Zugriffskontrolle

Im Hauptmenü können Sie unter Admin > Zugriffskontrolle auf den Registerkarten Mitglieder, Rollen, Bereiche, Gruppen und Spaces den Zugriff auf die Neurons-Plattform verwalten.

Die Seite Spaces und die zugehörigen Optionen sind nur für Unified Product Experience-Mandanten verfügbar. Weitere Informationen finden Sie unter Unified Product Experience (UPE) – die einheitliche Produkterfahrung.

Die Registerkarte Gruppen und die zugehörigen Optionen sind verfügbar, wenn Gruppen mit dem SCIM-Bereitstellungsprotokoll synchronisiert werden. Weitere Informationen zum Einrichten der SCIM-Bereitstellung für IdPs finden Sie unter SCIM-Bereitstellung.

Mitglieder

Nachdem sich ein Unternehmen bei der Ivanti Neurons-Plattform registriert hat, wird der erste Benutzer, der sich anmeldet, Mitglied und ihm wird ihr die Rolle des Administrators zugewiesen. Es können weitere Personen als Mitglieder der Neurons Platform eingeladen werden, die dann die Funktionen der Neurons Platform nutzen können.

Es gibt keine Verbindung zwischen den Listen der Benutzer, die Mitglied der Neurons Platform sind, und den Benutzerdaten wie Funktion, Merkmal und Verzeichnis, die über einen Active Directory Connector importiert werden.

Rollen

Konfigurieren Sie die Berechtigungen der Mitglieder, indem Sie ihnen eine oder mehrere Rollen zuweisen.

Die Neurons-Plattform wird mit mehreren vorkonfigurierten Rollen ausgeliefert, die nicht änderbar sind. Falls diese Rollen nicht Ihren Anforderungen entsprechen, können Sie eigene, benutzerdefinierte Rollen erstellen.

Space-bezogene Rollen – Die Berechtigungen sind für jeden Space eindeutig. Sie können Rollen deshalb nur einem bestimmten Space zuweisen. Beispiele sind Geräteverwaltung und App-Verwaltung in einem Space. Weitere Informationen erhalten Sie im Abschnitt Rollenverwaltung des Administratorhandbuchs zu Ivanti Neurons for MDM.

Allgemeine Rollen – Die Berechtigungen gelten per se für alle Rollen. Beispiele sind Einstellungen auf Mandantenebene wie MDM-Zertifikate oder App-Katalogeinstellungen.

Bereiche

Verwenden Sie Bereiche, um zu definieren, welche Geräte von Mitgliedern angezeigt und verwaltet werden können. Administratoren können einen Bereich mit einer statischen Geräteliste erstellen oder einen Bereich erstellen, der basierend auf Filtern dynamisch funktioniert.

Mitgliedern können mehrere Bereiche zugewiesen sein. Zum Erstellen und Zuweisen von Bereichen benötigen Sie Berechtigungen vom Typ Zugriffskontrolle > Bereiche ändern.

Bereiche gelten derzeit nur für die folgenden Elemente der Ivanti Neurons-Plattform:

  • Geräte
  • Personen
  • Smart Advisors
  • Dashboard-Komponenten, die Daten von Geräten oder Personen abrufen
  • Bots (benutzerdefinierte Aktion)
    Die Verwendung von benutzerdefinierten Aktionen kann jetzt mit Neurons Scopes eingeschränkt werden, um die Sicherheit zu erhöhen. Dabei wird gesteuert, für welche Gerätegruppen oder Personen ein Bot – basierend auf dem Bereichszugriff des Benutzers, der den Bot ausgelöst hat – Aktionen ausführen darf. Weitere Informationen zum Bereich für "Jetzt ausführen" finden Sie unter Jetzt ausführen.
  • Patchmanagement
    In bestimmten Szenarien kann die Anzahl der in einem Bereich gefundenen Geräte höher sein als die Anzahl der in Patch Management verfügbaren Geräte, sobald dieser Gerätebereich zugewiesen ist. Das Symbol zeigt an, dass die Informationen in der Spalte nicht dem angegebenen Bereich entsprechen. Ein Banner oben auf der Seite weist zusätzlich darauf hin.
  • Patchverwaltungsberichte
    Patchverwaltungsberichte werden basierend auf den zugewiesenen Gerätebereichen generiert.
    Weitere Informationen erhalten Sie unter Patchmanagement-Berichte.
  • Edge Intelligence (Gerätebereiche werden unterstützt)
    In bestimmten Szenarien kann die Anzahl der in einem Bereich gefundenen Geräte höher sein als die Anzahl der in Edge Intelligence verfügbaren Geräte, sobald dieser Gerätebereich zugewiesen ist.
    Mögliche Szenarien:
    1. Bei der Konfiguration eines Bereichs können die verwendeten Filterkriterien zu identischen Geräten führen. Zum Beispiel mehrere Geräte mit demselben Computernamen.

    2. Nicht auf allen Geräten ist die Edge Intelligence-Engine oder -Funktion installiert.

    3. Das Gerät ist länger als 30 Tage offline, was von Edge Intelligence bereinigt werden wird.

Gruppen

Gruppen ermöglichen Ihnen das Zuweisen von Rollen über SCIM von Ihrem Identitätsanbieter (IdP). Sie können zugewiesene Rollen über die Gruppenmitgliedschaft beim IdP steuern. Mit dieser Einrichtung müssen Neurons-Administratoren nicht jedem neuen Mitglied dieselben Standardrollen zuweisen. Stattdessen erhalten neue Mitglieder Zugriff basierend auf den Rollen der Gruppen, denen sie angehören.

Die Registerkarte Gruppen zeigt Gruppen an, die mit dem SCIM-Bereitstellungsprotokoll von Ihrem IdP synchronisiert werden. Weitere Informationen zum Konfigurieren von SCIM finden Sie unter SCIM-Bereitstellung.

So weisen Sie Rollen zu:

  1. Navigieren Sie zu Admin > Zugriffskontrolle.
  2. Wechseln Sie zur Registerkarte Gruppen.
    Daraufhin wird die Liste der vorhandenen und neu hinzugefügten Gruppen angezeigt.

    Die Spalte Mitglied zeigt die Anzahl der Benutzer an, die sich in einer Gruppe mit Rollen angemeldet haben, sowie die Anzahl der direkt eingeladenen Mitglieder in dieser Gruppe.
    Die Spalte Population gibt die Anzahl der Benutzer in dieser Gruppe an, unabhängig davon, ob der Gruppe eine Rolle zugewiesen wurde.

    Beachten Sie beim Auslegen der Anzahl in der Spalte Mitglied Folgendes:

    • Eine Gruppe hat nur dann eine Mitgliederanzahl ungleich null, wenn der Gruppe eine Rolle zugewiesen wurde und sich die Benutzer in dieser Gruppe angemeldet haben.

    • Wenn ein direkt eingeladenes Mitglied (einschließlich Personen mit nicht akzeptierter Einladung) Benutzer einer Gruppe mit Rollen ist, wird es bei der Mitgliederzahl berücksichtigt.

  3. Auf der Registerkarte "Gruppen" haben Sie folgende Möglichkeiten:
    • Rollenbasierten Zugriffssteuerung (RBAC) zuweisen: Wählen Sie die erforderliche Gruppe aus, klicken Sie auf Rolle der Gruppe zuweisen, wählen Sie die zuzuweisenden Rollen aus und klicken Sie auf Speichern.
    • Anmeldung von Mitgliedern über Ivanti Neurons authentifizieren: Aktivieren Sie das Kontrollkästchen unter der Spalte Authentifizierung möglich einer Gruppe und klicken Sie auf Authentifizierungseinstellungen speichern.
    • Allen Mitgliedern einer Gruppe den Zugriff verweigern: Deaktivieren Sie das Kontrollkästchen der Spalte Authentifizierung möglich für die Gruppe.

Sobald die Änderungen gespeichert wurden, können sich die Benutzer wie folgt anmelden:

  • Benutzer aus Gruppen mit aktivierter Option "Authentifizierung möglich" können sich über Ivanti Neurons authentifizieren und sich anmelden.

  • Wenn der Gruppe Rollen zugewiesen sind, wird die Option "Authentifizierung möglich" automatisch aktiviert. Benutzer in Gruppen mit Rollen können sich mit diesen Rollen anmelden und auf Ivanti Neurons zugreifen.

  • Wenn für eine Gruppe die Option "Authentifizierung möglich" aktiviert ist, aber keine Rollen zugewiesen sind, können sich Benutzer in dieser Gruppe anmelden, aber ihr Zugriff auf Ivanti Neurons-Inhalte ist eingeschränkt.

  • Wenn für die Gruppe die Option "Authentifizierung möglich" deaktiviert ist, haben die Benutzer dieser Gruppe keinen Zugriff auf Ivanti Neurons.

  • Nachdem sich Benutzer mit zugewiesenen Rollen angemeldet haben, werden auf der Seite "Mitglieder" die Benutzer aus Gruppen mit Rollen aufgelistet.

Spaces

Die Seite Spaces und die zugehörigen Optionen sind nur für Unified Product Experience-Mandanten verfügbar. Weitere Informationen finden Sie unter Unified Product Experience (UPE) – die einheitliche Produkterfahrung.

Spaces ermöglichen Ihnen das Kategorisieren von Mobilgeräten basierend auf ihren Eigenschaften oder basierend auf dem Benutzer, dem das Gerät gehört. Dies vereinfacht die Delegierungsverwaltung. Spaces können so angelegt werden, dass sie eine organisatorische Hierarchie oder einen Standort abbilden. Ivanti Neurons for MDM unterstützt die einstufige Delegierung mit einer zentralen Verwaltungseinheit (dem so genannten Standard-Space) sowie eine Reihe von untergeordneten Verwaltungseinheiten, die als delegierte Spaces bezeichnet werden.

Weitere Informationen über Spaces finden Sie im Ivanti Neurons for MDM-Administratorhandbuch.