委派管理
角色分工,效率更高,同时保障数据安全
角色委派可提升工作效率、确保数据安全性,并促进团队协作。通过赋予有限度的权限来执行应用任务与数据存取,不仅分担 IT 管理工作,各部门经理对数据掌控度更高,团队因分责分权也将获得更高生产力与数据安全性。
面临挑战
-
工作量繁重
随着团队成长,员工与设备数量也随之增加。让有限的 IT 管理人员管理日益增加的账号与设备数量,繁重的工作量将影响例行工作,可能导致工作效率降低并频繁出错。
-
不适当的过度授权
当员工仅需要执行 NAS 部分功能或工作的权限时,给予超过所需的权限范围,可能导致 NAS 与数据的安全性风险。
-
应变能力不佳
当系统管理员不在办公室或无法立即处理工作时,没有其他人员拥有适当权限可提供协助,可能因而酿成灾难 – 尤其在紧急情况发生时。

委派角色的好处
单一用户可拥有多个权限,个别角色也不限于单一用户。至多可向 32 位用户及 32 个群组指派角色。
委派管理的实用场景


角色 #1
- John
系统管理
场景
系统管理员 Alice 指派「系统管理」角色给资深 IT 长 John,以便在她请假时可代理相关工作。Alice 可决定系统管理角色对于特定文件夹的访问权限。
权限
-
使用 NAS 控制面板
-
权限仅次于系统管理员之下,可执行大多数的管理工作
-
拥有所有其他委派角色的权限
备注
-
无法执行 Telnet/SSH、委派管理、系统还原相关设置
-
无法开启仅系统管理员可存取的应用程序


角色 #2
- Chris
备份管理
场景
资深 IT 部长 John 有时需要出差,因此要求同事 Chris 在他请假期间接管备份工作。Chris 受任为「备份管理」角色,因此即使不是系统管理员身分,也能妥善维护例行备份工作。
权限
-
利用 Hyper Data Protector 和 Hybrid Backup Sync,执行自己及他人的备份工作
-
还原自己执行的备份工作
备注
-
无法还原他人的备份工作


角色 #3
- Alice
备份操作
场景
系统管理员 Alice 能够管理 NAS 中每个共享文件夹,同时也委派「备份操作」角色给各部门经理,包括业务、营销、人资与研发。各部门经理可更弹性地管理与备份所属部门的文件夹与文件,并根据需求来设置备份频率与目的地,无需麻烦 IT 人员。
权限
-
利用 Hyper Data Protector 和 Hybrid Backup Sync,为有访问权限的共享文件夹建立并执行备份任务
-
还原自己执行的备份数据
备注
-
处理备份工作时,仅能存取具读/写权限的文件夹,作为备份来源与目的地


角色 #4
- Henry
用户与群组管理
场景
人资部长 Henry 负责安排新进同事到职相关事务,具有「用户与群组管理」的委派角色后,他可以第一时间为新同事建立用户账号并指派至所属群组,有效分担 IT 人员工作,也提升账号管理效率。
权限
-
建立、编辑或删除本机用户与群组
-
编辑网域用户与群组属性 (Properties)
-
通过 Qmanager 行动应用程序管理用户与群组账号
备注
-
须同时具有「共享文件夹管理」角色权限,才能更有效率地管理用户账号并实时授予共享文件夹访问权限


角色 #5
- Emily
共享文件夹管理
场景
营销部门经理 Emily 启动一项新项目,身为「共享文件夹管理」角色的她,随即为新项目建立共享文件夹,以利后续的项目协作。Emily 同时具有「用户与群组管理」角色权限,因此当项目成员离开或新成员加入时,她也可立即授予或移除相关同事的文件夹访问权限。
权限
-
建立、编辑或及删除共享文件夹
-
在 Qmanager 移动应用程序中建立并编辑共享文件夹
备注
-
委派的用户若不具备「用户与群组管理」角色,将无法建立共享文件夹
-
无法存取「进阶权限」与「文件夹集合」的设置
-
无法建立快照共享文件夹


角色 #6
- Zack
应用程序管理
场景
系统管理员 Alice 指派「应用程序管理」角色给研发部门经理 Zack,让他得以根据项目需求存取 App Center,并安装需要的应用程序以进行产品开发。Zack 因此下载了 QuObjects 并在 NAS 建立对象存储环境,展开应用程序新项目的开发及测试工作。
权限
-
存取 NAS 中的 App Center,也可利用 Qmanager 移动应用程序来安装、更新及检视应用程序
备注
-
无法在 App Center 手动安装应用程序或进行设置
-
无法开启仅系统管理员可存取的应用程序
-
无法存取网络应用程序,例如:网络与虚拟交换机


角色 #7
- IT 团队成员
存取管理
场景
为强化安全性控制并提升安全性事件的应变速度,数名 IT 团队成员被指派为「存取管理」角色。他们不仅更了解公司的 IT 政策,能够妥善管理防火墙与安全性相关设置;通过团队合作来分担相关工作,且在紧急情况发生时,也可提高解决危机的效率,避免资安风险。他们能够及时收到安全性通知,以便在短时间内解决问题。
权限
-
在控制台中编辑安全性设置
-
使用 QuFirewall 的所有功能
备注
-
无法存取网络设置以及网络与虚拟交换机


角色 #8
- 第三方服务供货商
系统监控
场景
有了「系统监控」角色权限,第三方服务供货商、IT 助理或各部门经理均可更便利地定期检查部门 NAS 的系统状态,确保系统性能与运作稳定。
权限
-
检视「资源监控」和「仪表板」中的 NAS 系统状态与信息
-
在 Qmanager 移动应用程序中使用「资源监控」
备注
-
无法修改任何 NAS 数据或设置

