Berechtigung für Acknowlege einschränken

Hallo!

Ist es möglich einem Benutzer die Fähigkeit zum Acknowledge einzuschränken.

Problem:
Meine First Level Support Agents sollen nicht alle Hosts im System sehen sondern nur gewisse Host-Gruppen. Sie sollen bei diesen Host quasi nur nachsehen können ob alles Ok ist. Bei diesen Hosts sollen sie auch kein Acknowledge ausführen dürfen. Konkretes Beispiel wieso dieses Verhalten: Hier handelt es um einen ISP und wenn ein Kunde den Support anruft mit “Internet geht nicht” soll der First Level Agent sich die Interface Bandbreite auf dem Kunden-Endgerät anschauen können. Vermutlich macht der Kunde einfach seine Bandbreite dicht.
Also die Permission “See all host and services” möchte ich diesen Benutzern nicht geben.

Bei anderen Host-Gruppen sollen sie das aber schon Acknowledgen dürfen, weil die Agents da die Problembehebung auch übernehmen.

Ich hab bisher einfach nichts gefunden wie ich das machen kann. Geht das überhaupt?

(Version: Managed 1.6.0p20)

Beste Grüße
Reinhard

Das der Benutzer gleichzeitig Gast für einige Hosts ist und für andere Hosts dann User geht meines Wissens nach nicht. Also in Rollen gesprochen :wink:

Aber warum? Damit wird nur die Einstellung “Hab ich nicht gewusst/gesehen und geht mich damit nix an” gefördert. Halte ich im Service Bereich für echt gefährlich.

Unsere First Level Agents beziehen wir von einem anderen Unternehmen. Daher haben sie auch nur sehr eingeschränkten Zugriff was sie bei uns machen dürfen und in den meisten fällen sind sie sowieso nicht wirklich qualifiziert genug um was zu machen. Sie sollen nur ins Monitoring blicken können um zu sehen ob da schon was los ist und das dem Kunden schon mal mitteilen. Meist ist es eben nur das der Kunden seinen eingekaufte Bandbreite dicht macht. Da ist im Monitoring ja alles ok.

Die brauchen einfach nicht zu wissen was sonst bei uns so los ist.

Die Benutzer die qualifiziert genug sind kümmern sich um das Problem. Die bekommen ja auch die Benachrichtigungen.

Gebe ich den First Level Agent das Recht zum Acknowledgen und dann auch noch das “See all” Recht dann können die ja auch wirklich alles acknowledgen, was sie nicht dürfen weil sie nicht an die Problembehebung durchführen können.

Beste Grüße
Reinhard

Das ist klar, dass dies nicht gewollt ist. Wie gesagt lässt sich eine Problemstellung mit einem einzelnen Benutzeraccount denke ich nicht umsetzen.
Es würde nur gehen mit 2 Account einer welcher mehr (halt nicht alles) sieht aber nix darf (Rolle Gast mit Einschränkung “see only where contact for”) und einem zweiten Account welcher User Rechte hat aber halt bei sehr wenigen Sachen Contact ist und damit auch nur auf wenigen Geräten Ack machen darf.

Alles klar. Vielen dank. Ich werd mit dieser Einschränkung schon irgendwie zurecht kommen :sweat_smile:

Beste Grüße
Reinhard

This topic was automatically closed 365 days after the last reply. New replies are no longer allowed. Contact @fayepal if you think this should be re-opened.