Hvad er delegation af kontrol?
Delegering af kontrol er, når en organisationsenhed (OU) - et objekt eller gruppe i en computermappe - får en vis mængde kontrol over funktioner. Kontrollen er normalt minimal sammenlignet med opgaven, så brugeren kan kun udføre den specificerede opgave og intet andet. Administratorer og personer i høje positioner, såsom ledere og ejere, får den højeste delegation af kontrol med få begrænsninger på handlinger. Kontrollen er normalt opdelt i afdelinger, hvilket giver ledere kontrol over en enkelt OU, der giver administratoren mulighed for at tilføje eller slette brugere.
En OU er et bibliotek med brugere og tjener flere formål. Det tillader overflødige data, såsom to personer med samme navn, men i forskellige afdelinger. Dette giver også brugere en måde at organisere medarbejdere og andre brugere med hensyn til afdeling, medarbejderniveau og samlet delegering af kontrol.
Tildeling af en delegering af kontrol giver en bruger en vis mængde administrativ magt, men denne magt er den minimale mængde, der kræves for at brugeren kan udføre en opgave. For eksempel, hvis en bruger er tildelt at skrive poster, vil han eller hun få adgang til at tilføje poster. Brugeren har ikke mulighed for at tilføje nye brugere til OU eller slette brugere, fordi disse funktioner ligger uden for brugerens arbejdslinje. At give ekstra kontrol kan skabe sikkerhedsproblemer, og det er derfor kun der gives minimal kontrol.
Mennesker i højere positioner, såsom en administrator eller manager, får en højere delegering af kontrol. Manageren tildeles typisk fuld kontrol, men kun for en gruppe i OU. Dette gør det muligt for manageren at gøre, hvad han eller hun mener er passende for denne afdeling, men manageren kan ikke blande sig i andre OU-grupper. Administratorer har typisk adgang til alle OU-grupper, fordi, hvis der opstår en teknisk fejl, eller hvis manageren ikke ved, hvordan man udfører en funktion, kan administratoren handle i managerens sted.
OU er typisk opdelt i flere afdelinger. Dette holder ledere og afdelinger adskilt, så de ikke kan forstyrre hinanden, men det giver også yderligere anvendelser. Delegationen af kontrol er opdelt i gruppe- og brugeradgang. Dette betyder, at hele gruppen får et vist adgangsniveau, men de separate brugere kan få yderligere adgang, hvis det skønnes nødvendigt. Højere adgang tildeles typisk kun, hvis brugeren fremmes eller skal udføre en opgave, der kræver yderligere adgang til data.