Gå til innholdet

MikroTik brukerstyring per område

Sammendrag MKController områdebrukerstyring lar deg legge til underkontoer på et område med enten Admin (full tilgang) eller Collaborator (begrenset tilgang) tillatelser. Collaborator-kontoer kan begrenses til spesifikke funksjoner, noe som gjør det sikkert å gi partnere, teknikere eller kunder tilgang til bare det de trenger — uten å avsløre hele kontoen din.

Hva er MikroTik områdebrukerstyring?

MKController områdebrukerstyring er tilgangskontrollsystemet som bestemmer hvem som kan se og betjene enheter innenfor et spesifikt område. Hvert område kan ha flere brukere med ulike tillatelsenivåer, noe som holder kontoen din sikker samtidig som det gjør det mulig for teknikere, partnere og kunder å delegere.

To tillatelsenivåer er tilgjengelige:

RolleTilgangsomfang
AdminFull tilgang til alle enheter og innstillinger på området — identisk med kontoeieren for det området
CollaboratorBegrenset tilgang — du definerer hvilke spesifikke handlinger og deler som er synlige

For ISP-er: Gi forhandlere Collaborator-tilgang til området som inneholder deres CPE-enheter. De kan se enhetene sine og laste ned vouchers uten å få tilgang til andre kunders data.

For MSP-er: Gi kunder skrivebeskyttet Collaborator-tilgang til området deres slik at de uavhengig kan verifisere oppetid og laste ned tilgjengelighetrapporter.

For IT-integratorer: Opprett Collaborator-kontoer for junior-teknikere begrenset til de spesifikke oppgavene de trenger — eksempelvis fjerntilgang men ikke sikkerhetskopieringsletting.

Hvordan legger du til en bruker på et område?

Trinn 1: Åpne områdeinnstillingene

  1. Logg inn på app.mkcontroller.com.

  2. I menyen til venstre, gå til Områder.

  3. Finn området der du vil legge til en bruker og klikk Innstillinger.

    Områdets innstillingsknapp i MKController

Trinn 2: Legg til brukeren

  1. I Innstillinger, gå til Brukere-seksjonen.

  2. Klikk Legg til.

    Brukerseksjon med legg til-knapp i MKController områdeinnstillinger

  3. Fyll inn de påkrevde feltene:

    • Navn: brukerens fullt navn.
    • E-post: en gyldig e-postadresse. Dette blir påloggingen for den nye kontoen.
    • Passord: opprett et sterkt passord (blanding av store bokstaver, små bokstaver, tall og symboler). Hvis denne e-postadressen allerede har en MKController-konto, ignoreres passordfelet — de eksisterende legitimasjonene brukes.

    Brukeropprettingsskjema i MKController — navn, e-post, passordfelt

Trinn 3: Angi tillatelsenivået

Velg den passende tilgangsrollen:

  • Admin: gir full tilgang til området. Bruk for pålitelige lagmedlemmer og senior-teknikere.
  • Collaborator: gir begrenset tilgang. Etter å ha valgt Collaborator, definer hvilke spesifikke handlinger brukeren kan utføre (fjerntilgang, sikkerhetskopieringslasting, voucherstyring osv.).

Klikk Lagre for å fullføre prosessen.

Tillatelsenivåvalg i MKController brukerstyring — Admin eller Collaborator

Hvordan fjerner eller oppdaterer du en bruker?

For å endre en brukers tillatelsenivå eller fjerne dem fra et område, gå tilbake til Områder → Innstillinger → Brukere, finn brukeren, og rediger eller slett oppføringen deres. Fjerning av en bruker fra et område sletter ikke MKController-kontoen deres — det tilbakekaller bare tilgangen til det spesifikke området.


Beste praksis for områdebrukerstyring

Del aldri legitimasjonene til kontoeieren. Hvis en tekniker eller partner trenger tilgang, opprett alltid en separat brukerkonto med den aktuelle rollen. Dette bevarer ansvaret og gjør det mulig å tilbakekalle tilgang uavhengig hvis arbeidsforbindelsen slutter.

Bruk Collaborator-rollen for kunder. Å gi en kunde skrivebeskyttet tilgang til sitt eget område — oppetidsrapporter, enhetsstatus — reduserer støttesamtaler og bygger tillit uten å avsløre sensitive konfigurasjonsdata.

Revidere bruker-tilgang periodisk. Når teknikere forlater teamet eller prosjektengasjement slutter, gjennomgå brukerlisten og fjern kontoer som ikke lenger er nødvendige. En sovende brukerkonto er en sikkerhetsrisiko selv med begrensede tillatelser.

Opprett én konto per person, ikke én per enhet. En brukerkonto i MKController representerer en person, ikke en enhet. Den samme kontoen kan legges til flere områder med ulike tillatelsenivåer på hver enkelt.


Vanlige spørsmål

Kan en Collaborator-bruker se enheter på andre områder? Nei. Collaborator-tilgang er strengt begrenset til området de ble invitert til. De kan ikke vise, få tilgang til eller administrere enheter på noe annet område på kontoen, selv om kontoen har mange områder.

Hva skjer med en brukers tilgang hvis en enhet overføres til et annet område? Brukere med tilgang til det opprinnelige området mister tilgangen til den overførte enheten når den flyttes. Hvis de trenger tilgang til enheten på det nye området, må de legges til det området separat.

Kan samme e-postadresse ha ulike roller på ulike områder? Ja. En bruker med en enkelt MKController-pålogging kan være Admin på ett område og Collaborator på et annet. Hvert områdes tillatelsesinstittar er uavhengig.

Kan en Collaborator opprette nye enheter eller kjøre adopskriptet? Bare hvis den spesifikke tillatelsen er aktivert for deres Collaborator-rolle. Som standard har Collaborators skrivebeskyttet tilgang med mindre du eksplisitt gir tilleggsevner.


Spørsmål om tilgangskontroll eller tillatelsenivåer? Kontakt MKController-support på WhatsApp.