Administrative Benutzer
Einführung
LUCY bietet eine rollenbasierte Zugriffskontrolle (RBAC), die den Systemzugriff auf autorisierte Benutzer beschränkt. Berechtigungen zum Ausführen bestimmter Vorgänge werden in den Benutzereinstellungen bestimmten Rollen zugewiesen. Mitgliedern oder Mitarbeitenden werden bestimmte Rollen zugewiesen, die ihnen die erforderlichen Berechtigungen geben, um bestimmte LUCY-Funktionen auszuführen.

Neuen Benutzer hinzufügen
„Neuer Benutzer"


Rollen
Es gibt vier Arten von Administratorkonten in LUCY:
Berechtigungen: Voller Zugriff und höchste Berechtigungen.
Funktionen: Kann Kampagnen erstellen und löschen, alle benutzerdefinierten Daten verwalten (Empfänger, Mandanten, Vorlagen usw.) und die Kontodaten anderer administrativer Benutzer verwalten.
Administratoren haben Zugriff auf alle Mandanten. Wenn Sie einen Benutzer auf Administratorebene möchten, der auf nur einen Mandanten beschränkt ist, erstellen Sie einen Benutzer stattdessen.
Berechtigungen: Kann nur Kampagnenstatistiken anzeigen, ohne Kampagnen zu starten/stoppen oder Einstellungen zu ändern.
Berechtigungen: Beschränkt auf Inhalte, die bestimmten Mandanten und Niederlassungen zugeordnet sind.
Funktionen: Kann auf Inhalte (Kampagnen, benutzerdefinierte Vorlagen, Empfängergruppen) zugreifen, die ihren zugewiesenen Mandanten und Niederlassungen zugeordnet sind.
Supervisoren behalten die Aufsicht über Kampagnenspezifikationen, kommunizieren direkt mit den Kampagnenerstellern, schlagen Änderungen vor und genehmigen bzw. lehnen Kampagnen ab.
Supervisoren können keine Administratoren beaufsichtigen.
Passwort
Sie können Kennwortrichtlinien in den erweiterten Systemeinstellungen.
Benutzer importieren
Sie können Benutzer importieren über LDAP oder Azure (Entra ID).

Wählen Sie Ihren vordefinierten Server aus der Serverliste aus:

Fügen Sie die entsprechende LDAP-Suchsyntax hinzu, um Ihre administrativen Benutzer abzufragen.

Hier ist ein Beispiel, um einen administrativen Benutzer in der folgenden Verzeichnisstruktur zu finden:
Basis-DN -> Beck.ai OU -> Admin-Benutzer OU -> Verteilergruppen Gruppe -> IntuneLucy-DevOps
Weitere Informationen zur Suchsyntax finden Sie in Microsofts Dokumentation.
Wählen Sie Ihre Benutzer aus und importieren Sie sie:

Sobald "Import" ausgewählt wurde, erscheint ein Popup, um den Rolle.

Importrolle
Definieren Sie die Rolle der importierten Benutzergruppe.

Azure-Anwendung
Wählen Sie den spezifischen Azure Entra ID-Tenant aus.

Azure-Gruppen filtern
Wählen Sie die gewünschte zu importierende Gruppe aus dem Dropdown-Menü aus.

Filter
Nach Suchparametern filtern -> Geben Sie Microsoft-Suchfilter
Szenario 1: Nach E-Mail-Domain filtern
Um nur Empfänger zu importieren, deren E-Mail-Domain mit "@lucysecurity.company" endet, verwenden Sie die endswith Funktion:
Dieser Filter stellt sicher, dass nur Benutzer mit E-Mails, die auf "@lucysecurity.company" enden, in den Import aufgenommen werden.
Szenario 2: Nach Namenspräfix filtern
Um Empfänger zu importieren, deren Namen mit "User" beginnen, verwenden Sie die startswith Funktion:
Dieser Filter findet und importiert Benutzer, deren Anzeigenamen mit "User" beginnen.
Szenario 3: Nach Standort filtern
Um alle Benutzer zu finden, die sich in 'Ext1' befinden, können Sie das officeLocation Attribut direkt abgleichen:
Diese Abfrage stellt sicher, dass nur Benutzer ausgewählt werden, bei denen 'Ext1' als Bürostandort angegeben ist.
Szenario 4: Nach Ausschluss der Telefonnummer filtern
Um Empfänger auszuschließen, deren Telefonnummer '911' ist, wenden Sie den ne (Ungleich-)Operator an:
Dieser Filter importiert Benutzer, deren Mobiltelefonnummer nicht '911' ist.
SAML-Benutzer
Wenn Sie SAML-basiertes SSO verwenden, können Sie Ihre Login-Links unter dem SAML-Tab erstellen und verwalten.

Links können nach Benutzertyp exportiert, generiert oder gelöscht werden.

Liste administrativer Berechtigungen
Zugriff auf alle Kampagnen
Recht auf Zugriff auf alle Kampagnen, unter Umgehung der Richtlinie für Mandanten und Zweigstellen.
Kampagnen erstellen/löschen
Recht, Kampagnen zu erstellen und zu löschen.
Kampagne als Vorlage speichern
Recht, eine Kampagne als Vorlage zu speichern.
Angriffsvorlagen
Zugriff auf vordefinierte Angriffsvorlagen.
Kampagnenvorlagen
Zugriff auf Kampagnenvorlagen.
Awareness-Vorlagen
Zugriff auf Vorlagen für Awareness-Trainings.
Dateivorlagen
Zugriff auf dateibasierte Angriffsvorlagen.
Berichtsvorlagen
Zugriff auf Berichtsvorlagen.
Vorlagen herunterladen
Zugriff auf Download-Vorlagen.
Mandanten
Zugriff auf das Mandantenmenü.
Empfänger
Zugriff auf die Empfängerliste.
Endbenutzer
Zugriff auf die Liste der Endnutzer.
Benutzerverwaltung
Zugriff auf die Benutzerverwaltung.
Reputationsstufen
Zugriff auf Reputationsstufen.
SSH-Zugriff
Zugriff auf das SSH-Menü.
SSH-Passwort
Recht, das SSH-Passwort zurückzusetzen.
Benchmark-Sektoren
Zugriff auf Benchmark-Sektoren.
Lizenz
Zugriff auf das Lizenzmenü.
Aktualisieren
Recht, LUCY zu aktualisieren.
Neustart
Recht, LUCY neu zu starten.
Domains
Zugriff auf das Domains-Menü.
Domains registrieren
Recht, eine Domain zu registrieren.
Dynamisches DNS
Zugriff auf die dynamische DNS-Funktion.
Erkennung automatisierter Antworten
Zugriff auf das Menü zur Erkennung automatisierter Antworten.
Einstellungen
Zugriff auf erweiterte Einstellungen, einschließlich der Anpassung der 404-Seite.
SMS-Einstellungen
Möglichkeit, SMS-Systeme für die Zustellung von Textnachrichten einzurichten.
Leistungstest
Zugriff auf Leistungstests.
Test-E-Mail
Recht, eine Test-E-Mail zu senden.
Spam-Test
Zugriff auf den Spam-Test.
Systemüberwachung
Zugriff auf die Systemüberwachung.
Systemstatusseite
Zugriff auf die Systemstatusseite.
Incident-Management
Zugriff auf das Incident-Management.
Plugin-Konfiguration
Recht, das Outlook-Plugin zu konfigurieren.
Konfiguration des Incident-Managements
Recht, das Incident-Management zu konfigurieren.
Handbuch
Zugriff auf das LUCY-Handbuch.
Exporte
Zugriff auf Exporte.
Rechnungen
Zugriff auf Rechnungen.
Sendeprotokolle
Zugriff auf das Menü für Sendeprotokolle.
Servicelogs
Zugriff auf die Servicelogs.
Änderungsprotokoll
Zugriff auf das Änderungsprotokoll.
Mail-Manager
Zugriff auf den Mail-Manager.
Tickets
Zugriff auf das Ticketsystem.
Zuletzt aktualisiert
War das hilfreich?