O que são níveis de administração?
O LastPass inclui níveis de administração predefinidos, e é possível escolher uma configuração predefinida em cada nível. Cada nível concede uma funcionalidade específica para que você possa conceder os níveis de acesso ao LastPass adequados. Além disso, é possível definir níveis de administração personalizados com apenas um conjunto limitado ou mais amplo de permissões (dependendo do caso de uso).

Usuário
- Acesso ao próprio cofre e pastas compartilhadas com eles
- Uso de recursos e acesso limitado por políticas do LastPass
Administrador do Helpdesk legado
Administrador com menos privilégios encarregado do gerenciamento diário do LastPass e suporte aos funcionários com as questões de TI. Você pode restringir o nível de acesso ao Console de administração ativando a política Concede acesso limitado ao Console de administração.
- Só permitir redefinir senha mestre para usuários, mas não para os admins plenos (também exige a ativação da política "Permitir que os super admins redefinam as senhas mestre")
- Permite apenas as seguintes ações:
- Só permitir redefinir senha mestre para usuários, mas não para os admins plenos (também exige a ativação da política "Permitir que os super admins redefinam as senhas mestre")
- Deseja desativar a autenticação multifator para usuários
- Permite apenas as seguintes ações:
- Só permitir redefinir senha mestre para usuários, mas não para os admins plenos (também exige a ativação da política "Permitir que os super admins redefinam as senhas mestre")
- Deseja desativar a autenticação multifator para usuários
- Gerenciamento da página Usuários
- Permite apenas as seguintes ações:
- Só permitir redefinir senha mestre para usuários, mas não para os admins plenos (também exige a ativação da política "Permitir que os super admins redefinam as senhas mestre")
- Deseja desativar a autenticação multifator para usuários
- Gerenciamento da página Usuários
- Gerenciamento da página Grupos
- Permite apenas acesso às empresas gerenciadas (exclui as permissões de 1 a 4). Consulte mais informações em O que são empresas gerenciadas do LastPass Business?.
Administrador de Helpdesk
- Redefinir senha mestre para usuários, mas não para administradores com todos os direitos
Atenção: O " Redefinir senha mestre" só fica disponível após o usuário efetuar logout e efetuar login novamente usando o Extensão de navegador do lastpass (como login pelo site do lastpass em https://lastpass.com não ativará o " Redefinir senha mestre" opção para o administrador).
- Destruir sessões de usuários
- Acesso somente exibição à página Usuários
- Acesso somente exibição à página Grupos
- Acesso somente exibição da página Administradores
Administrador
Os administradores são seus gerentes de TI e líderes de equipe que têm acesso a todas as áreas do painel de administração para implantar, configurar e gerenciar o LastPass, como distribuição de usuário, definição de política e muito mais. Não se esqueça de proteger as contas de administrador do LastPass ativando a autenticação multifator. Os administradores têm as mesmas permissões dos administradores de helpdesk legados (listadas acima), além de:
- Acesso a todas as áreas do Console de administração
- Capacidade de ativar/desativar políticas
- Adicionar ou remover usuários
Super Admin
Você provavelmente terá um ou dois super admins com o acesso mais privilegiado ao LastPass, principalmente para cenários de emergência. Os super admins têm as mesmas permissões dos admins (listadas acima), além de:
- Redefinição de senha mestre no cofre de qualquer usuário
- Acesso a todas as pastas compartilhadas da empresa
Para adicionar um super administrador, siga o procedimento descrito em Como vejo e atribuo níveis de administração no novo Console de administração?.
Outra maneira de adicionar um super administrador é atribuindo as seguintes políticas a um administrador existente na página
:- Permitir que os Super Admin redefinam as senhas mestre
- Permitir que os super admins acessem as pastas compartilhadas
Administrador personalizado
Os administradores personalizados são criados com permissões personalizadas específicas no novo Console de administração (similar às funções no Console de administração antigo). Isso é útil quando você deseja permitir que alguém de sua organização realize determinadas ações que requerem permissões especiais, mas você não quer que essa pessoa se torne administradora com uma ampla gama de direitos administrativos. Por exemplo, você quer que alguém veja relatórios, mas não quer que essa pessoa visualize e modifique usuários/grupos.
- Painel de adoção
- Usuários
- Grupos
- Diretórios e login federado
- Autenticação multifator no nível do usuário
- Relatórios
Para adicionar um administrador personalizado, siga o procedimento descrito no seguinte artigo: Como atribuo e edito administradores personalizados no novo Console de administração?
Para quem migrou as funções (criadas no Console de administração antigo) para níveis de administração personalizados, o seguinte artigo tem informações úteis: Como faço para migrar uma função para um nível de administração personalizado?