概要
本說明針對 Access Control 管理員,說明如何在 Access Control 管理介面中建立或編輯使用者的步驟。
注意事項
- 本文章內容係根據 2026 年 8 月時的產品規格所撰寫,未來可能會有變更,恕不另行通知。
- 實際檢視畫面或變更設定時,需具備 Access Control 的全域管理員權限。
- 如需瞭解如何存取管理介面,請參考下方文章。
Access Control 管理介面的存取方式 - 若已從 Active Directory 同步使用者至 Access Control,則無需執行本作業。
步驟
個別建立/編輯使用者
-
於 Access Control 管理介面點選[使用者]-[使用者列表]。
-
點選右上角的[+新增],或於使用者列表中選擇欲編輯的使用者。
如需搜尋已註冊的使用者,請參考下方文章。
搜尋使用者 -
請輸入或編輯各項目,並點選右下角的[儲存]或[儲存變更]。
各項目的說明請參考項目(建立/編輯使用者)。
批次建立/編輯使用者
詳細資訊請參考下方文章。
批次註冊使用者
Access Control 使用者批次更新
項目(建立/編輯使用者)
建立或編輯使用者時,請事先確認並準備下列資訊。
| 項目 | 說明 | 備注 |
| 使用者名稱 | 於 Access Control 中識別使用者的唯一值 |
此為 Access Control [Access Control] 登入畫面設計風格中,使用者輸入的值。
「使用者名稱」建立後無法變更。 |
| 姓 | 使用者的[姓氏]資訊 |
最長可設定 256 個字元。
|
| 名 | 使用者的[名稱]資訊 | 最長可設定 256 個字元。 ※1(同上) |
| 顯示名稱 | 使用者的[顯示名稱]資訊 | 最長可設定 256 個字元。 ※1(同上) |
| 登入 ID UserPrincipalName ※僅限與 Microsoft 365 串接時 |
使用者的[UserPrincipalName]資訊 |
・登入 HENNGE One 時所使用的登入 ID。 ・請設定與此使用者於 Microsoft 365 上的 UserPrincipalName 相同的值。 ※僅可註冊 Access Control 的認證網域。 |
| 登入 ID 電子郵件地址(SAML UID) ※僅限與 Google Workspace 串接時 |
使用者的[電子郵件地址]資訊 |
・登入 HENNGE One 時所使用的登入 ID。 ・請設定與此使用者於 Google Workspace 上的電子郵件地址相同的值。 |
| Microsoft Immutable ID | Microsoft 365 的使用者識別碼 | ・用於 Microsoft 365 中唯一對應使用者帳號的識別碼。 ・無法於管理介面編輯。 |
| 同步 | 設定是否排除於與群組軟體的使用者同步對象外 |
於[帳戶佈建設定]中與 Google Workspace 或 Microsoft 365 進行使用者同步時,可設定此使用者是否為同步對象。
※於 Google Provisioning 中,若 Google Workspace 授權尚有餘額,取消勾選「已略過」時,Access Control 的該使用者資訊將立即進行佈建。 ※本設定僅控制 Access Control 與服務間的使用者同步。僅設定此項目不會排除 SSO 串接對象。 |
| 自定義使用者屬性 | 使用者的[自定義使用者屬性]資訊 |
若已建立[自定義使用者屬性],可於此編輯。 如需建立自定義使用者屬性,請參考下方文章。 |
| 帳戶狀態 | 設定使用者帳戶的狀態 |
僅於編輯使用者資訊畫面顯示。
|
| 密碼設定 | 是否設定初始密碼 |
僅於建立新使用者時顯示。
|
| 初始密碼 | 使用者首次登入時所使用的密碼 | 僅於新建使用者時顯示。 |
| 密碼有效期限 | 使用者密碼的有效期限 |
|
| 使用者自助密碼重置設定 | 設定用於使用者自助密碼重置的電子郵件地址 |
啟用使用者自助密碼重置設定時,請設定用於自助密碼重置的電子郵件地址。 如需瞭解使用者自助密碼重置設定的概要,請參考下方文章。 |
| 角色 | 設定可存取 Access Control 管理介面的權限 | 可從下列選擇。 ※全部管理員皆擁有所有頁面的檢視權限,並可下載記錄檔(CSV)。 如需權限詳細資訊,請參考下方文章。 [Access Control] 各角色使用者可執行的操作 |
| 強制登出 | 強制將本使用者自 Access Control 登出 | ※不會同時自單一登入串接的服務登出。 |
| OTP 種類 | 設定 OTP 的種類 |
僅於編輯使用者資訊畫面顯示。 可選擇 HENNGE Lock 或電子郵件。
|
| OTP 緊急權杖 | 發行緊急用 OTP 權杖 | - |
| 存取原則群組 | 指定使用者所屬的存取原則群組 | 選擇[檢視原則群組的設定]可檢視指派給使用者的存取原則群組詳細設定。 如需建立存取原則群組,請參考下方文章。 建立新的存取原則群組 |
| 允許的服務 | 於[連線的服務]中已設定單一登入的服務,可設定本使用者是否可使用 | 針對於[連線的服務]中已設定連結的服務,也可設定是否於本使用者的 Access Control 使用者入口顯示連結。 |
| 裝置憑證 | 可確認目前使用者已發行的裝置憑證資訊(未下載/已下載/使用中/即將到期) | 點選各裝置憑證欄位,可進入所選裝置憑證的編輯畫面。 ※僅於編輯使用者資訊畫面顯示。 |