Introduzione
In questo documento viene descritto come configurare la console per più organizzazioni o MSP per Umbrella in modo da impedire a un amministratore padre di modificare un'organizzazione figlio specifica.
Panoramica
Per impostazione predefinita, gli amministratori appartenenti all'organizzazione padre dispongono dell'accesso amministrativo completo a tutte le organizzazioni figlio. In alcuni scenari, tuttavia, è possibile impedire a un amministratore padre di modificare un'organizzazione figlio specifica.
Anche se attualmente questo non è possibile all'interno delle console Multi-org o MSP, è possibile raggiungere lo stesso risultato utilizzando la soluzione descritta in questo articolo.
Passaggi per limitare un amministratore padre
Per limitare un amministratore padre da una specifica organizzazione figlio, eseguire la procedura seguente:
- Come amministratore completo dell'organizzazione figlio (incluso un amministratore padre esistente), accedere al dashboard Umbrella dell'organizzazione figlio
- In Amministrazione > Account, fare clic sul pulsante 'Aggiungi' in alto a destra.
- Immettere l'indirizzo di posta elettronica dell'amministratore padre a cui si desidera applicare restrizioni e assegnare il ruolo 'Blocca bypass pagina'.

4. Fare clic su Invia invito. L'account viene visualizzato nell'elenco degli account come 'In sospeso'.
5. Chiedere all'amministratore principale con restrizioni di aprire la posta elettronica e fare clic sul pulsante 'Conferma invito'.

6. L'amministratore padre con restrizioni deve essere reindirizzato alla console per più organizzazioni (dopo aver eseguito l'accesso se non è già stato effettuato).
Una volta completati questi passaggi, se l'amministratore padre con restrizioni tenta di aprire l'organizzazione figlio, questi vengono semplicemente reindirizzati alla console per più organizzazioni.