O conteúdo desta página foi traduzido automaticamente. A Zoom não garante a exatidão.
Page cover
For the complete documentation index, see llms.txt. This page is also available as Markdown.

Principais capacidades

Saiba como Configurações modulares, classificação por prioridade, mapeamento de identidade, relatórios e clonagem de grupo funcionam na nova experiência de grupos.

Cada grupo pode ser configurado apenas com Configurações específicas do produto ou com Configurações individuais mais granulares para produtos selecionados

Os administradores selecionam quais categorias de Configurações do produto são incluídas no grupo e as categorias não selecionadas ficam com os padrões no nível da conta

Na nova experiência de gerenciamento de grupos e Configurações, os administradores podem configurar cada grupo apenas com as categorias de Configurações do produto relevantes para a finalidade desse grupo. Isso substitui o modelo legado, em que todo grupo carregava automaticamente todas as guias de Configurações do produto, independentemente de essas Configurações serem relevantes para o grupo.

Ao criar ou editar um grupo, os administradores escolhem quais categorias de Configurações — como Reuniões, AI Companion, Gravação e Transcrição ou Chat do Zoom — o grupo deve ter. Quaisquer categorias que não forem selecionadas não serão incluídas nesse grupo.

Para essas categorias não selecionadas, os usuários do grupo herdam suas Configurações da próxima fonte na hierarquia de resolução: o próximo grupo de maior prioridade que gerencia a Configuração ou o padrão no nível da conta, se nenhum grupo a gerenciar.

Essa abordagem modular significa que um grupo criado especificamente para gerenciar Configurações do AI Companion para um subconjunto de usuários não afeta, de forma não intencional, as Configurações de Reunião ou do Chat do Zoom desses usuários. Cada grupo gerencia apenas o que está configurado para gerenciar.

A seleção granular por Configuração oferece controle no nível de Configuração individual dentro de categorias de produtos selecionadas

Além de selecionar categorias inteiras de Configurações do produto, os administradores podem selecionar Configurações individuais dentro de uma categoria.

A seleção individual de configurações dentro das categorias de produto está Disponível atualmente para as seguintes áreas principais de Configurações:

  • AI Companion

  • Conferência de áudio

  • Geral

  • Reuniões

  • Gravação e transcrição

  • Webinars

Quando um grupo é configurado com uma categoria de Configurações completa, as novas Configurações adicionadas a essa categoria por meio dos lançamentos mensais da Zoom na web são automaticamente associadas ao grupo. No entanto, quando um grupo é configurado apenas com Configurações individuais dentro de uma categoria, nenhuma nova Configuração é adicionada automaticamente. Os administradores que usam a seleção granular de Configurações individuais mantêm o controle sobre quais Configurações cada grupo gerencia, mesmo quando novos Recursos são lançados.

Quando uma nova categoria de Configurações é adicionada a um grupo existente, o grupo herda os valores no nível da conta dessa categoria no momento da adição.

A classificação explícita de prioridade determina quais Configurações do grupo entram em vigor

Uma classificação numérica de prioridade substitui a designação de grupo principal legada e o modelo de conflito de estado de bloqueio

A nova experiência de grupos introduz classificação explícita de prioridade para todos os grupos com Configurações ativadas. A cada grupo é atribuída uma prioridade numérica, em que P1 é a prioridade mais alta e números maiores representam prioridade mais baixa. Quando um usuário pertence a vários grupos que gerenciam a mesma Configuração, entra em vigor o valor do grupo com a prioridade mais alta.

Isso substitui a dependência do modelo legado da designação de grupo principal e dos conflitos de estado de bloqueio para determinar quais Configurações se aplicam. No novo modelo, a prioridade determina exclusivamente qual Configuração de grupo se aplica a qualquer usuário. Os bloqueios no nível do grupo não afetam qual grupo tem precedência. Eles afetam apenas se o usuário pode modificar o valor herdado.

Para obter mais informações sobre como as configurações hierárquicas funcionam na Zoom, consulte o artigo do Suporte do Zoom Usando configurações hierárquicas.

Os administradores podem ajustar a ordem de prioridade a qualquer momento por meio de arrastar e soltar ou envio de CSV

Após a migração ou a criação inicial do grupo, os administradores podem reordenar as prioridades dos grupos a qualquer momento por meio da interface de Gerenciamento de Prioridade no painel de administração. Os grupos podem ser reordenados usando a funcionalidade de arrastar e soltar ou enviando um arquivo CSV com as atribuições de prioridade desejadas.

As alterações de prioridade entram em vigor imediatamente para todos os usuários afetados.

Os grupos podem existir sem nenhuma Configuração associada para fins organizacionais

Grupos sem Configurações oferecem suporte a casos de uso em que a associação ao grupo é necessária sem afetar a política de Configurações do usuário

A nova experiência permite que os administradores criem grupos que não tenham Configurações do produto associadas. Esses grupos sem Configurações não participam da resolução de Configurações e não recebem uma classificação de prioridade, o que significa que não podem criar efeitos colaterais de política ou conflitos não intencionais.

Grupos sem Configurações oferecem suporte a casos de uso organizacionais em que a associação ao grupo tem uma finalidade diferente do gerenciamento de Configurações. Exemplos incluem:

  • Vizinhanças de Reserva de local de trabalho, em que mesas ou espaços específicos são reservados para membros de um grupo.

  • Atribuição no Marketplace de aplicativos, em que um aplicativo de terceiros é aprovado para membros de um grupo específico em vez de para todos os usuários da conta.

  • Escopo de função de conformidade, em que uma função de administrador é configurada para gerenciar apenas usuários dentro de um grupo específico, permitindo acesso administrativo com escopo sem privilégios completos no nível da conta.

O bloqueio no nível da conta ajuda o controle administrativo a permanecer acima do sistema de prioridade

Os bloqueios no nível da conta substituem todas as Configurações de grupo e de usuário, independentemente da prioridade

Os bloqueios no nível da conta representam o nível mais alto de controle administrativo na hierarquia de Configurações. Quando uma Configuração é bloqueada no nível da conta, o valor bloqueado se aplica a todos os grupos e a todos os usuários da conta.

Nenhum grupo, independentemente de sua classificação de prioridade, pode substituir um bloqueio no nível da conta. Esse comportamento não mudou em relação ao modelo legado.

Os bloqueios no nível da conta devem ser reservados para Configurações que precisam ser aplicadas universalmente em todo o tenant. Por exemplo, impor Configurações exigidas por conformidade regulatória ou por política de segurança em toda a Organização, sem permitir exceções.

Quando um bloqueio no nível da conta é removido, os grupos herdam o valor da Configuração no nível da conta no momento da remoção

Se um administrador remover um bloqueio no nível da conta, a Configuração torna-se configurável no nível do grupo. Quando o bloqueio é removido, todos os grupos herdam o valor da Configuração no nível da conta como seu novo padrão:

  • Se a Configuração estava ativada quando foi desbloqueada, todos os grupos passam a ter o padrão ativado.

  • Por outro lado, se a Configuração estava desativada quando foi desbloqueada, todos os grupos passam a ter o padrão desativado.

Os administradores podem então configurar a Configuração de forma diferente em grupos individuais, conforme necessário.

O bloqueio no nível do grupo dentro do sistema de prioridade oferece um controle de padrão mais flexível do que os bloqueios no nível da conta

Para Configurações em que a maioria dos usuários deve ser restrita, mas um subconjunto de usuários precisa de acesso, a Zoom recomenda usar o bloqueio no nível do grupo dentro do sistema de prioridade em vez de bloqueios no nível da conta. Essa abordagem funciona mantendo a Configuração desbloqueada no nível da conta e, em seguida, bloqueando o valor padrão desejado em um grupo base que contém todos os usuários na prioridade mais baixa. Grupos de exceção com prioridade mais alta podem então substituir o bloqueio do grupo base para usuários específicos.

Esse padrão permite que os administradores imponham uma Configuração padrão para a maioria dos usuários e, ao mesmo tempo, concedam exceções a grupos específicos, sem a criação em pares de grupos ativado/desativado que era exigida pela abordagem de bloqueio no nível da conta do modelo legado.

Integrações com o provedor de identidade: SAML com múltiplos mapeamentos e suporte a SCIM para associação a grupos empresariais

O SAML com múltiplos mapeamentos permite que os usuários sejam atribuídos a vários grupos por meio de uma única asserção SAML quando fazem login

A nova experiência inclui suporte opcional a SAML com múltiplos mapeamentos, o que permite que uma única asserção SAML corresponda a várias regras de mapeamento e atribua um usuário a vários grupos do Zoom no login. Até 50 regras podem corresponder por asserção. Isso possibilita um mapeamento um para um entre grupos do provedor de identidade (IdP) e grupos do Zoom, de modo que adicionar um usuário a um grupo de segurança no IdP o atribui automaticamente ao grupo correspondente do Zoom no próximo login.

Sem o mapeamento múltiplo ativado, o mapeamento SAML corresponde apenas à primeira regra aplicável e atribui o usuário a um único grupo.

Para organizações interessadas em SAML com múltiplos mapeamentos, por favor contate o Suporte do Zoom e faça uma solicitação.

O mapeamento SAML se torna a fonte autoritativa para a associação a grupos e remove usuários de grupos não correspondidos

Quando o mapeamento SAML é configurado, com ou sem múltiplos mapeamentos ativados, ele se torna a fonte autoritativa para a associação a grupos. Em cada login, a asserção SAML determina a quais grupos o usuário pertence. Se um grupo não corresponder à asserção, o usuário será removido desse grupo.

Isso significa que os administradores não podem combinar atribuições de grupos mapeadas por SAML com atribuições manuais de grupos por meio do portal de administração ou por importação CSV para o mesmo usuário. Se um usuário for adicionado manualmente a um grupo que não está incluído em sua asserção SAML, o próximo login o removerá desse grupo atribuído manualmente.

Se a sua Organização usar o mapeamento SAML para gerenciar a associação a grupos, você deve usá-lo para todas as atribuições de grupos de usuários mapeados por SAML.

O comportamento de envio de grupos via SCIM permanece inalterado na nova experiência

O envio de grupos com base em SCIM continua funcionando da mesma forma na nova experiência, como acontecia no modelo legado. Quando um usuário é adicionado a um grupo no provedor de identidade, a atualização correspondente da associação ao grupo do Zoom ocorre em até uma hora.

O SAML exige que um usuário faça login novamente no aplicativo Zoom Workplace ou no portal da web para que as alterações de associação a grupos entrem em vigor. Do ponto de vista de tempo, se o SCIM e o SAML com múltiplos mapeamentos estiverem ativos e processando a mesma alteração de associação a grupos, o SCIM provavelmente terá prioridade porque atualiza sem exigir ação do usuário.

O SCIM e o SAML com múltiplos mapeamentos não devem ser configurados com informações de grupo conflitantes. Embora ambos os mecanismos possam coexistir na mesma conta, configurações incompatíveis, como aquelas em que SCIM e SAML atribuem um usuário a grupos diferentes, criarão conflitos.

A auditoria e os relatórios de Configurações oferecem exportações baseadas em CSV para visibilidade das Configurações no nível da conta, do grupo e do usuário

O relatório Snapshot de Configurações exporta Configurações no nível da conta e do grupo para uma linha de base pré-migração

O Snapshot de Configurações relatório, disponível em Relatórios de Atividade do Usuário no painel de administração, exporta Configurações no nível da conta e do grupo como um arquivo CSV. Esse relatório fornece um registro de linha de base da configuração atual de Configurações, que pode ser usado antes de iniciar uma migração para a nova experiência de grupos. Os administradores podem usá-lo para documentar finalidades e configurações de grupos existentes.

O relatório Configurações do Usuário audita Configurações por usuário com atribuição da fonte de herança

O Configurações do Usuário relatório é um aprimoramento introduzido com a nova experiência de Grupos. Ele permite que os administradores exportem um CSV mostrando valores específicos de Configuração e estados de bloqueio para todos os usuários da conta, juntamente com a fonte da qual cada usuário herda a Configuração, seja um grupo específico, o nível da conta ou uma modificação no nível do usuário.

Os administradores selecionam um subconjunto específico de Configurações dentro de uma categoria para auditar, já que o relatório cobre todos os usuários do locatário e pode ser grande para contas com milhares de usuários. Cada linha no CSV exportado mostra:

  • O usuário

  • O valor da Configuração (ativado ou desativado)

  • O estado de bloqueio

  • O grupo ou nível do qual a Configuração é herdada

As APIs existentes permanecem compatíveis com a nova experiência

As APIs de Grupos legadas continuam funcionando, mas não foram atualizadas com os novos Recursos de Grupos

As APIs de Grupos existentes permanecem totalmente compatíveis com a nova experiência de gerenciamento de grupos e Configurações, incluindo endpoints para atribuição de usuários, criação de grupos e listagem de grupos. As contas que foram migradas para a nova experiência podem continuar usando essas APIs sem modificação. O ID do grupo de um grupo existente também permanecerá o mesmo após a migração.

As APIs ainda não foram atualizadas para oferecer suporte aos Recursos introduzidos com a nova experiência, incluindo clonagem de grupos, gerenciamento de prioridade e configuração granular de Configuração. Essas operações estão atualmente disponíveis apenas por meio do painel de administração da Zoom.

Para a referência completa da API, consulte a documentação da API de Grupos.

Os administradores podem duplicar a configuração de um grupo para um novo grupo

Os Recursos de copiar/clonar reduzem o esforço de configuração ao criar grupos com requisitos de política semelhantes

Os administradores podem duplicar a configuração de um grupo existente para um novo grupo usando os Recursos de copiar/clonar. Isso é útil ao criar vários grupos que compartilham uma linha de base de Configurações comum, mas diferem na associação ou em valores específicos de Configuração.

Copiar a configuração de um grupo cria um novo grupo com as mesmas guias de Configurações do produto, seleções de Configuração individuais e valores de Configuração do grupo de origem. Os administradores podem então ajustar Configurações individuais no novo grupo conforme necessário, sem configurá-las do zero.

Última atualização

Isto foi útil?