Administrateurs de groupe
Les administrateurs de groupe effectuent des tâches liées aux utilisateurs pour des groupes spécifiques d'utilisateurs Okta. Affecter un administrateur de groupe vous permet de déléguer des permissions de gestion pour un groupe source Okta, Active Directory ou LDAP.
Le rôle d'administrateur de groupe dispose d'un ensemble de permissions et de restrictions.
Les administrateurs de groupe disposent des permissions suivantes pour les groupes qu'ils gèrent :
- Créer de nouveaux utilisateurs ;
- Supprimer des utilisateurs ;
- Ajouter des utilisateurs de groupes qu'ils gèrent à d'autres groupes qu'ils gèrent ;
- Renommer les groupes ;
- Mettre à jour les descriptions des groupes ;
- Désactiver des utilisateurs ;
- Activer des utilisateurs ;
- Réinitialiser les mots de passe des utilisateurs ;
- Réinitialiser les options d'authentification multifacteur ;
- Modifier les profils utilisateur ;
- Déverrouiller des utilisateurs
- Suspendre des utilisateurs ;
- Utiliser le bouton Révéler le mot de passe pour voir les mots de passe restreints configurés par un super administrateurs ou un administrateur d'application ;
-
Modifier les valeurs des profil de groupe (si les fonctionnalités de profils de groupe sont activées).
Les administrateurs de groupe ne peuvent pas effectuer les actions suivantes :
- Créer ou supprimer des groupes ;
- Affecter directement des applications à des utilisateurs ou à des groupes ;
- Initier des importations d'annuaire ou d'application ;
- Voir ou modifier des utilisateurs en dehors des groupes qui leur ont été affectés ;
- Gérer des groupes auxquels des rôles d'administrateur sont affectés
Pour obtenir une vue complète de toutes les permissions accordées et exclues pour ce rôle, consultez Rôles et permissions standard des administrateurs.
Remarque
Seuls les super administrateurs peuvent gérer des groupes avec des rôles administratifs. Si l'on affecte à un administrateur de groupe l'accès à un groupe, auquel l'on affecte un rôle d'administrateur par la suite, l'administrateur de groupe ne sera plus en capacité d'apporter des modifications au groupe ou aux membres du groupe.
