For the complete documentation index, see llms.txt. This page is also available as Markdown.

Administrative Benutzer

Einführung

LUCY bietet eine rollenbasierte Zugriffskontrolle (RBAC), die den Systemzugriff auf autorisierte Benutzer beschränkt. Berechtigungen zum Ausführen bestimmter Vorgänge werden in den Benutzereinstellungen bestimmten Rollen zugewiesen. Mitgliedern oder Mitarbeitenden werden bestimmte Rollen zugewiesen, die ihnen die erforderlichen Berechtigungen geben, um bestimmte LUCY-Funktionen auszuführen.

Navigieren Sie zu Benutzer > Administrative Benutzer


Neuen Benutzer hinzufügen

Neuer Benutzer"

Rollen

Es gibt vier Arten von Administratorkonten in LUCY:

Berechtigungen: Voller Zugriff und höchste Berechtigungen.

Funktionen: Kann Kampagnen erstellen und löschen, alle benutzerdefinierten Daten verwalten (Empfänger, Mandanten, Vorlagen usw.) und die Kontodaten anderer administrativer Benutzer verwalten.

Berechtigungen: Kann nur Kampagnenstatistiken anzeigen, ohne Kampagnen zu starten/stoppen oder Einstellungen zu ändern.

Berechtigungen: Beschränkt auf Inhalte, die bestimmten Mandanten und Niederlassungen zugeordnet sind.

Funktionen: Kann auf Inhalte (Kampagnen, benutzerdefinierte Vorlagen, Empfängergruppen) zugreifen, die ihren zugewiesenen Mandanten und Niederlassungen zugeordnet sind.

Supervisoren behalten die Aufsicht über Kampagnenspezifikationen, kommunizieren direkt mit den Kampagnenerstellern, schlagen Änderungen vor und genehmigen bzw. lehnen Kampagnen ab.

Passwort


Benutzer importieren

Sie können Benutzer importieren über LDAP oder Azure (Entra ID).

Wählen Sie Ihren vordefinierten Server aus der Serverliste aus:

Fügen Sie die entsprechende LDAP-Suchsyntax hinzu, um Ihre administrativen Benutzer abzufragen.

Hier ist ein Beispiel, um einen administrativen Benutzer in der folgenden Verzeichnisstruktur zu finden:

Basis-DN -> Beck.ai OU -> Admin-Benutzer OU -> Verteilergruppen Gruppe -> IntuneLucy-DevOps

Weitere Informationen zur Suchsyntax finden Sie in Microsofts Dokumentation.


Wählen Sie Ihre Benutzer aus und importieren Sie sie:

Sobald "Import" ausgewählt wurde, erscheint ein Popup, um den Rolle.

Importrolle

Definieren Sie die Rolle der importierten Benutzergruppe.


Azure-Anwendung

Wählen Sie den spezifischen Azure Entra ID-Tenant aus.


Azure-Gruppen filtern

Wählen Sie die gewünschte zu importierende Gruppe aus dem Dropdown-Menü aus.


Filter

Nach Suchparametern filtern -> Geben Sie Microsoft-Suchfilter

Szenario 1: Nach E-Mail-Domain filtern

Um nur Empfänger zu importieren, deren E-Mail-Domain mit "@lucysecurity.company" endet, verwenden Sie die endswith Funktion:

Dieser Filter stellt sicher, dass nur Benutzer mit E-Mails, die auf "@lucysecurity.company" enden, in den Import aufgenommen werden.

Szenario 2: Nach Namenspräfix filtern

Um Empfänger zu importieren, deren Namen mit "User" beginnen, verwenden Sie die startswith Funktion:

Dieser Filter findet und importiert Benutzer, deren Anzeigenamen mit "User" beginnen.

Szenario 3: Nach Standort filtern

Um alle Benutzer zu finden, die sich in 'Ext1' befinden, können Sie das officeLocation Attribut direkt abgleichen:

Diese Abfrage stellt sicher, dass nur Benutzer ausgewählt werden, bei denen 'Ext1' als Bürostandort angegeben ist.

Szenario 4: Nach Ausschluss der Telefonnummer filtern

Um Empfänger auszuschließen, deren Telefonnummer '911' ist, wenden Sie den ne (Ungleich-)Operator an:

Dieser Filter importiert Benutzer, deren Mobiltelefonnummer nicht '911' ist.



SAML-Benutzer

Wenn Sie SAML-basiertes SSO verwenden, können Sie Ihre Login-Links unter dem SAML-Tab erstellen und verwalten.

Dieser Tab dient außerdem als Zugriffsprotokoll für SAML-basierte Benutzer.

Links können nach Benutzertyp exportiert, generiert oder gelöscht werden.


Liste administrativer Berechtigungen

Berechtigung
Beschreibung

Zugriff auf alle Kampagnen

Recht auf Zugriff auf alle Kampagnen, unter Umgehung der Richtlinie für Mandanten und Zweigstellen.

Kampagnen erstellen/löschen

Recht, Kampagnen zu erstellen und zu löschen.

Kampagne als Vorlage speichern

Recht, eine Kampagne als Vorlage zu speichern.

Angriffsvorlagen

Zugriff auf vordefinierte Angriffsvorlagen.

Kampagnenvorlagen

Zugriff auf Kampagnenvorlagen.

Awareness-Vorlagen

Zugriff auf Vorlagen für Awareness-Trainings.

Dateivorlagen

Zugriff auf dateibasierte Angriffsvorlagen.

Berichtsvorlagen

Zugriff auf Berichtsvorlagen.

Vorlagen herunterladen

Zugriff auf Download-Vorlagen.

Mandanten

Zugriff auf das Mandantenmenü.

Empfänger

Zugriff auf die Empfängerliste.

Endbenutzer

Zugriff auf die Liste der Endnutzer.

Benutzerverwaltung

Zugriff auf die Benutzerverwaltung.

Reputationsstufen

Zugriff auf Reputationsstufen.

SSH-Zugriff

Zugriff auf das SSH-Menü.

SSH-Passwort

Recht, das SSH-Passwort zurückzusetzen.

Benchmark-Sektoren

Zugriff auf Benchmark-Sektoren.

Lizenz

Zugriff auf das Lizenzmenü.

Aktualisieren

Recht, LUCY zu aktualisieren.

Neustart

Recht, LUCY neu zu starten.

Domains

Zugriff auf das Domains-Menü.

Domains registrieren

Recht, eine Domain zu registrieren.

Dynamisches DNS

Zugriff auf die dynamische DNS-Funktion.

Erkennung automatisierter Antworten

Zugriff auf das Menü zur Erkennung automatisierter Antworten.

Einstellungen

Zugriff auf erweiterte Einstellungen, einschließlich der Anpassung der 404-Seite.

SMS-Einstellungen

Möglichkeit, SMS-Systeme für die Zustellung von Textnachrichten einzurichten.

Leistungstest

Zugriff auf Leistungstests.

Test-E-Mail

Recht, eine Test-E-Mail zu senden.

Spam-Test

Zugriff auf den Spam-Test.

Systemüberwachung

Zugriff auf die Systemüberwachung.

Systemstatusseite

Zugriff auf die Systemstatusseite.

Incident-Management

Zugriff auf das Incident-Management.

Plugin-Konfiguration

Recht, das Outlook-Plugin zu konfigurieren.

Konfiguration des Incident-Managements

Recht, das Incident-Management zu konfigurieren.

Handbuch

Zugriff auf das LUCY-Handbuch.

Exporte

Zugriff auf Exporte.

Rechnungen

Zugriff auf Rechnungen.

Sendeprotokolle

Zugriff auf das Menü für Sendeprotokolle.

Servicelogs

Zugriff auf die Servicelogs.

Änderungsprotokoll

Zugriff auf das Änderungsprotokoll.

Mail-Manager

Zugriff auf den Mail-Manager.

Tickets

Zugriff auf das Ticketsystem.

Zuletzt aktualisiert

War das hilfreich?