Grupy i jak z nich korzystać

Grupy mogą służyć do kontrolowania sposobu, w jaki użytkownicy uzyskują dostęp do udostępnionych danych, oraz do synchronizowania użytkowników z Azure AD za pośrednictwem integracji SCIM.

Grupami można zarządzać w Uniqkey Admin Portal -> Organisation -> Groups tutaj.

 

Typy grup

  • Grupa synchronizowana z Azure AD do Uniqkey. Wszyscy członkowie grupy w Azure zostaną automatycznie dodani do Uniqkey wraz z samą grupą. 

    Zmiany członkostwa w grupie w Azure będą synchronizowane z Uniqkey. 
    Pracowników spoza SCIM można dodawać ręcznie.
     
  • Grupa utworzona ręcznie w Uniqkey Admin Portal. Do tej grupy można dodawać zarówno użytkowników SCIM, jak i użytkowników spoza SCIM, ale nie jest możliwe automatyczne dodawanie użytkowników SCIM do grup innych niż SCIM.

 

Przegląd ustawień

Ustawieniami grupy można zarządzać tutaj: Organisation -> Groups -> [nazwa grupy] -> Settings.

Nazwa ustawienia Opis
Zezwalaj na zarządzanie bezpiecznymi danymi Zezwalaj na przechowywanie danych w grupie.

Jeśli ustawienie jest aktywne i wyszarzone, oznacza to, że w grupie są już zapisane dane.

Najpierw usuń wszystkie istniejące dane z grupy w zakładce Logins/Payment cards/Secure notes -> kliknij, aby zaznaczyć dane -> Remove.
Zezwalaj na Trusted Browser Zezwalaj na buforowanie danych z tej grupy w przeglądarce użytkownika po aktywowaniu Trusted Browser.
Zezwalaj na eksport danych logowania Zezwalaj członkom grupy na eksportowanie danych logowania.
Zezwalaj na niestandardową nazwę (tylko SCIM) Zmień nazwę wyświetlaną grupy.
Wymagaj uwierzytelniania mobilnego Wyświetlaj grupę i dane użytkownikom bez telefonu oraz użytkownikom SSO. Jeśli ta opcja jest wyłączona, dostęp do danych będą mieli wyłącznie pracownicy korzystający z aplikacji mobilnej Uniqkey. 

Korzystanie z aplikacji mobilnej Uniqkey jest zawsze najbezpieczniejszą opcją.
Zezwalaj na wyświetlanie i kopiowanie Zezwalaj członkom na wyświetlanie i kopiowanie danych.
Zezwalaj na dodawanie i edycję Zezwalaj członkom na tworzenie nowych danych i edytowanie istniejących.
Zezwalaj na usuwanie Zezwalaj członkom na usuwanie danych z grupy. 

Usunięte dane będą przechowywane w Uniqkey Admin Portal jako „unmanaged”, dopóki administrator ich nie usunie. 

 

 

Grupy SCIM

Przykłady wykorzystania grup SCIM.

  • Jeśli chcesz utworzyć grupę wyłącznie w celu synchronizowania użytkowników z Azure do Uniqkey, możesz ukryć ją na platformach Uniqkey.

    Wymagane ustawienia:
    Zezwalaj na zarządzanie bezpiecznymi danymi = Wyłączone.
     
  • Jeśli masz już grupy pracowników w Azure, których chcesz również używać w Uniqkey (na przykład różne działy), możesz je zsynchronizować i zezwolić członkom na zarządzanie udostępnionymi danymi.

    Wymagane ustawienia:
    Zezwalaj na zarządzanie bezpiecznymi danymi = Włączone.
    Zezwalaj na wyświetlanie i kopiowanie = Włączone.
    Zezwalaj na dodawanie i edycję = Włączone.

    Opcjonalne ustawienia:
    Zezwalaj na Trusted Browser = Włączone.
    Zezwalaj na usuwanie = Włączone.

 

Grupy Uniqkey

Przykłady wykorzystania grup Uniqkey.

  • Twórz grupy, dodawaj odpowiednich członków i zezwalaj im na zarządzanie udostępnionymi danymi.

    Wymagane ustawienia:
    Zezwalaj na zarządzanie bezpiecznymi danymi = Włączone.
    Zezwalaj na wyświetlanie i kopiowanie = Włączone.
    Zezwalaj na dodawanie i edycję = Włączone.

    Opcjonalne ustawienia:
    Zezwalaj na Trusted Browser = Włączone.
    Zezwalaj na usuwanie = Włączone.
     
  • Twórz grupy z istniejącymi wcześniej danymi i zapewniaj członkom grupy dostęp bez uprawnień do edycji.

    Administratorzy mogą wcześniej importować/tworzyć dane w grupach, do których należą. Dane logowania (nazwa użytkownika, hasło, 2FA) można importować za pomocą rozszerzenia przeglądarki Uniqkey. Karty płatnicze i bezpieczne notatki można tworzyć za pomocą aplikacji mobilnej Uniqkey, rozszerzenia przeglądarki oraz Admin Portal.

    Przewodnik dotyczący importowania znajdziesz tutaj.
    Przewodnik dotyczący tworzenia danych znajdziesz tutaj.

    Wymagane ustawienia:
    Zezwalaj na zarządzanie bezpiecznymi danymi = Włączone.
    Zezwalaj na wyświetlanie i kopiowanie = Włączone.
    Zezwalaj na dodawanie i edycję = Wyłączone.
    Zezwalaj na usuwanie = Wyłączone.

    Opcjonalne ustawienia:
    Zezwalaj na Trusted Browser = Włączone.