Funzionalità chiave
Scopri come funzionano le Impostazioni modulari, la classifica di priorità, la mappatura delle identità, la reportistica e la clonazione del gruppo nella nuova esperienza dei gruppi.
Ogni gruppo può essere configurato solo con Impostazioni specifiche del prodotto o con Impostazioni individuali più granulari per prodotti selezionati
Gli amministratori selezionano quali categorie di Impostazioni dei prodotti sono incluse nel gruppo e le categorie non selezionate passano ai valori predefiniti a livello di account
Nella nuova esperienza di gestione di gruppi e Impostazioni, gli amministratori possono configurare ogni gruppo solo con le categorie di Impostazioni dei prodotti pertinenti allo scopo di quel gruppo. Questo sostituisce il modello legacy in cui ogni gruppo portava automaticamente tutte le schede di Impostazioni dei prodotti, indipendentemente dal fatto che tali Impostazioni fossero pertinenti al gruppo.
Quando creano o modificano un gruppo, gli amministratori scelgono quali categorie di Impostazioni — come riunioni, AI Companion, registrazione e trascrizione o Zoom chat — deve avere il gruppo. Tutte le categorie che non vengono selezionate non sono incluse in quel gruppo.
Per quelle categorie non selezionate, gli utenti nel gruppo ereditano le loro Impostazioni dalla successiva origine nella gerarchia di risoluzione: il gruppo con priorità più alta successivo che gestisce l'Impostazione, oppure il valore predefinito a livello di account se nessun gruppo la gestisce.
Questo approccio modulare significa che un gruppo creato appositamente per gestire le Impostazioni di AI Companion per un sottoinsieme di utenti non influisce involontariamente sulle Impostazioni di riunione o di Zoom chat di quegli utenti. Ogni gruppo gestisce solo ciò per cui è configurato.
La selezione granulare per singola Impostazione offre controllo a livello della singola Impostazione all'interno di categorie di prodotto selezionate
Oltre a selezionare intere categorie di Impostazioni dei prodotti, gli amministratori possono selezionare Impostazioni individuali all'interno di una categoria.
La selezione individuale delle Impostazioni all'interno delle categorie di prodotto è attualmente Disponibile per le seguenti aree principali delle Impostazioni:
AI Companion
Conferenze audio
Generale
Riunioni
Registrazione e trascrizione
Webinar
Quando un gruppo è configurato con un'intera categoria di Impostazioni, le nuove Impostazioni aggiunte a quella categoria tramite i rilasci mensili web di Zoom vengono automaticamente associate al gruppo. Tuttavia, quando un gruppo è configurato solo con Impostazioni individuali all'interno di una categoria, non vengono aggiunte automaticamente nuove Impostazioni. Gli amministratori che usano la selezione granulare e individuale delle Impostazioni mantengono il controllo su quali Impostazioni gestisce ogni gruppo, anche quando vengono rilasciate nuove Funzionalità.
Quando una nuova categoria di Impostazioni viene aggiunta a un gruppo esistente, il gruppo eredita i valori a livello di account per quella categoria al momento dell'aggiunta.
Una classificazione esplicita delle priorità determina quali Impostazioni del gruppo entrano in vigore
Una classificazione numerica delle priorità sostituisce la designazione del gruppo primario e il modello legacy di conflitto dei blocchi
La nuova esperienza di gruppi introduce una classificazione esplicita delle priorità per tutti i gruppi con Impostazioni abilitate. A ogni gruppo viene assegnata una priorità numerica, in cui P1 è la priorità più alta e i numeri più alti rappresentano priorità più basse. Quando un utente appartiene a più gruppi che gestiscono la stessa Impostazione, entra in vigore il valore del gruppo con la priorità più alta.
Questo sostituisce il ricorso del modello legacy alla designazione del gruppo primario e ai conflitti dello stato di blocco per determinare quali Impostazioni si applicano. Nel nuovo modello, la priorità determina esclusivamente l'Impostazione del gruppo che si applica a qualsiasi utente. I blocchi a livello di gruppo non influiscono su quale gruppo abbia la precedenza. Influiscono solo sulla possibilità che l'utente modifichi il valore ereditato.
Per ulteriori informazioni sul funzionamento delle impostazioni per livelli in Zoom, consulta l'articolo di Assistenza Zoom Utilizzo di impostazioni per livelli.
Gli amministratori possono modificare l'ordine delle priorità in qualsiasi momento tramite trascinamento della selezione o caricamento CSV
Dopo la migrazione o la creazione iniziale del gruppo, gli amministratori possono riordinare le priorità dei gruppi in qualsiasi momento tramite l'interfaccia di gestione delle priorità nella console amministratori. I gruppi possono essere riordinati usando la funzionalità di trascinamento della selezione o caricando un file CSV con le assegnazioni di priorità desiderate.
Le modifiche di priorità hanno effetto immediato per tutti gli utenti interessati.
I gruppi possono esistere senza Impostazioni associate per scopi organizzativi
I gruppi senza Impostazioni supportano casi d'uso in cui l'appartenenza al gruppo è necessaria senza influire sui criteri delle Impostazioni dell'utente
La nuova esperienza consente agli amministratori di creare gruppi a cui non sono associate Impostazioni dei prodotti. Questi gruppi senza Impostazioni non partecipano alla risoluzione delle Impostazioni e non ricevono una classificazione di priorità, il che significa che non possono creare effetti collaterali indesiderati dei criteri o conflitti.
I gruppi senza Impostazioni supportano casi d'uso organizzativi in cui l'appartenenza al gruppo ha uno scopo diverso dalla gestione delle Impostazioni. Gli esempi includono:
Quartieri di Prenotazione area di lavoro, in cui scrivanie o spazi specifici sono riservati ai membri di un gruppo.
Assegnazione nel Marketplace delle app, in cui un'app di terze parti è approvata per i membri di un gruppo specifico invece che per tutti gli utenti dell'account.
Ambito del Ruolo di conformità, in cui un ruolo di admin è configurato per gestire solo gli utenti all'interno di un gruppo specifico, consentendo un accesso amministrativo circoscritto senza privilegi completi a livello di account.
Il blocco a livello di account aiuta il controllo amministrativo a rimanere al di sopra del sistema delle priorità
I blocchi a livello di account sostituiscono tutte le Impostazioni di gruppo e di utente indipendentemente dalla priorità
I blocchi a livello di account rappresentano il livello più alto di controllo amministrativo nella gerarchia delle Impostazioni. Quando un'Impostazione è bloccata a livello di account, il valore bloccato si applica a ogni gruppo e a ogni utente dell'account.
Nessun gruppo, a prescindere dalla propria classificazione di priorità, può sostituire un blocco a livello di account. Questo comportamento non è cambiato rispetto al modello legacy.
I blocchi a livello di account dovrebbero essere riservati alle Impostazioni che devono essere applicate universalmente in tutto il tenant. Ad esempio, l'applicazione di Impostazioni richieste dalla conformità normativa o da criteri di sicurezza a livello di Organizzazione in cui non sono ammesse eccezioni.
Quando un blocco a livello di account viene rimosso, i gruppi ereditano il valore dell'Impostazione a livello di account al momento della rimozione
Se un amministratore rimuove un blocco a livello di account, l'Impostazione diventa configurabile a livello di gruppo. Quando il blocco viene rimosso, tutti i gruppi ereditano il valore dell'Impostazione a livello di account come nuovo valore predefinito:
Se l'Impostazione era attivata quando è stata sbloccata, tutti i gruppi avranno come valore predefinito attivato.
Al contrario, se l'Impostazione era disattivata quando è stata sbloccata, tutti i gruppi avranno come valore predefinito disattivato.
Gli amministratori possono quindi configurare l'Impostazione in modo diverso nei singoli gruppi, secondo necessità.
Il blocco a livello di gruppo all'interno del sistema delle priorità offre un controllo predefinito più flessibile rispetto ai blocchi a livello di account
Per le Impostazioni in cui la maggior parte degli utenti dovrebbe essere limitata ma un sottoinsieme di utenti necessita dell'accesso, Zoom consiglia di usare il blocco a livello di gruppo all'interno del sistema delle priorità anziché i blocchi a livello di account. Questo approccio funziona mantenendo l'Impostazione sbloccata a livello di account, quindi bloccando il valore predefinito desiderato in un gruppo di base che contiene tutti gli utenti alla priorità più bassa. I gruppi di eccezione con priorità più alta possono quindi sostituire il blocco del gruppo di base per utenti specifici.
Questo schema consente agli amministratori di applicare un'Impostazione predefinita per la maggior parte degli utenti, concedendo al contempo eccezioni a gruppi specifici senza la creazione in coppia di gruppi attivati/disattivati richiesta dall'approccio del blocco a livello di account del modello legacy.
Integrazioni del provider di identità: multi-mapping SAML e supporto SCIM per l'appartenenza ai gruppi Enterprise
Il multi-mapping SAML consente di assegnare gli utenti a più gruppi tramite una singola asserzione SAML quando effettuano l'accesso
La nuova esperienza include il supporto Facoltativo per il multi-mapping SAML, che consente a una singola asserzione SAML di corrispondere a più regole di mapping e assegnare un utente a più gruppi Zoom all'accesso. È possibile far corrispondere fino a 50 regole per asserzione. Questo consente una mappatura uno a uno tra i gruppi del provider di identità (IdP) e i gruppi Zoom, così che l'aggiunta di un utente a un gruppo di sicurezza nell'IdP lo assegni automaticamente al corrispondente gruppo Zoom al successivo accesso.
Senza il multi-mapping abilitato, la mappatura SAML corrisponde solo alla prima regola applicabile e assegna l'utente a un singolo gruppo.
La mappatura SAML diventa l'origine autorevole per l'appartenenza al gruppo e rimuove gli utenti dai gruppi non corrispondenti
Quando la mappatura SAML è configurata, con o senza multi-mapping abilitato, diventa l'origine autorevole per l'appartenenza al gruppo. A ogni accesso, l'asserzione SAML determina a quali gruppi appartiene l'utente. Se un gruppo non viene corrisposto dall'asserzione, l'utente viene rimosso da quel gruppo.
Ciò significa che gli amministratori non possono combinare le assegnazioni di gruppi mappate da SAML con le assegnazioni manuali di gruppi tramite il portale amministratori o tramite importazione CSV per lo stesso utente. Se un utente viene aggiunto manualmente a un gruppo che non è incluso nella sua asserzione SAML, il successivo accesso lo rimuoverà da quel gruppo assegnato manualmente.
Il comportamento di push dei gruppi SCIM non cambia nella nuova esperienza
Il push dei gruppi basato su SCIM continua a funzionare allo stesso modo nella nuova esperienza come nel modello legacy. Quando un utente viene aggiunto a un gruppo nel provider di identità, l'aggiornamento corrispondente dell'appartenenza al gruppo Zoom avviene entro un'ora.
SAML richiede che un utente acceda di nuovo all'app Zoom Workplace o al portale web per rendere effettive le modifiche all'appartenenza al gruppo. Dal punto di vista temporale, se sia SCIM sia il multi-mapping SAML sono attivi ed elaborano la stessa modifica dell'appartenenza al gruppo, SCIM probabilmente avrà la precedenza perché si aggiorna senza richiedere un'azione dell'utente.
SCIM e multi-mapping SAML non devono essere configurati con informazioni di gruppo in conflitto. Sebbene entrambi i meccanismi possano coesistere sullo stesso account, configurazioni non corrispondenti, come quelle in cui SCIM e SAML assegnano un utente a gruppi diversi, creeranno conflitti.
L'audit e la reportistica delle Impostazioni offrono esportazioni basate su CSV per la visibilità delle Impostazioni a livello di account, gruppo e utente
Il report Snapshot delle Impostazioni esporta le Impostazioni a livello di account e di gruppo per la definizione della baseline pre-migrazione
La Snapshot delle Impostazioni report, disponibile in Report attività utente nella console amministratori, esporta le Impostazioni a livello di account e di gruppo come file CSV. Questo report fornisce una registrazione di base dell'attuale configurazione delle Impostazioni, che può essere usata prima di avviare una migrazione alla nuova esperienza di gruppi. Gli amministratori possono usarlo per documentare gli scopi dei gruppi esistenti e le configurazioni delle Impostazioni.
Il report Impostazioni utente verifica le Impostazioni per utente con attribuzione della fonte di ereditarietà
La Impostazioni utente report è un miglioramento introdotto con la nuova esperienza di Groups. Consente agli amministratori di esportare un CSV che mostra valori specifici delle Impostazioni e stati di blocco per tutti gli utenti dell'account, insieme alla fonte da cui ogni utente eredita l'Impostazione, che si tratti di un gruppo specifico, del livello di account o di una modifica a livello di utente.
Gli amministratori selezionano un sottoinsieme specifico di Impostazioni all'interno di una categoria da verificare, poiché il report copre tutti gli utenti del tenant e può essere molto grande per account con migliaia di utenti. Ogni riga nel CSV esportato mostra:
L'utente
Il valore dell'Impostazione (attivo o disattivo)
Lo stato di blocco
Il gruppo o il livello da cui viene ereditata l'Impostazione
Le API esistenti rimangono compatibili con la nuova esperienza
Le API legacy di Groups continuano a funzionare, ma non sono state aggiornate con le nuove Funzionalità di Groups
Le API esistenti di Groups rimangono completamente compatibili con la nuova esperienza di gestione di gruppi e Impostazioni, inclusi gli endpoint per l'assegnazione degli utenti, la creazione dei gruppi e l'elenco dei gruppi. Gli account che sono migrati alla nuova esperienza possono continuare a usare queste API senza modifiche. Anche l'ID del gruppo di un gruppo esistente rimarrà invariato dopo la migrazione.
Le API non sono ancora state aggiornate per supportare le Funzionalità introdotte con la nuova esperienza, tra cui la clonazione dei gruppi, la gestione delle priorità e la configurazione granulare delle Impostazioni. Queste operazioni sono attualmente disponibili solo tramite la console amministratori Zoom.
Per l'intera documentazione di riferimento delle API, consulta la documentazione delle API di Groups.
Gli amministratori possono duplicare la configurazione di un gruppo in un nuovo gruppo
La funzionalità di copia/clonazione riduce lo sforzo di configurazione quando si creano gruppi con requisiti di criteri simili
Gli amministratori possono duplicare la configurazione delle Impostazioni di un gruppo esistente in un nuovo gruppo usando la funzionalità di copia/clonazione. Questo è utile quando si creano più gruppi che condividono una baseline comune delle Impostazioni, ma differiscono nell'appartenenza o nei valori di Impostazione specifici.
La copia della configurazione di un gruppo crea un nuovo gruppo con le stesse schede di Impostazioni dei prodotti, le stesse selezioni di Impostazioni individuali e gli stessi valori di Impostazione del gruppo di origine. Gli amministratori possono quindi modificare le Impostazioni individuali nel nuovo gruppo secondo necessità, senza configurarle da zero.
Ultimo aggiornamento
È stato utile?


