,
Число (0–9)
специальный символ ( ~ ! @ # $ % ^ & * _ - + = ` | \ ( ) { } [ ] : ; " ' < > , . ? /)
Группа — это набор пользователей, которыми можно управлять с помощью общего набора ролей или разрешений.
Следующие группы предварительно определены и назначены на следующие роли:
Администратор
Управление парком
Служба технической поддержки
Отчетность
На веб-портале «Управление учетными записями» нажмите Группы.
Доступны следующие действия:
Нажмите Создать группу или Создать и введите уникальное имя группы.
Нажмите Создать группу.
Удаление группы не приведет к удалению пользователей из организации. Пользователи будут отключены от группы, а затем группа будет удалена из системы.
Выберите одну или несколько групп и нажмите Удалить.
Нажмите Удалить группы.
Нажмите на имя группы.
На вкладке Участники нажмите Добавить участников или Добавить, а затем выберите одного или нескольких пользователей.
Нажмите Добавить участников.
Нажмите на имя группы.
На вкладке Участники выберите одного или нескольких пользователей и нажмите Удалить.
Нажмите Удалить участников.
Все пользователи в группе наследуют все роли, назначенные группе.
Нажмите на имя группы.
На вкладке Роли группы нажмите Назначить роли или Назначить.
Выберите одну или несколько ролей.
Нажмите Назначить роли.
Нажмите на имя группы.
На вкладке Роли группы выберите одну или несколько ролей и нажмите Удалить.
Нажмите Удалить роли.
На веб-портале Управление учетными записями нажмите Пользователи.
Сделайте следующее:
Нажмите Создать пользователя или Создать.
Введите адрес электронной почты, имя, фамилию и отображаемое имя пользователя.
Введите название отдела и центра учета затрат, к которому относится пользователь.
Задайте пароль вручную или отправьте пользователю ссылку для смены пароля.
Выберите Создать пользователя.
Введите адрес электронной почты пользователя.
Сделайте следующее:
Измените персональную информацию.
Измените пароль пользователя.
Назначьте роли пользователя.
Зарегистрируйте бейдж.
В разделе Вход в принтер нажмите Редактировать рядом с пунктом Вход с бейджем.
Добавьте пользователя в группу.
Задайте PIN-код для пользователя.
В разделе Вход в принтер нажмите Задать PIN-код или Сбросить PIN-код.
Введите PIN-код и нажмите Создать PIN-код.
Выберите одного или нескольких пользователей и нажмите Удалить.
Примечания.
Нажмите Удалить пользователей.
Функция Импорт позволяет создавать, обновлять и удалять нескольких пользователей в организации с помощью файлов CSV или TXT. Вы также можете создать группы пользователей, а затем назначать пользователя этим группам.
Нажмите Импорт пользователей или Импорт, затем перейдите к файлу CSV или TXT.
При необходимости отправьте пользователю ссылку для смены пароля.
Нажмите Импорт пользователей.
EMAIL,OPERATION,PASSWORD,FIRST_NAME,LAST_NAME,DISPLAY_NAME,SHORTNAME,GROUPS, CUSTOM_ATTRIBUTES,COST_CENTER,DEPARTMENT jdoe@company.com,CREATE,,John,Doe,Johnny,jdoe,Group 1,"{'key1':'value1','key2':'value2'}" llane@company.com,UPDATE,password2,Lois,Lane,Lois,llane,, ckent@company.com,DELETE,,,,,,,
Строка заголовка импортированного файла должна быть следующей (она чувствительна к регистру):
.EMAIL — требуется для всех пользователей. Значения EMAIL в верхнем регистре в файле преобразуются в значение в нижнем регистре перед выполнением операции. Например,
преобразуется в .OPERATION — требуется для всех пользователей.
CREATE — создание пользователя, определяемого по значению EMAIL, с соответствующими свойствами в строке.
UPDATE — обновление пользователя, определяемого по значению EMAIL, с соответствующими свойствами в строке. Используйте активную строку
, чтобы удалить имя, фамилию, отображаемое имя и короткое имя.DELETE — удаление пользователя, определяемого по значению EMAIL.
PASSWORD — требуется не для любых значений OPERATION, может быть пустым, только если при импорте выбрана опция Отправить по электронной почте ссылку для изменения пароля.
FIRST_NAME — требуется не для всех значений OPERATION и может быть пустым. Имя пользователя. Например,
.LAST_NAME — требуется не для всех значений OPERATION и может быть пустым. Фамилия пользователя. Например,
.DISPLAY_NAME — требуется не для всех значений OPERATION и может быть пустым. Имя пользователя, которое иногда отображается на дисплее принтера или в отчетах журнала событий. Значение DISPLAY_NAME может представлять собой полное имя, отчество или любую строку. Например,
Значение DISPLAY_NAME не связано напрямую со значением FIRST_NAME и LAST_NAME.SHORTNAME — требуется не для всех значений OPERATION и может быть пустым. Значение SHORTNAME используется, если организация имеет строку с кратким наименованием, которое также идентифицирует пользователя в организации. Например,
.GROUPS — требуется не для всех значений OPERATION и может быть пустым. Разделяйте группы с помощью запятых и заключайте их в кавычки. Например,
. Значения GROUPS, которые не существуют в организации, создаются и добавляются к организации автоматически.CUSTOM_ATTRIBUTES — требуется не для всех значений OPERATION и может быть пустым. Значение CUSTOM_ATTRIBUTES — это специально отформатированная строка JSON для метаданных пользователя, которые хранятся вместе с пользователем. Значение должно быть заключено в двойные кавычки. Например,
COST_CENTER — требуется не для всех значений OPERATION и может быть пустым. Значение COST_CENTER используется для назначения квот и отчетности на уровне центров учета расходов на веб-портале «Аналитика».
DEPARTMENT — требуется не для всех значений OPERATION и может быть пустым. Значение DEPARTMENT используется для назначения квот и отчетности на уровне отделов на веб-портале «Аналитика».
Примечания.
При назначении ролей пользователей определенным пользователям предоставляется доступ к определенной задаче или функции, которая не подходит для назначения в качестве роли группы или организации. Группы или организации, к которым принадлежит пользователь, не наследуют роли пользователя. Для получения дополнительной информации см. Общие сведения о ролях.
На веб-портале «Управление учетными записями» нажмите Пользователи, а затем нажмите на адрес электронной почты пользователя.
В разделе «Назначенные роли» нажмите Изменить.
На вкладке «Роли пользователя» нажмите Назначить, а затем выберите роли.
Нажмите Назначить роли.
Подробнее см. Общие сведения о ролях.
На веб-портале Account Management нажмите Пользователи, затем нажмите на адрес электронной почты пользователя.
В разделе Назначенные роли выберите Редактировать.
Выберите одну или несколько ролей и нажмите Удалить.
Нажмите Удалить роли.
Веб-узел Lexmark Cloud Services поддерживает объединение с поставщиком услуг идентификации (ПУИ) для проверки подлинности. Пользователи могут входить в систему с помощью учетных данных из существующих учетных записей.
Примечания.
На веб-портале «Управление учетными записями» нажмите Организация > Провайдер аутентификации.
Нажмите Настройка провайдера аутентификации, а затем добавьте домены.
Настройка параметров однократной идентификации пользователя.
Идентификатор объекта поставщика услуг — основной URI ПУИ организации, к которому может получить доступ веб-узел Lexmark Cloud Services.
Целевой URL-адрес SSO — URL для однократной идентификации (SSO) входа ПУИ Active Directory Federation Services (ADFS) организации.
URL-адрес выхода SSO — URL для выхода после однократной идентификации для ПУИ ADFS организации.
Формат именного идентификатора SSO — именной идентификатор ПУИ ADFS организации.
Сертификат — подписанный сертификат ПУИ ADFS организации. Сертификат требуется для того, чтобы веб-узел Lexmark Cloud Services мог определить, что он связывается с ПУИ ADFS.
Нажмите Настроить провайдера аутентификации.