Administration déléguée
Attribuez des charges de travail de routine afin de booster la productivité et la sécurité de la gestion
La délégation des rôles booste l’efficacité au travail, améliore la sécurité des données et favorise la collaboration en équipe. Grâce à des autorisations spécifiques pour les tâches de gestion et les données du NAS, les administrateurs informatiques réduisent leurs charges de travail, les responsables contrôlent leurs propres données et l’organisation renforce sa productivité et la sécurité de ses données.
Défis
-
Lourdes charges de travail
À mesure que les organisations se développent, le nombre d’employés et d’appareils va augmenter. S’il y a un personnel informatique limité pour gérer le nombre croissant de comptes et d’appareils, cette lourde charge de travail va affecter les tâches quotidiennes et peut conduire à des flux de travail inefficaces et à des erreurs fréquentes.
-
Entièrement autorisé de manière non appropriée
Lorsque les employés ont besoin de privilèges pour des fonctions/emplois partiels du NAS, leur donner plus d'autorité que nécessaire met en péril la sécurité et les données du NAS.
-
Faible réactivité
Lorsque les administrateurs sont en déplacement ou ne peuvent pas gérer immédiatement les tâches, aucun autre membre du personnel n’a l’autorité adéquate pour les aider. Ceci peut tourner au désastre, en particulier pour les cas urgents.

Avantages de la délégation des rôles
-
8 types de rôles délégués
-
Gestion du système
Possède les capacités administratives les plus élevées sous Administrateur, dont tous les privilèges des autres rôles délégués.
-
Gestion des sauvegardes
Gérer et contrôler les tâches de sauvegarde du NAS.
-
Opération de sauvegarde
Exécutez les tâches de sauvegarde des dossiers partagés spécifiés.
-
Gestion des utilisateurs et des groupes
Créez ou supprimez des comptes locaux pour des utilisateurs individuels et des groupes.
-
Gestion des dossiers partagés
Gérer les dossiers partagés et accorder des droits d’accès aux utilisateurs ou aux groupes.
-
Gestion des applications
Installer, mettre à jour et gérer les applis dans l’App Center.
-
Gestion des accès
Gérer l’accessibilité générale du NAS.
-
Surveillance du système
Supervise le système NAS et l’utilisation des ressources de stockage.
Un utilisateur peut avoir plusieurs rôles et chaque rôle n’est pas limité à un utilisateur. Des rôles peuvent être attribués au plus à 32 utilisateurs et 32 groupes.
Scénarios et exemples d’utilisation pratique


Rôle #1
- John
Gestion du système
Scénario
L’administratrice Alice attribue le rôle de gestion du système au responsable informatique John pour qu’il agisse en son nom pendant son absence. Alice peut déterminer les autorisations d’accès à des dossiers spécifiques pour le rôle de gestion du système.
Autorisations
-
Utiliser le panneau de configuration NAS
-
Posséder la plupart des tâches administratives sous le contrôle de l’administrateur
-
Détient les privilèges de tous les autres rôles délégués
Remarques
-
A des restrictions sur SSH, telnet et la délégation des rôles
-
Impossible d’ouvrir les applis uniquement accessibles aux administrateurs


Rôle #2
- Chris
Gestion des sauvegardes
Scénario
Parfois, le responsable informatique, John part en voyage d’affaires et demande à son collègue Chris de s’occuper des tâches de sauvegarde pendant son absence. Chris reçoit le rôle de gestion des sauvegardes ; ainsi, il peut s’occuper correctement des tâches de sauvegarde en tant que non-administrateur.
Autorisations
-
Exécutez ses tâches de sauvegarde et celles des autres avec Hyper Data Protector et Hybrid Backup Sync
-
Restaurez ses tâches de sauvegarde
Remarques
-
Ne peut pas restaurer les tâches de sauvegarde des autres


Rôle #3
- Alice
Opération de sauvegarde
Scénario
L’administratrice Alice gère tous les dossiers partagés sur le NAS et délègue les rôles d’opération de sauvegarde à un responsable dans chaque département : ventes, marketing, RH et R&D. Chaque responsable de service peut facilement gérer la sauvegarde des dossiers et fichiers de son propre service, définir la fréquence et la destination des sauvegardes en fonction de ses besoins – sans avoir besoin de solliciter le personnel informatique.
Autorisations
-
Créez et exécutez des tâches de sauvegarde avec Hyper Data Protector et Hybrid Backup Sync pour les dossiers partagés avec des autorisations d’accès
-
Restaurez les données avec ses tâches de sauvegarde
Remarques
-
Peut uniquement accéder aux dossiers avec une autorisation de lecture/écriture comme source et destination de sauvegarde lors du traitement des tâches de sauvegarde


Rôle #4
- Henry
Gestion des utilisateurs et des groupes
Scénario
Henry, le directeur des RH, organise l’intégration des nouveux employés. La délégation du rôle de gestion des utilisateurs et des groupes lui permet de créer des comptes d’utilisateurs et de les attribuer à des groupes spécifiques, partageant efficacement les charges de travail informatiques et améliorant l’efficacité de la gestion des comptes.
Autorisations
-
Créez, éditez et supprimez des utilisateurs et des groupes locaux
-
Éditez les propriétés des utilisateurs et groupes de domaine
-
Gérez les utilisateurs et les groupes d’utilisateurs dans l’appli mobile Qmanager
Remarques
-
Le rôle « Gestion des dossiers partagés » est aussi nécessaire pour gérer efficacement les comptes d’utilisateurs et accorder des autorisations d’accès aux dossiers partagés dans un flux de travail


Rôle #5
- Emily
Gestion des dossiers partagés
Scénario
Emily, responsable du service Marketing, démarre un nouveau projet. En tant que gestionnaire des dossiers partagés elle crée un dossier partagé pour ce nouveau projet afin de simplifier la collaboration. Grâce au rôle Gestion des utilisateurs et des groupes, Emily peut aussi accorder ou supprimer des autorisations d’accès aux dossiers si un membre du projet part ou si de nouveaux membres rejoignent le projet.
Autorisations
-
Créer, éditer et supprimer des dossiers partagés
-
Créer et éditer des dossiers partagés dans l’appli mobile Qmanager
Remarques
-
Impossible de créer un dossier partagé si l’utilisateur délégué n’a pas le rôle « Gestion des utilisateurs et des groupes »
-
Impossible de configurer des autorisations avancées et l’agrégation de dossiers
-
Impossible de créer un dossier partagé de snapshots.


Rôle #6
- Zack
Gestion des applications
Scénario
L’Administratrice Alice attribue le rôle de gestion des applications à Zack, le responsable du service R&D. Ainsi, il peut facilement accéder à l’App Center et installer les applis nécessaires au développement en fonction des besoins du projet. Zack télécharge QuObjects afin de créer un environnement de stockage d’objets sur le NAS pour développer et tester de nouvelles applis.
Autorisations
-
Accéder à l’App Center sur le NAS et installer, mettre à jour et afficher les applis à l’aide de l’appli Qmanager
Remarques
-
Impossible d’installer manuellement des applis ou de configurer les paramètres dans l’App Center
-
Impossible d’ouvrir les applis uniquement accessibles aux administrateurs
-
Impossible d’accéder aux applis en réseau, telles que le réseau et le switch virtuel


Rôle #7
- Membres de l’équipe informatique
Gestion des accès
Scénario
Pour améliorer le contrôle de la sécurité et réagir plus rapidement aux incidents de sécurité, plusieurs membres de l’équipe informatique reçoivent le rôle Gestion des accès. Ils connaissent mieux la politique informatique et les paramètres de sécurité de la société, et peuvent travailler en équipe pour se partager les charges de travail, ce qui améliore en particulier l’efficacité de la résolution des pannes en cas d’urgence. Ainsi la violation des données sera empêchée. Ils peuvent recevoir rapidement des notifications de sécurité et résoudre les problèmes au plus vite.
Autorisations
-
Configurer les paramètres de sécurité dans le Panneau de configuration
-
Utiliser toutes les fonctionnalités de QuFirewall
Remarques
-
Impossible d’accéder aux paramètres réseau, au Réseau et au switch virtuel


Rôle #8
- Prestataires de maintenance tiers
Surveillance du système
Scénario
Grâce au rôle de surveillance du système, les prestataires de maintenance tiers, les assistants informatiques ou chaque responsable de service peuvent vérifier l’état du système NAS du service afin de garantir les performances du système et la stabilité des opérations.
Autorisations
-
Afficher l’état et les informations du système NAS depuis le Moniteur de ressources et le Tableau de bord
-
Utiliser le Moniteur de ressources dans Qmanager
Remarques
-
Impossible de modifier les données ou la configuration du NAS
Vivez l’expérience du QTS 5.1.0
À partir de QTS 5.1.0, le NAS QNAP prend en charge l’administration déléguée. Profitez d’une efficacité de gestion supérieure qui dépasse vos attentes !

