Zum Hauptinhalt springen

Admin und Viewer

SPOT SaaS verwendet Tenant-Rollen. Die Rolle bestimmt, welche Aktionen in der Oberfläche erscheinen und welche Änderungen ein Benutzer speichern kann.

Tenant Admin

Nutzen Sie Tenant console, um den Tenant zu konfigurieren:

  • Connectors und Add-agent-guide.
  • SAP connections, die Connectors zugeordnet sind.
  • Users & roles.
  • SAML.
  • Thresholds.
  • AI providers.
  • Audit.
Tenant console Connectors mit Admin-Rolle
Tenant-Konsole auf dem Connectors-Tab mit Admin-Rolle.

Viewer

Die Viewer-Rolle wird für Betriebsprüfung verwendet. Sie kann Landing, Operations und Diagnoseansichten lesen, ohne Konfigurationsänderungen vorzubereiten.

SaaS-Sicht mit Viewer-Rolle
SaaS-Sicht mit Viewer-Rolle zur Validierung der Read-only-Erfahrung.

Platform Admin

Platform verwaltet Tenants, ohne die Identität ihrer Benutzer zu übernehmen. Beim Erstellen eines Tenants geben Sie die erste E-Mail und Rolle an; SPOT sendet eine Einladung, und Platform setzt kein Passwort. In den Tenant-Details kann Platform Membership-Status und Rollen ändern sowie die verifizierte Domäne als SAML Identity Authority genehmigen oder widerrufen.

Genehmigen Sie die Authority erst, nachdem Domänenbesitz und IdP-Bereitschaft bestätigt sind. Die Genehmigung macht diesen Tenant zum Identity Home der Domäne. Ein Widerruf macht die zugehörigen SAML-Zugriffe ungültig und ist daher eine bewusste Sicherheitsaktion.

Schnelle Berechtigungsprüfung

  1. Melden Sie sich mit einem Admin-Benutzer an und öffnen Sie Tenant console.
  2. Prüfen Sie, dass die Konfigurationstabs sichtbar sind.
  3. Melden Sie sich mit einem Viewer-Benutzer an.
  4. Prüfen Sie die sichtbaren Aktionen, bevor Sie Read-only-Zugriff ausrollen.