Содержание
Административная ответственность. Большая российская энциклопедия
Администрати́вная отве́тственность, вид юридической ответственности, установленный Кодексом Российской Федерации об административных правонарушениях (КоАП РФ) и законами субъектов РФ, заключающийся в применении компетентными органами административной юрисдикции и должностными лицами к лицам, виновным в совершении административного правонарушения, специфических мер административного принуждения – административных наказаний, влекущих для правонарушителей наступление негативных последствий морального, имущественного, личного или организационного характера.
В юридической науке административная ответственность понимается по-разному: как вид юридической ответственности; мера административного принуждения; правовой институт; форма реагирования государства на совершение административного правонарушения.
Законодательство ряда зарубежных государств не закрепляет понятий «административная ответственность», «административное правонарушение», «административное наказание».
Так, институт уголовной ответственности в США характеризуется разграничением преступлений на две группы. Преступление, наказуемое лишением свободы на срок не более одного года или меньшим наказанием, квалифицируется как проступок (misdemeanor). Преступления, которые влекут более строгие наказания, определяются как «фелония» (felony).
Уголовный кодекс Франции (Code pénal, 1994) классифицирует противоправные деяния в зависимости от их тяжести на преступления (crime), правонарушения (délit) и проступки (contravention). Проступок является наименее тяжкой категорией деяний.
Уголовный кодекс Италии (Codice Penale, 1930) оперирует термином «преступление» (delitto), а также термином «проступок» (contravvenzione). В отличие от преступления, совершение проступка не влечёт за собой лишения свободы, а наказывается арестом или штрафом. Закон «Об изменениях в системе уголовного судопроизводства» (Modifiche al sistema penale, 1981) ввёл в правовое регулирование в Италии понятие «административная санкция» (sanzione amministrativa), которая назначается за совершение проступка.
В свою очередь, в других государствах существует специальное законодательство об административной ответственности. В ФРГ административная и уголовная ответственность чётко законодательно разграничены. Применение мер административной ответственности регламентировано Законом об административных правонарушениях (Gesetz über Ordnungswidrigkeiten, 1968). Данный акт закрепляет составы административных правонарушений (Ordnungswidrigkeit), виды административных наказаний, порядок рассмотрения дел об административных правонарушениях.
Институт административной ответственности получил правовое закрепление в кодифицированных актах стран Содружества Независимых Государств.
Так, Кодекс Республики Таджикистан об административных правонарушениях (2008) закрепляет понятие административной ответственности как разновидности юридической ответственности. Административная ответственность означает применение судьёй, уполномоченным государственным органом или уполномоченным должностным лицом административного взыскания к физическому лицу, частному предпринимателю, должностному или юридическому лицу, совершившему административное правонарушение.
Кодекс Республики Беларусь об административных правонарушениях (2021) и Кодекс Республики Казахстан об административных правонарушениях (2014) не закрепляют понятия административной ответственности. Исходя из буквального толкования положений данных актов, административную ответственность следует рассматривать как применение административного взыскания (наказания) за совершение административного правонарушения – противоправного, виновного (умышленного или неосторожного) действия либо бездействия физического или юридического лица.
Зарождение института административной ответственности в России следует связывать с произошедшим в законодательстве разграничением преступлений и иных наказуемых деяний – проступков. Уложение о наказаниях уголовных и исправительных 1845 г. содержало определение преступления как «всякого нарушения закона, через которое посягается на неприкосновенность прав Власти Верховной и установленных Ею властей, или же на права или безопасность общества или частных лиц». «Нарушение правил, предписанных для охранения определённых законами прав и общественной или же личной безопасности, или пользы» именовалось проступком.
Декрет ВЦИК и СНК РСФСР «О порядке наложения административных взысканий» (1921) установил административный порядок назначения наказаний за нарушение обязательных постановлений. Административная ответственность рассматривалась как инструмент обеспечения исполнения обязательных постановлений советов или исполнительных комитетов в случае их нарушения гражданами или должностными лицами. Конкретный перечень составов административных правонарушений закреплён не был.
В период советской власти были приняты многочисленные нормативные правовые акты, посвящённые вопросам регламентации административной ответственности за отдельные виды нарушений законодательства. К ним относятся Указ Президиума Верховного Совета СССР «Об ответственности за нарушение правил воинского учёта» (1940), Указ Президиума Верховного Совета РСФСР «Об ответственности за мелкое хулиганство» (1956), Указ Президиума Верховного Совета РСФСР «Об ответственности за мелкую спекуляцию» (1957), Указ Президиума Верховного Совета РСФСР «Об ответственности за незаконное изготовление и использование радиопередающих устройств» (1960), Указ Президиума Верховного Совета РСФСР «Об усилении борьбы с лицами, уклоняющимися от общественно полезного труда и ведущими антиобщественный паразитический образ жизни» (1961) и иные акты.
Указ Президиума Верховного Совета СССР «О дальнейшем ограничении применения штрафов, налагаемых в административном порядке» (1961) закрепил в качестве обязательного условия привлечения к административной ответственности виновность правонарушителя. Указом Президиума Верховного Совета РСФСР «Об утверждении Положения об административных комиссиях при исполнительных комитетах районных, городских Советов депутатов трудящихся РСФСР и о порядке производства по делам об административных нарушениях» (1962) были систематизированы основные процедуры привлечения к административной ответственности, определён порядок обжалования постановлений о назначении административных наказаний.
В Основах законодательства СССР и союзных республик об административных правонарушениях (1980) впервые были установлены задачи законодательства об административных правонарушениях, закреплены принципы административной ответственности и определение понятия административного правонарушения. Дальнейшее развитие института административной ответственности связано с принятием Кодекса РСФСР об административных правонарушениях (1984), который закрепил перечень составов административных правонарушений, виды административных взысканий, регламентировал судебный порядок привлечения к административной ответственности.
Развитие института административной ответственности в постсоветский период связано с усилением роли судов в назначении наказаний за административные правонарушения; формированием системы арбитражных судов, рассматривающих дела о привлечении к административной ответственности юридических лиц и индивидуальных предпринимателей в связи с осуществлением ими предпринимательской и иной экономической деятельности, отнесённые федеральным законом к компетенции арбитражных судов; дальнейшей систематизацией законодательства об административных правонарушениях; закреплением возможности обжалования в суд любых постановлений о назначении административного наказания.
В настоящее время основным нормативным правовым актом, регламентирующим вопросы привлечения к административной ответственности, является КоАП РФ.
Административная ответственность характеризуется специфическими признаками, отличающими её от иных видов юридической ответственности – дисциплинарной, уголовной, гражданско-правовой, финансовой.
Применение административной ответственности направлено на достижение определённых целей. В законодательстве цели административной ответственности непосредственно не закреплены. Однако следует учитывать, что административная ответственность заключается в применении специфических мер принуждения – административных наказаний. Статья 3.1 КоАП РФ в качестве целей административного наказания рассматривает предупреждение совершения новых правонарушений как самим правонарушителем, так и другими лицами. Кроме того, согласно ст. 1.2 КоАП РФ, задачами законодательства об административных правонарушениях являются защита личности, охрана прав и свобод человека и гражданина, охрана здоровья граждан, санитарно-эпидемиологического благополучия населения, защита общественной нравственности, охрана окружающей среды, установленного порядка осуществления государственной власти, общественного порядка и общественной безопасности, собственности, защита законных экономических интересов физических и юридических лиц, общества и государства от административных правонарушений, а также предупреждение административных правонарушений. Решение данных задач обеспечивается применением мер административной ответственности.
Для наступления административной ответственности необходимо наличие трёх оснований – нормативного, фактического и процессуального. Между всеми основаниями существует тесная взаимосвязь.
Нормативное основание административной ответственности обусловлено существованием административно-правовой нормы, содержащей санкцию за совершение административного правонарушения. Составы административных правонарушений закреплены в КоАП РФ и законах субъектов РФ об административных правонарушениях. Субъекты Российской Федерации могут принимать как кодифицированные акты, содержащие исчерпывающий перечень составов административных правонарушений, так и отдельные законы, устанавливающие административную ответственность за правонарушения в конкретных сферах общественных отношений.
Фактическим основанием административной ответственности выступает административное правонарушение. В соответствии со ст. 2.1 КоАП РФ административным правонарушением признаётся противоправное, виновное действие (бездействие) физического или юридического лица, за которое КоАП РФ или законами субъектов Российской Федерации об административных правонарушениях установлена административная ответственность.
Наличие нормативного и фактического основания административной ответственности вызывает необходимость составления протокола по делу об административном правонарушении или вынесения постановления прокурора о возбуждении дела об административном правонарушении, а также рассмотрения дела. По результатам рассмотрения дела об административном правонарушении может быть вынесено постановление о назначении административного наказания, которое является процессуальным основанием наступления административной ответственности.
Существует разграничение компетенции органов власти Российской Федерации и её субъектов в вопросе установления и применения административной ответственности. К ведению Российской Федерации относится:
-
установление общих положений и принципов законодательства об административных правонарушениях;
-
установление перечня видов административных наказаний и правил их применения;
-
установление административной ответственности по вопросам, имеющим федеральное значение, в том числе административной ответственности за нарушение правил и норм, предусмотренных федеральными законами и иными нормативными правовыми актами РФ;
-
установление порядка производства по делам об административных правонарушениях, в том числе установление мер обеспечения производства по делам об административных правонарушениях;
-
установление порядка исполнения постановлений о назначении административных наказаний.
К ведению субъектов РФ относится:
-
установление административной ответственности за нарушение законов и иных нормативных правовых актов субъектов РФ, нормативных правовых актов органов местного самоуправления;
-
организация производства по делам об административных правонарушениях, предусмотренных законами субъектов РФ;
-
определение подведомственности дел об административных правонарушениях, предусмотренных законами субъектов РФ;
-
создание комиссий по делам несовершеннолетних и защите их прав;
-
создание административных комиссий, иных коллегиальных органов в целях привлечения к административной ответственности, предусмотренной законами субъектов РФ;
-
определение перечня должностных лиц, уполномоченных составлять протоколы об административных правонарушениях, предусмотренных законами субъектов РФ;
-
регулирование законами субъектов РФ иных вопросов в соответствии с КоАП РФ (ст.
1.3, 1.3.1 КоАП РФ).
Административная ответственность всегда применяется в строго определённом законодательством процессуальном порядке. В соответствии со ст. 1.6 КоАП РФ лицо, привлекаемое к административной ответственности, не может быть подвергнуто административному наказанию и мерам обеспечения производства по делу об административном правонарушении иначе как на основаниях и в порядке, установленных законом. Основным актом, регламентирующим порядок применения административной ответственности, выступает КоАП РФ. Однако допускается регламентация отдельных вопросов административной ответственности иными законами и подзаконными актами. Так, Конституцией Российской Федерации (1993) и федеральными законами устанавливаются особые условия применения мер обеспечения производства по делу об административном правонарушении и привлечения к административной ответственности должностных лиц, выполняющих определённые государственные функции (президента, уполномоченного по правам человека, депутатов, судей, прокуроров и иных лиц). Порядок рассмотрения дел об административных правонарушениях и пересмотра актов о привлечении к административной ответственности юридических лиц и индивидуальных предпринимателей в связи с осуществлением ими предпринимательской и иной экономической деятельности регламентирован Арбитражно-процессуальным кодексом Российской Федерации. Порядок исполнения постановлений о назначении административных наказаний установлен Федеральным законом от 2 октября 2007 г. № 229-ФЗ «Об исполнительном производстве». Широкий круг вопросов применения административной ответственности регламентирован подзаконными нормативными актами. К ним относятся постановление Правительства РФ от 15 октября 2003 г. № 627 «Об утверждении Положения об условиях содержания лиц, задержанных за административное правонарушение, нормах питания и порядке медицинского обслуживания таких лиц», приказ МВД России от 31 декабря 2009 г. № 1025 «Об утверждении Инструкции о порядке хранения вещей, явившихся орудиями совершения или предметами административного правонарушения, и документов, имеющих значение доказательств по делу об административном правонарушении», приказ Минздрава России от 18 декабря 2015 г.
№ 933н «О порядке проведения медицинского освидетельствования на состояние опьянения (алкогольного, наркотического или иного токсического)» и иные нормативные акты.
Административной ответственности подлежат как физические, так и юридические лица. Общим субъектом административной ответственности – физическим лицом выступают граждане, общим субъектом – юридическим лицом выступает организация, зарегистрированная в установленном законодательством порядке. Иностранные граждане и лица без гражданства подлежат административной ответственности на общих основаниях при совершении правонарушения на территории Российской Федерации. Отдельные административные правонарушения могут быть совершены субъектами, обладающими специальными признаками, – водителями транспортных средств, военнослужащими, должностными лицами.
Административная ответственность связана с назначением административных наказаний как мер административного принуждения, применяемых за совершение административного правонарушения, влекущих для правонарушителей наступление негативных последствий морального, имущественного, личного или организационного характера. КоАП РФ содержит закрытый перечень административных наказаний. Административные наказания, как правило, менее суровы, чем уголовные наказания.
В отличие от уголовной ответственности применение мер административной ответственности не влечёт судимости лица, которое подвергнуто административному наказанию. Однако в течение одного года со дня окончания исполнения постановления о назначении административного наказания данное лицо считается подвергнутым административному наказанию.
В большинстве случаев административная ответственность применяется органами исполнительной власти и их должностными лицами. Вместе с тем органы судебной власти также обладают компетенцией (определённой КоАП РФ) по рассмотрению дел об административных правонарушениях.
В сравнении с дисциплинарной ответственностью, в рамках которой меры дисциплинарного взыскания применяются вышестоящим органом или должностным лицом к лицам, подчинённым им по службе или работе, административная ответственность применяется вне зависимости от организационной подчинённости. Она наступает при наличии соответствующих условий, которые связаны с отсутствием обстоятельств, исключающих возможность назначения административного наказания.
К условиям административной ответственности относятся наличие события, т. е. факта противоправного деяния; наличие состава административного правонарушения, т. е. полное соответствие деяния признакам конкретного состава правонарушения; виновность субъекта административной ответственности; достижение правонарушителем 16-летнего возраста. Административная ответственность не может наступить по истечении сроков давности, установленных КоАП РФ для соответствующей категории правонарушений.
Административная ответственность исключается при наличии обстоятельств крайней необходимости, поскольку КоАП РФ не признаёт административным правонарушением деяние, которое совершено при следующих обстоятельствах:
а) вред причинён охраняемым законом интересам для устранения опасности, непосредственно угрожающей личности и правам лица, совершившего деяние, или других лиц, а также охраняемым законом интересам общества или государства;
б) опасность не могла быть устранена иными средствами, т. е. отсутствовала возможность избрать другие, не причиняющие вреда, меры для её устранения;
в) причинённый вред менее значителен, чем предотвращённый.
Условием административной ответственности является её однократность, поскольку, в соответствии с ч. 5 ст. 4.1 КоАП РФ, никто не может нести административную ответственность дважды за одно и то же административное правонарушение. Наступление административной ответственности невозможно при наличии постановления о назначении административного наказания, постановления о прекращении производства по делу об административном правонарушении или постановления о возбуждении уголовного дела по тому же факту совершения противоправного деяния.
Ещё одним условием административной ответственности выступает вменяемость правонарушителя. Согласно ст. 2.8 КоАП РФ, административной ответственности не подлежит физическое лицо, которое во время совершения противоправных действий (бездействия) не могло осознавать фактический характер и противоправность своих действий (бездействия) либо руководить ими вследствие хронического или временного психического расстройства, слабоумия или иного болезненного состояния психики.
КоАП РФ предусматривает право судьи, органа или его должностного лица при рассмотрении дела освободить правонарушителя от административной ответственности, применив только устное замечание, если административное правонарушение будет признано малозначительным, т. е. формально содержащим признаки состава административного правонарушения, однако (с учётом характера совершённого правонарушения и роли правонарушителя, размера вреда и тяжести наступивших последствий) не представляющим существенного нарушения охраняемых общественных правоотношений.
Существенным недостатком является отсутствие в КоАП РФ нормативно закреплённого перечня принципов административной ответственности, которые служат ориентиром для законодателя, гарантируя обоснованность установления административной ответственности за нарушение правовых норм, защиту прав и законных интересов участников производства по делу об административном правонарушении, а также обеспечивая справедливость применения мер административной ответственности. В перечень принципов административной ответственности необходимо включить следующие: равенства лиц, привлекаемых к административной ответственности, перед законом; законности; справедливости; презумпции невиновности; недопустимости повторного административного наказания; индивидуализации наказания; гуманизма; ведения производства на государственном языке; непосредственности разбирательства; гласности; оперативности; самостоятельности принятия решений субъектом административной юрисдикции; исполнимости административного наказания.
Соколов Александр Юрьевич
Дата публикации: 20 мая 2022 г. в 18:52 (GMT+3)
Прокурор разъясняет — Прокуратура Республики Крым
Прокурор разъясняет
- 23 августа 2021, 16:31
Какие виды административных наказаний предусмотрены законом?
Текст
Поделиться
В соответствии со статьей 3. 1. Кодекса РФ об административных правонарушениях административное наказание является установленной государством мерой ответственности за совершение административного правонарушения и применяется в целях предупреждения совершения новых правонарушений как самим правонарушителем, так и другими лицами.
Виды административных наказаний предусмотрены статьей 3.2. КоАП РФ. За совершение административных правонарушений могут устанавливаться и применяться следующие административные наказания:
- предупреждение;
- административный штраф;
- конфискация орудия совершения или предмета административного правонарушения;
- лишение специального права, предоставленного физическому лицу;
- административный арест;
- административное выдворение за пределы Российской Федерации иностранного гражданина или лица без гражданства;
- дисквалификация;
- административное приостановление деятельности;
- обязательные работы;
- административный запрет на посещение мест проведения официальных спортивных соревнований в дни их проведения.
В отношении юридического лица могут применяться административные наказания в виде предупреждения, административного штрафа, конфискации орудия совершения или предмета административного правонарушения, административного приостановление деятельности.
Все виды административных наказание КоАП РФ разделяет на основные и дополнительные.
Предупреждение, административный штраф, лишение специального права, предоставленного физическому лицу, за исключением права управления транспортным средством соответствующего вида, административный арест, дисквалификация, административное приостановление деятельности и обязательные работы могут устанавливаться и применяться только в качестве основных административных наказаний.
Конфискация орудия совершения или предмета административного правонарушения, лишение специального права в виде права управления транспортным средством соответствующего вида, административное выдворение за пределы Российской Федерации иностранного гражданина или лица без гражданства, административный запрет на посещение мест проведения официальных спортивных соревнований в дни их проведения могут устанавливаться и применяться в качестве как основного, так и дополнительного административного наказания.
Лишение специального права в виде права управления транспортным средством соответствующего вида применяется в качестве дополнительного административного наказания за совершение административных правонарушений, предусмотренных частью 1 статьи 11.7.1, частями 1 и 2 статьи 12.8, частью 1 статьи 12.26, частью 3 статьи 12.27 КоАП РФ.
За одно административное правонарушение может быть назначено основное либо основное и дополнительное административное наказание из наказаний, указанных в санкции применяемой статьи Особенной части КоАП РФ или закона субъекта Российской Федерации об административной ответственности. Если санкция применяемой статьи предусматривает обязательное назначение основного и дополнительного административных наказаний, но при этом одно из них не может быть назначено лицу, в отношении которого ведется производство по делу об административном правонарушении, назначается только то из административных наказаний, которое может быть назначено указанному лицу.
Какие виды административных наказаний предусмотрены законом?
В соответствии со статьей 3. 1. Кодекса РФ об административных правонарушениях административное наказание является установленной государством мерой ответственности за совершение административного правонарушения и применяется в целях предупреждения совершения новых правонарушений как самим правонарушителем, так и другими лицами.
Виды административных наказаний предусмотрены статьей 3.2. КоАП РФ. За совершение административных правонарушений могут устанавливаться и применяться следующие административные наказания:
- предупреждение;
- административный штраф;
- конфискация орудия совершения или предмета административного правонарушения;
- лишение специального права, предоставленного физическому лицу;
- административный арест;
- административное выдворение за пределы Российской Федерации иностранного гражданина или лица без гражданства;
- дисквалификация;
- административное приостановление деятельности;
- обязательные работы;
- административный запрет на посещение мест проведения официальных спортивных соревнований в дни их проведения.
В отношении юридического лица могут применяться административные наказания в виде предупреждения, административного штрафа, конфискации орудия совершения или предмета административного правонарушения, административного приостановление деятельности.
Все виды административных наказание КоАП РФ разделяет на основные и дополнительные.
Предупреждение, административный штраф, лишение специального права, предоставленного физическому лицу, за исключением права управления транспортным средством соответствующего вида, административный арест, дисквалификация, административное приостановление деятельности и обязательные работы могут устанавливаться и применяться только в качестве основных административных наказаний.
Конфискация орудия совершения или предмета административного правонарушения, лишение специального права в виде права управления транспортным средством соответствующего вида, административное выдворение за пределы Российской Федерации иностранного гражданина или лица без гражданства, административный запрет на посещение мест проведения официальных спортивных соревнований в дни их проведения могут устанавливаться и применяться в качестве как основного, так и дополнительного административного наказания.
Лишение специального права в виде права управления транспортным средством соответствующего вида применяется в качестве дополнительного административного наказания за совершение административных правонарушений, предусмотренных частью 1 статьи 11.7.1, частями 1 и 2 статьи 12.8, частью 1 статьи 12.26, частью 3 статьи 12.27 КоАП РФ.
За одно административное правонарушение может быть назначено основное либо основное и дополнительное административное наказание из наказаний, указанных в санкции применяемой статьи Особенной части КоАП РФ или закона субъекта Российской Федерации об административной ответственности. Если санкция применяемой статьи предусматривает обязательное назначение основного и дополнительного административных наказаний, но при этом одно из них не может быть назначено лицу, в отношении которого ведется производство по делу об административном правонарушении, назначается только то из административных наказаний, которое может быть назначено указанному лицу.
Административный орган | Третий окружной суд
Обязанности и ответственность Главного судьи изложены в Правиле 23-109 (B) Общих правил Верховного суда штата Нью-Мексико:
«Обязанности и ответственность. Главный судья каждого судебного округа и каждого столичного судебного округа несет административную ответственность за этот судебный округ или столичный суд и должен:
- управлять установленной политикой, касающейся внутренней деятельности суда;
- созывать и председательствовать на очередных и внеочередных собраниях судей;
- назначать постоянные и специальные комитеты, которые могут быть целесообразны для содействия надлежащему выполнению обязанностей и функций суда;
- назначить одного из судей действовать в случае отсутствия или неспособности главного судьи действовать;
- несет ответственность в качестве административного органа в соответствии с положениями закона и Правил о персонале судебной власти штата Нью-Мексико и обеспечивает соблюдение этих правил;
- осуществлять общий надзор, координацию и руководство делами суда;
- контролировать работу административного аппарата суда;
- надзор за финансами судов, включая финансовое планирование, подготовку и представление судебных бюджетов;
- координировать использование помещений, оборудования и помещений суда;
- распределять, перераспределять или объединять дела между несколькими судьями настолько справедливо, насколько это возможно.
За исключением специализированных судов, состоящих из одного судьи, дела распределяются путем произвольного отбора, организованного таким образом, чтобы каждый судья получал практически одинаковое количество и тип дел. Если судья не в состоянии рассмотреть дела, порученные этому судье, в разумный срок или по другим уважительным причинам, председательствующий судья, по согласованию с другими судьями, может передать дела другим судьям в округе;
- опубликовали для общего распространения копии действующего календаря, в котором указаны судебные поручения судей, время и место, отведенные для рассмотрения судебных дел, а также любые особые требования к календарю, которые главный судья сочтет необходимыми;
- подготовить упорядоченный план отпусков для всего персонала суда, а также для посещения школ, конференций и семинаров для судей и другого персонала суда;
- обеспечить вводную программу для новых судей как можно скорее после их избрания или назначения;
- обеспечивают связь между судом и другими государственными или гражданскими учреждениями;
- , когда это уместно, встречаться или назначать судью или судей для встречи с комитетами судебной коллегии, коллегии адвокатов, средств массовой информации или сообщества для рассмотрения проблем и содействия пониманию отправления правосудия;
- контролировать управление присяжными;
- внедрять и контролировать соблюдение всех политик, правил и положений, изданных верховным судом;
- выполнять такие другие административные и основные функции, которые необходимы для эффективной работы суда на повседневной основе».
Обзор административной роли — сообщество RSA
Администраторы управляют всеми аспектами вашего развертывания, такими как пользователи, токены и домены безопасности. Каждому администратору назначается административная роль, которая имеет собственный набор административных привилегий и областей ответственности.
Административные роли определяют, чем может управлять администратор. Когда пользователю назначается административная роль, он становится администратором.
Существует два типа административных ролей:
-
Предопределенные роли.
Вы можете назначать предопределенные роли в их форме по умолчанию или редактировать разрешения для каждой роли.Например, если вы не хотите, чтобы администраторы с ролью службы поддержки могли просматривать агенты проверки подлинности, вы можете использовать Консоль безопасности, чтобы удалить это разрешение из роли.
-
Пользовательские роли.
Вы можете создавать собственные роли с различными привилегиями и сферами административной ответственности в зависимости от потребностей вашей организации.
Например, предположим, что ваша организационная иерархия разделена на три домена безопасности: HR, R&D и Finance. Поскольку финансовые данные являются конфиденциальными, вы можете создать специального администратора, который сможет запускать и просматривать финансовые отчеты в домене безопасности Finance.
После того, как вы решили, какие роли вам нужны для развертывания, и добавили все необходимые настраиваемые роли, вы можете назначить роли администраторам.
Знайте следующее о назначении административных ролей:
-
Вы можете назначать административные роли любому пользователю в вашем источнике идентификации. Вероятно, вы будете назначать административные роли только членам вашей организации, занимающейся информационными технологиями (ИТ), и, возможно, нескольким другим доверенным лицам в вашей организации.
-
Когда вы назначаете роль пользователю, он становится администратором Authentication Manager и может использовать консоль безопасности для администрирования развертывания.
-
Когда вы назначаете роль администратору, администратор затем может выполнять административные действия, указанные ролью, в доменах безопасности, указанных в области действия роли.
-
Вы можете назначать административные роли только с привилегиями, равными или меньшими, чем у вашей собственной роли. То есть вы не можете назначать привилегии, которых у вас нет. Например, если ваша административная роль позволяет вам только добавлять, редактировать и удалять пользователей, а также создавать и назначать административные роли, вы не можете назначить роль, которая позволяет пользователям получать токены по запросу.
-
Вы не можете редактировать административную роль, у которой больше разрешений, чем у вашей роли.
-
Администратору можно назначить более одной роли.
При этом администратор может выполнять административные действия только в домене безопасности, включенном в область действия роли, предоставляющей разрешение.
Например, предположим, что у администратора есть одна роль, которая дает ему разрешение на управление пользователями в домене безопасности Сан-Хосе, и другая роль, которая дает ему разрешение на управление аутентификаторами в домене безопасности Нью-Йорк. В консоли безопасности администратору разрешено управлять пользователями в домене безопасности в Сан-Хосе, но не в домене безопасности в Нью-Йорке, поэтому администратор не видит пользователей в домене безопасности в Нью-Йорке. Это же правило относится и к аутентификаторам. Администратор может управлять и просматривать аутентификаторы только в домене безопасности Нью-Йорка.
-
Обязательно назначайте роли, предоставляющие только достаточные разрешения и включающие область, достаточно широкую для выполнения своих задач. Избегайте предоставления административных ролей администраторам, которым они не нужны.
Например, если работа администратора требует от него только администрирования пользователей в домене безопасности Бостона, избегайте включения доменов безопасности Сан-Хосе и Нью-Йорк в область его роли.
Административная роль состоит из двух компонентов:
Разрешения административной роли определяют действия, которые администратор может выполнять над такими объектами, как пользователи, группы пользователей, домены безопасности и политики. Обязательно назначайте разрешения, позволяющие администраторам управлять всеми объектами, которые необходимы для выполнения назначенных им задач, но не назначайте разрешения, которые не являются необходимыми.
Вы можете изменить разрешения для управления следующими областями:
-
Основы ролей
-
Администрирование домена безопасности
-
Делегированное управление
-
пользователей
-
Группы пользователей
-
Отчеты
-
токены SecurID
-
Атрибуты аутентификации пользователя
-
Агенты аутентификации
-
Доверенные миры
-
РАДИУС
-
Токенкоды по запросу
-
Запросы на предоставление
Следующие разрешения доступны для всех объектов в вашем развертывании:
-
Все.
Выполнить любое административное действие над объектом.
-
Удалить. Удалить объект.
-
Доп. Добавить объект.
-
Редактировать . Просмотр и редактирование объекта, но не добавление или удаление.
-
Вид . Просмотр объекта, но не добавление, редактирование или удаление.
Вы можете расширить или уменьшить объем роли администратора, изменив разрешения. Например, предположим, что вы являетесь суперадминистратором компании FocalView Software. У администратора в вашем бостонском офисе есть роль, которая ограничивает его назначением и управлением аутентификаторами. Вы хотите, чтобы администратор также управлял агентами. Вы можете изменить текущую роль администратора вместо создания новой.
Эти действия дают администратору разрешение в пределах домена безопасности Бостона и любого из доменов безопасности более низкого уровня Бостона, если применимо. Если административная область включает только домен безопасности Boston, администратор может управлять только объектами, пользователями, аутентификаторами и агентами, например, принадлежащими этому домену.
Предположим, что несколько администраторов имеют роль, которая управляет аутентификаторами. Если вы измените роль, чтобы один из администраторов также мог управлять агентами, все администраторы с этой ролью также могут управлять агентами. В этом случае вы можете захотеть создать новую роль для одного администратора, который управляет как аутентификаторами, так и агентами.
Другой вариант — создать вторую роль, позволяющую управлять агентом, а затем назначить эту роль администратору. В этом случае администратору будут назначены две роли.
Например, если единственной задачей администратора является назначение токенов пользователям, вы, вероятно, назначите роли следующие разрешения:
-
Просмотр пользователей
-
Просмотр токенов
-
Назначение токенов пользователям
-
Выпуск присвоенных программных токенов
-
Заменить назначенные токены
-
Импорт токенов (необязательно)
-
Включение и отключение токенов (необязательно)
Приведенные выше необязательные разрешения немного расширяют административную роль, дополняя заявленную задачу назначения токенов пользователям. Однако вы не должны назначать разрешения на добавление и удаление пользователей, повторную синхронизацию токенов или управление аварийной автономной аутентификацией, поскольку они не связаны с заявленной задачей назначения токенов пользователям.
Администратор, создающий новую административную роль, должен иметь следующие разрешения, связанные с его ролью:
-
Разрешение на создание административных ролей.
-
Те же разрешения, которые он или она хочет добавить к новой административной роли.
-
Разрешение делегировать разрешения, предоставленные его или ее роли. Это определяется настройкой делегирования разрешений для роли, назначенной администратору, который создает новую роль.
-
Разрешение на управление доменом безопасности, связанным с новой ролью.
При назначении разрешений роли убедитесь, что у администратора есть все разрешения, необходимые для выполнения назначенных задач. Например:
-
Администратор, назначающий токены пользователю, должен иметь разрешение на просмотр и назначение токенов и просмотр пользователей.
-
Администратор, который сбрасывает пароли пользователей, должен иметь разрешение на сброс паролей и просмотр записей пользователей.
-
Администратор, который назначает административные роли пользователям, должен иметь разрешение на назначение ролей и просмотр записей пользователей.
-
Администратор, который назначает пользователей в группы пользователей, должен иметь разрешение на назначение пользователей в группы пользователей и просмотр записей пользователей.
Вы можете делегировать разрешения другим администраторам, если ваша роль позволяет вам создавать или назначать существующие роли другим пользователям.
Инструкции по выбору делегирования разрешений см. в разделе Дублирование административной роли.
Вы можете ограничить разрешения, предоставляемые административной ролью для управления определенными определениями определенных пользователем атрибутов удостоверений. Для любого определения атрибута удостоверения административная роль может предоставлять разрешения «Изменение», «Просмотр» и «Нет».
Дополнительные сведения см. в разделе Атрибуты пользователя.
Вы можете установить разрешения для конкретных определений атрибутов удостоверения на странице Разрешения при добавлении или редактировании административной роли.
Дополнительные сведения см. в разделах Дублирование административной роли и Изменение разрешений для административной роли.
Объем административной роли определяет, в каких доменах безопасности администратор может управлять объектами и из каких источников идентификации администратор может управлять пользователями и группами пользователей.
Дополнительные сведения см. в разделе «Домены безопасности».
Обязательно назначьте достаточно широкую область, чтобы администратор мог получить доступ к необходимым доменам безопасности и источникам идентификации. Однако избегайте назначать область, предоставляющую доступ к доменам безопасности и источникам удостоверений, за которые администратор не несет ответственности.
Кроме того, избегайте ситуаций, в которых администратор может просматривать и управлять определенной группой пользователей, но не может, по крайней мере, просматривать всех пользователей в этой группе пользователей. Это происходит, когда группа пользователей из домена безопасности в пределах области действия администратора содержит пользователей из домена безопасности за пределами области действия администратора. Когда администратор просматривает членов группы пользователей, он или она видит только членов из домена безопасности в пределах своей области. Это создает ситуацию, в которой администраторы могут действовать в отношении группы, например, предоставляя группе доступ к агенту с ограниченным доступом, не зная обо всех затронутых пользователях. Это может привести к тому, что пользователям будут предоставлены привилегии, которых они не должны иметь.
Чтобы избежать этой ситуации, следуйте этим инструкциям:
-
Разрешить всем администраторам по крайней мере иметь разрешение на просмотр всех пользователей во всех доменах безопасности. Это гарантирует, что не будет случаев, когда администраторы не знают ни о каких членах группы, которую они администрируют.
-
Убедитесь, что группа пользователей и все члены группы пользователей находятся в одном и том же домене безопасности. Это гарантирует, что администраторы, имеющие разрешения на просмотр групп пользователей и просмотр пользователей, смогут видеть всех пользователей-членов.
-
Если вы хотите, чтобы администратор запускал отчеты по доступной для просмотра информации, предоставьте соответствующее разрешение. Для некоторых отчетов требуется больше, чем разрешение на просмотр.
Знайте следующее об административных ролях:
-
Когда область действия административной роли определена наиболее широко, роль может управлять доменом безопасности, в котором было сохранено определение роли, и всеми нижележащими доменами безопасности более низкого уровня.
-
Административная роль, которая управляет доменом безопасности верхнего уровня, всегда управляет нижележащими доменами безопасности нижнего уровня.
-
Вы можете ограничить область действия административной роли определенными доменами безопасности, если эти домены безопасности находятся на уровне или ниже домена безопасности, связанного с ролью. Административная роль может управлять только вниз по иерархии домена безопасности, а не вверх.
-
Домен безопасности, в котором вы сохраняете административную роль, влияет на область действия роли. Например, предположим, что домен безопасности верхнего уровня — Бостон, а домены безопасности нижнего уровня — Нью-Йорк и Сан-Хосе. Если вы сохраните роль администратора в домене безопасности Нью-Йорка, администраторы с этой ролью смогут управлять объектами только в домене безопасности Нью-Йорка и в доменах безопасности более низкого уровня в пределах домена безопасности Нью-Йорка. Администраторы с этой ролью не могут управлять объектами в доменах безопасности Boston или San Jose.
Вы можете сохранить роль суперадминистратора в домене безопасности верхнего уровня, а затем сохранить все остальные административные роли в домене безопасности более низкого уровня. Это не позволяет администраторам более низкого уровня, например администраторам службы поддержки, редактировать пароль суперадминистратора, а затем использовать пароль суперадминистратора для доступа к консоли безопасности.
Например, рассмотрим следующую иерархию.
-
Административная роль, сохраненная в домене безопасности верхнего уровня, может управлять любым доменом безопасности в развертывании. Например, он может управлять только доменом безопасности F или каждым доменом безопасности.
-
Административная роль, сохраненная в домене безопасности A, может быть определена для управления доменом безопасности A и всеми нижележащими доменами безопасности более низкого уровня.
-
Административная роль, сохраненная в домене безопасности C, может быть определена для управления E или как C, так и E.