# Керівництво адміністратора (додаткові кроки)

Після того, як ви налаштували основні функції сервера і ваші співробітники навчилися працювати з ключами Hideez, настав час використовувати інші можливості рішення Hideez.

### Крок 1: Керування ключами

Для управління ключами розроблені спеціальні статуси. Наприклад, зламано ключ співробітника; співробітник пішов у відпустку, і вам необхідно призупинити його доступ; звільнений співробітник тощо. Перегляньте розділ [Керування ключами](https://enterprise-ua.hideez.com/korporativnii-server-hideez/keys-management) для використання усіх цих можливостей.

### Крок 2: Профілі доступу апаратних сховищ

Залежно від ролі конкретного користувача, ви можете налаштувати більш-менш жорсткі параметри доступу. Наприклад, потрібно вводити пін-код кожні 10 хвилин, натискати кнопку та вводити пін-код кожного разу, коли ключ підключається. Ви можете дізнатися більше про ці функції [тут](https://enterprise-ua.hideez.com/korporativnii-server-hideez/administration/how-to-create-and-set-device-access-profiles).

### Крок 3: Налаштування різних механізмів блокування для різних робочих станцій

Hideez Key використовує механізм близькості для **блокування** вашої робочої станції. Докладніше про [це](https://enterprise-ua.hideez.com/scenariyi-vikoristannya/klyuch-bezpeki-hideez-key/lock-pc).

**Для розблокування** - Ви можете обрати різні опції:

* Випадки використання, коли 1 користувач може працювати на 1 ПК - спробуйте [механізм проксіміті](https://enterprise-ua.hideez.com/scenariyi-vikoristannya/klyuch-bezpeki-hideez-key/lock-unlock-pc-by-proximity)
* Випадки використання, коли багато користувачів можуть працювати на будь-якому ПК - спробуйте [механізм розблокування за дотиком](https://enterprise-ua.hideez.com/scenariyi-vikoristannya/klyuch-bezpeki-hideez-key/lock-unlock-pc-by-proximity/unlock-pc-by-bluetooth-touch-tap-and-go) (опція за замовчуванням)
* Випадки використання, коли Azure Active Directory є частиною вашої інфраструктури – спробуйте [механізм розблокування ключем безпеки](https://enterprise-ua.hideez.com/scenariyi-vikoristannya/klyuch-bezpeki-hideez-key/unlock-pc-by-security-key)

### Крок 4: Використання ключа Hideez як генератора OTP

Ви сподіваємося Ви вже спробували цю опцію, коли створювали [персональні](https://enterprise-ua.hideez.com/korporativnii-server-hideez/accounts/how-to-work-with-personal-employee-accounts) та [спільні](https://enterprise-ua.hideez.com/korporativnii-server-hideez/accounts/how-to-work-with-shared-employee-accounts) облікові записи. Але якщо ні - час почати. Спробуйте це керівництво для [Налаштування двофакторної автентифікації для вашого облікового запису Gmail](https://enterprise-ua.hideez.com/scenariyi-vikoristannya/klyuch-bezpeki-hideez-key/using-hideez-key-as-otp-security-key-for-your-two-factor-authentication).

### Крок 5: Налаштування двофакторної автентифікації на сервері HES

Читайте більше про цю опцію [тут](https://enterprise-ua.hideez.com/korporativnii-server-hideez/administration/how-to-enable-two-factor-authentication-at-hideez-enterprise-server).

### Крок 6: Захист даних

Читайте [більше ](https://enterprise.hideez.com/hideez-enterprise-server/administration/data-protection)та вирішіть чи потрібна Вам ця опція.
