product icon

Que permissões posso atribuir a um administrador personalizado?

    Os administradores personalizados podem receber várias permissões de modificação e visualização no Console de administração para gerenciar usuários, grupos, diretórios etc.

    As permissões de administrador personalizadas são agrupadas em várias categorias, conforme mostrado na tabela abaixo.

    Dica: ao adicionar um novo nível de administração personalizado e atribuir permissões (Usuários > Níveis de administração > Novo nível de administração), passe o mouse sobre as caixas Visualizar e Modificar das categorias de permissão para descobrir o que cada permissão faz.
    Categoria Subcategoria Permissão de visualização Permissão de modificação
    Painel
    Painel
    Permite o acesso ao painel de adoção, uma ferramenta de visualização de dados que destaca rapidamente questões urgentes ou possíveis lacunas nos processos de inscrição e adoção do LastPass.

    A permissão Visualizar é atribuída automaticamente com as permissões Usuários > Visualizar e Usuários > Modificar, permitindo que um administrador personalizado tome medidas em resposta ao insight fornecido pelo painel.

    N/A

    Usuários e grupos
    Usuários
    Permite ações de gerenciamento de usuários na organização, tais como adição, edição e exclusão.

    A permissão Visualizar permite que um administrador personalizado realize estas ações:

    • Ver, pesquisar e exportar usuários na página Usuários > Usuários
    • Ver os detalhes do perfil, detalhes da conta e detalhes de grupo de usuários individuais na página Usuários > Usuários (ao clicar em uma entrada de usuário)
    • Ver grupos, usuários atribuídos a um determinado grupo e políticas atribuídas a um grupo na página Usuários > Grupos (ao clicar em uma entrada de grupo)
    • Ver os níveis administrativos e usuários atribuídos a um determinado nível administrativo na página Usuários > Níveis administrativos (ao clicar em uma entrada de nível administrativo)

    Habilitar a permissão Modificar atribui automaticamente a permissão Usuários > Visualizar.

    A permissão Modificar permite que um administrador personalizado realize estas ações:

    • Acessar todas as funcionalidades disponíveis em Usuários > Usuários > Adicionar usuários
    • Acessar as seguintes funcionalidades disponíveis para um único usuário ou múltiplos usuários selecionados na página Usuários > Usuários (ao clicar na caixa de seleção de um único usuário ou múltiplos usuários):
      • Reenviar convite
      • Ativar/Desativar usuários
      • Excluir usuários
      • Remover da empresa
      • Definir senha inicial
      • Ativar o login federado
      • Desativar login federado
    • Acessar as seguintes funcionalidades disponíveis para um único usuário na página Usuários > Usuários (ao clicar em uma entrada de usuário):
      • Editar perfil de usuário
      • Exibir sites atribuídos ao usuário
    • Acessar as seguintes funcionalidades na página Usuários > Grupos (ao clicar em um grupo da lista exibida e clicar no ícone ):
      • Convidar
      • Desativar usuários
      • Excluir usuários
      • Remover da empresa
    Grupos
    Permite o gerenciamento de grupos.

    N/A

    Habilitar a permissão Modificar atribui automaticamente a permissão Usuários > Visualizar.

    A permissão Modificar permite que um administrador personalizado realize estas ações:

    • Criar novo grupo
    • Atribuir usuários a um grupo
    • Remover usuários de um grupo
    • Editar nome do grupo
    • Excluir grupo
    Diretórios e federação
    Permite o gerenciamento de integrações de diretório (AD Connector, azure AD, okta, oneLogin, google Workspace, pingOne, aPI de provisionamento do LastPass) e as soluções de login federado ( AD FS, azure AD, okta, google Workspace, pingOne, pingFederate ou OneLogin

    N/A

    Habilitar a permissão Diretórios e federação > Modificar atribui automaticamente a permissão Usuários > Visualizar.

    A permissão Modificar permite que um administrador personalizado realize estas ações:

    • Visualizar as páginas Usuários > Diretórios e Usuários > Login federado
    • Realizar as seguintes ações na página Usuários > Diretórios:
      • Baixar o AD Connector
      • Redefinir o token de provisionamento do Azure AD, Okta e OneLogin
    • Faça as seguintes ações na Usuários > login federado página (AD FS, azure AD, okta, google Workspace, pingOne, pingFederate ou OneLogin):
      • Fornecer URLs, chaves e IDs de clientes
      • Editar detalhes de configuração usando as diversas caixas de seleção
      • Salvar alterações
    MFA no nível do usuário
    Permite a gestão das configurações de autenticação multifator por usuário (MFA).

    N/A

    Habilitar a permissão MFA > Modificar atribui automaticamente a permissão Usuários > Visualizar.

    A permissão Modificar permite que um administrador personalizado realize estas ações:

    • Acessar as seguintes funcionalidades na página Usuários > Usuários:
      • Enviar/reenviar convite para autenticação sem senha
      • Desativar autenticação multifator
      • Visualizar detalhes de um dispositivo registrado de um usuário individual e bloquear/desbloquear um dispositivo registrado
    • Acessar as seguintes funcionalidades na página Usuários > Grupos (ao clicar em um grupo da lista exibida e clicar no ícone ):
      • Reenviar convites – autenticação sem senha
      • Desativar autenticação multifator

    Geração de relatórios

    Permite a visualização de relatórios sobre diversas atividades, por exemplo, para fins de auditoria.

    Relatórios gerais
    Permite a visualização de eventos relacionados às atividades de login do usuário, administrador e site, assim como riscos de segurança.

    A permissão Visualizar permite que um administrador personalizado realize estas ações:

    • Visualizar e pesquisar atividades e riscos de segurança mostrados na página Relatórios > Relatórios gerais
    • Relatórios de atividades de usuários e administradores de exportação disponíveis na página Relatórios > Relatórios gerais

    N/A

     
    Atividade de Login de logon único do LastPass
    Permite a visualização das atividades de login relacionadas ao uso do aplicativo SSO.

    A permissão Visualizar permite que um administrador personalizado realize estas ações:

    • Visualizar e pesquisar os dados de login SSO mostrados na página Relatórios > Atividade de login SSO

    N/A

     
    Resposta SAML do LastPass
    Permite a visualização de eventos SAML dos usuários

    A permissão Visualizar permite que um administrador personalizado realize estas ações:

    • Visualizar e pesquisar eventos SAML mostrados na página Relatórios > Resposta SAML

    N/A

     
    Atividade do usuário do LastPass MFA
    Permite a visualização das ações do MFA realizadas pelos usuários.

    A permissão Visualizar permite que um administrador personalizado realize estas ações:

    • Visualizar e pesquisar os dados de atividade do usuário mostrados na página Relatórios > Atividade do usuário do MFA

    N/A

     
    Atividade do administrador do LastPass MFA
    Permite a visualização das ações do MFA realizadas pelos administradores.

    A permissão Visualizar permite que um administrador personalizado realize estas ações:

    • Visualizar e pesquisar os dados da atividade administrativa mostrados na página Relatórios > Atividade administrativa do MFA

    N/A