Amministrazione delegata
Assegnare i carichi di lavoro di routine per migliorare la produttività della gestione e la sicurezza
La delega del ruolo migliora l’efficienza lavorativa, la sicurezza dei dati e promuove la collaborazione nel team. Con autorizzazioni specifiche per le attività di gestione e i dati del NAS, gli amministratori IT possono alleggerire i propri carichi di lavoro, i responsabili possono controllare i propri dati e l’organizzazione può migliorare produttività, avere responsabilità più chiare e migliorare la sicurezza dei dati.
Sfide
-
Carichi di lavoro pesanti
Con la crescita dell’organizzazione, aumenta anche il numero di dipendenti e di dispositivi. Se il personale IT addetto alla gestione del numero crescente di account e dispositivi è limitato, questo pesante carico di lavoro avrà un impatto sulle attività quotidiane e potrebbe portare a flussi di lavoro inefficienti e frequenti errori.
-
Autorizzazione completa impropria
Quando i dipendenti richiedono i privilegi per una parte delle funzioni/processi del NAS, dare loro maggiore autorità rispetto a quanto richiesto può esporre il NAS e i dati a dei rischi.
-
Scarsa reattività
Quando gli amministratori si trovano fiori dall’ufficio o non possono gestire immediatamente la attività, nessun altro dello staff dispone dell’autorità adeguata per aiutare. Ciò espone a potenziali disastri, in particolare nei casi emergenti.

Vantaggi della delega dei ruoli
-
8 tipi di ruoli delegati
-
Gestione sistema
Ha le più alte capacità amministrative sotto l’Amministratore inclusi tutti i privilegi di altri ruoli delegati.
-
Gestione Backup
Gestire e monitorare i processi di backup del NAS.
-
Operazioni di Backup
Eseguire i processi di backup di cartelle condivise specifiche.
-
Gestione Utenti e Gruppi
Creare o eliminare gli account locali per i singoli utenti e gruppi.
-
Gestione cartella condivisa
Gestire le cartelle condivise e concedere i diritti di accesso agli utenti o gruppi.
-
Gestione applicazione
Installare, aggiornare e gestire le applicazioni nell'App Center.
-
Gestione accessi
Gestire l'accessibilità globale del NAS.
-
Monitoraggio del sistema
Supervisionare l’utilizzo del sistema NAS e delle risorse di archiviazione.
Un utente più avere più ruoli, e ciascun ruolo non è limitato a un solo utente. Un ruolo può essere assegnato a un massimo di 32 utenti e 32 gruppi.
Scenari di utilizzo pratico ed esempi


Ruolo #1
- John
Gestione sistema
Scenario
L’amministratore, Alice, assegna il ruolo Gestione sistema a John, responsabili IT senior, per agire per suo conto mentre lei non è presente. Alice può determinare le autorizzazioni di accesso a cartelle specifiche per il ruolo Gestione sistema.
Autorizzazioni
-
Usare il Pannello di controllo del NAS
-
Avere la maggior parte delle attività amministrative sotto il controllo dell’amministratore
-
Ha i privilegi di tutti gli altri ruoli delegati
Note
-
Ha limitazioni su SSH, telnet e delega del ruolo
-
Non può aprire le applicazioni che sono accessibili solo agli amministratori


Ruolo #2
- Chris
Gestione Backup
Scenario
A volte John, il responsabile IT senior, viaggia per lavoro, per questo motivo chiede al suo collega Chris di occuparsi delle attività di backup durante la sua assenza. A Chris viene assegnato il ruolo di Gestione Backup, pertanto può occuparsi senza problemi dei processi di backup di routine anche senza privilegi amministrativi.
Autorizzazioni
-
Eseguire i propri processi di backup e quelli di altri utenti con Hyper Data Protector e Hybrid Backup Sync.
-
Ripristinare i propri processi di backup
Note
-
Non è possibile ripristinare i processi di backup di altri utenti


Ruolo #3
- Alice
Operazioni di Backup
Scenario
L'amministratore Alice gestisce ogni cartella condivisa sul NAS e delega i ruoli di Operazioni di Backup a un responsabile in ogni reparto: vendite, marketing, risorse umane e ricerca e sviluppo. Ogni responsabile di reparto può gestire facilmente il backup delle cartelle e dei file del proprio reparto, impostare la frequenza e la destinazione del backup in base alle proprie esigenze, senza disturbare il personale IT.
Autorizzazioni
-
Creare ed eseguire i processi di backup con Hyper Data Protector e Hybrid Backup Sync per le cartelle condivise con autorizzazioni di accesso
-
Ripristinare i dati dai propri job di backup
Note
-
È possibile accedere solo alle cartelle con autorizzazione di lettura/scrittura come origine e destinazione del backup quando vengono processati i job di backup


Ruolo #4
- Henry
Gestione Utenti e Gruppi
Scenario
Il responsabile delle Risorse umane, Henry, sta organizzando l'assunzione di un nuovo dipendente. Avere la delega del ruolo di Gestione Utenti e Gruppi Management gli consente di creare gli account utente e assegnarli a gruppi specifici, condividendo in modo efficace i carichi di lavoro IT e migliorando l'efficienza della gestione degli account.
Autorizzazioni
-
Creare, modificare ed eliminare gli utenti e gruppi locali
-
Modificare le proprietà degli utenti e dei gruppi di dominio
-
Gestire gli utenti e gruppi di utenti nell’app mobile Qmanager
Note
-
Il ruolo “Gestione cartella condivisa” è inoltre necessario per gestire in modo efficiente gli account degli utenti e concedere le autorizzazioni di accesso alle cartelle condivise in un flusso di lavoro


Ruolo #5
- Emily
Gestione cartella condivisa
Scenario
Il Manager del dipartimento di marketing, Emily, ha avviato un nuovo progetto, e grazie al ruolo di Gestione cartella condivisa, può creare una cartella condivisa per questo nuovo progetto per semplificare la collaborazione. Grazie al ruolo Gestione utenti e gruppi, Emily può inoltre concedere o rimuovere le autorizzazioni di accesso alla cartella se un membro del progetto lascia o si unisce un nuovo membro.
Autorizzazioni
-
Creare, modificare ed eliminare le cartelle condivise
-
Creare e modificare le cartelle condivise nell’app mobile Qmanager
Note
-
Non può creare una cartella condivisa se l’utente delegato non ha il ruolo “Gestione utenti e gruppi” assegnato
-
Non può configurare le autorizzazioni avanzate e l’aggregazione della cartella
-
Impossibile creare una cartella condivisa snapshot.


Ruolo #6
- Zack
Gestione applicazione
Scenario
L’amministratore, Alice, assegna il ruolo Gestione applicazione al manager del dipartimento di Ricerca e sviluppo Zack in modo che possa accedere senza problemi all’App Center e installare le applicazioni necessarie per lo sviluppo in base ai progetti. Zack scarica QuObjects per creare un ambiente di archiviazione oggetti sul NAS per lo sviluppo e il test di nuove applicazioni.
Autorizzazioni
-
Accedere all’App Center sul NAS e installare, aggiornare, e visualizzare le applicazioni utilizzando Qmanager
Note
-
Non può installare manualmente le applicazioni o configurare le applicazioni in App Center
-
Non può aprire le applicazioni che sono accessibili solo agli amministratori
-
Non può accedere alle applicazioni di rete, come Rete e switch virtuale


Ruolo #7
- Membri del team IT
Gestione accessi
Scenario
Per migliorare il controllo della sicurezza e reagire rapidamente agli incidenti alla sicurezza, a diversi membri del team IT è assegnato il ruolo Gestione accessi. Hanno una maggiore conoscenza della politica IT aziendale per gestire i firewall e le impostazioni di sicurezza e possono lavorare come team per condividere i carichi di lavoro, in particolare migliorando l'efficienza della risoluzione dei problemi in caso di emergenza per prevenire le violazioni dei dati. Possono ricevere le notifiche sulla sicurezza in modo tempestivo e risolvere i problemi in breve tempo.
Autorizzazioni
-
Configurare le impostazioni di sicurezza nel Pannello di controllo
-
Usare tutte le funzioni di QuFirewall
Note
-
Non può accedere alle impostazioni di rete e Rete e switch virtuale


Ruolo #8
- Provider di manutenzione di terze parti
Monitoraggio del sistema
Scenario
Assegnando il ruoto di Monitoraggio del sistema, i provider di manutenzione di terze parti, assistenti IT o i manager di dipartimento possono verificare regolarmente lo stato del sistema NAS del dipartimento per garantire le prestazioni del sistema e la stabilità operativa.
Autorizzazioni
-
Visualizzare la condizione del sistema NAS e le informazioni da Monitor risorse e dashboard
-
Usare Monitor risorse in Qmanager
Note
-
Non può modificare i dati o le configurazioni del NAS
Esperienza QTS 5.1.0
Il QNAP NAS supporta l’amministrazione delegata a partire da QTS 5.1.0. Una maggiore efficienza di gestione che supera qualsiasi aspettativa!

