Control de acceso
Vaya a Menú principal > Administración > Control de acceso, donde las pestañas Miembros, Roles, Ámbitos, Grupos y Espacios le permiten gestionar el acceso a la plataforma Ivanti Neurons.
La pestaña Espacios y sus opciones solo están disponibles para los abonados de Unified Product Experience. Para obtener más información, consulte Experiencia de producto unificada.
La pestaña Grupos y sus opciones están disponibles al sincronizar grupos mediante el protocolo de aprovisionamiento SCIM. Para obtener más información sobre cómo configurar el aprovisionamiento SCIM para proveedores de identidad (IdP), consulte Aprovisionamiento SCIM.
Miembros
Cuando una empresa se registra en la plataforma Ivanti Neurons, el primer usuario que inicia sesión pasa a ser miembro y recibe el rol de Administrador. Se puede invitar a otras personas para que se conviertan en miembros de la plataforma de Neurons y utilizar las funciones que la plataforma les ofrece.
No existe conexión entre la lista de usuarios que son miembros de la plataforma Neurons y los datos del usuario como Función, Característica y Directorio que se importa mediante un conector de Active Directory.
- Vaya a Menú principal > Administrador > Control de acceso > Miembros.
- On the Members page, click + Invite New Member.
- Introduzca la dirección de correo electrónico y el nombre del usuario y asígnele los roles correspondientes.
Para invitar a más de un usuario, haga clic en Agregar otro hasta que haya agregado a todos los que desee invitar. - Haga clic en Enviar invitaciones. Se envía un correo electrónico a cada dirección que haya proporcionado, y cada usuario recibirá una invitación para iniciar sesión.
Una vez enviada la invitación, el nombre del usuario aparece en la lista Miembros y su estado pasa a ser Invitación enviada. Para volver a enviar la invitación, haga clic en Más opciones (
) a la derecha y seleccione Reenviar invitación.
Después de iniciar sesión la primera vez, el estado se ajusta como Unido.
- Vaya a Menú principal > Administrador > Control de acceso > Miembros.
- Localice al usuario en la lista.
- Haga clic en Más opciones (
) a la derecha y seleccione Desactivar o Eliminar.
- Vaya a Menú principal > Administrador > Control de acceso > Miembros.
- Find the user in the list and click on Name to open the member Details page.
La sección Roles de la página lista los roles que ya se han asignado al miembro. - Haga clic en Asignar roles para obtener una lista de los roles disponibles y sus permisos asociados.
Aparece el cuadro de diálogo Seleccionar roles. - Seleccione los roles que desee asignar al miembro.
- Puede seleccionar el espacio para un rol específico haciendo clic en (espacios) en la sección Roles seleccionados.
Aparece Seleccionar espacios para la sección Rol-MDM personalizada. - Haga clic en las casillas de verificación para seleccionar los espacios deseados.
- Haga clic en X en la sección Roles seleccionados.
- Puede ir a la pestaña Permisos efectivos para revisar el perfil de acceso resultante para el miembro.
- Puede ir a Espacios y hacer clic en Eliminar miembro para eliminar al miembro del espacio.
- Cuando haya realizado los cambios deseados, haga clic en Guardar y cerrar.
Si el rol requiere seleccionar un espacio, consulte la
Roles
Configure los permisos de los miembros mediante la asignación de uno o más Roles.
La plataforma Neurons viene con varios roles preconfigurados que no se pueden cambiar. Si estos roles no cumplen con sus necesidades, también puede crear roles personalizados.
Roles que tienen en cuenta el espacio : los permisos son específicos de cada espacio, por lo que puedes asignar roles solo a un espacio específico. Algunos ejemplos son la gestión de dispositivos y la gestión de aplicaciones en un espacio. Para obtener más información, consulte la sección Gestión de roles en la guía Ivanti Neurons for MDM Administrator.
Roles generales: los permisos son, por naturaleza, aplicables a todos los roles. Algunos ejemplos son configuraciones a nivel de abonado, como certificados MDM y configuraciones del catálogo de aplicaciones.
- Vaya a Menú principal > Admin > Control de acceso > Roles.
- Haga clic en Agregar función personalizada.
Aparece la página Nuevo rol .- Introduzca el Nombre.
- Introduzca una Descripción.
- Haga clic en Permisos para especificar el conjunto de permisos para el rol seleccionado.
Puede establecer permisos para varios productos. Por ejemplo, cuando crea una función en el abonado de Neurons Platform, puede establecer permisos asociados con Neurons Platform y MDM al mismo tiempo.
Puede agregar o eliminar permisos de dos maneras:
Seleccionar por categoría:- Seleccione una categoría de permisos en la columna de la izquierda, por ejemplo, Acciones de MDM.
- Seleccione las categorías de permisos requeridas en Acciones de MDM.
- En la columna Seleccionar permisos, seleccione los permisos deseados de la categoría Acciones de MDM. El icono del planeta
indica permiso para el espacio.
- La columna Seleccionada muestra un resumen de todos los permisos seleccionados de todas las categorías.
También puede usar la casilla de Seleccionar permisos para agregar o eliminar todos los permisos de la categoría.
indica que se han seleccionado algunos permisos de la categoría.
indica que se han seleccionado todos los permisos de la categoría.
Alternativamente, haga clic en Eliminar de la columna Seleccionado para eliminar el permiso existente. - Repetir para otras categorías que necesite.
- Si conoce (parte de) el nombre del permiso, escríbalo en la Búsqueda.
Aparece una lista de permisos equivalentes y se actualiza a medida que escribe. Puede agregar permisos usando las casillas de verificación en estos resultados de búsqueda. - Continúe con el paso 3 (d) en Seleccionar por categoría.
- Utilice la pestaña Miembros para asignar el rol a los miembros o eliminarlo.
- Haga clic en el botón Asignar a miembro(s).
Aparece el cuadro de diálogo Asignar a miembro(s). - Seleccione los miembros a los que desee asignar el rol.
- Haga clic en Asignar a seleccionado.
- Para eliminar un miembro, selecciónelo y haga clic en Eliminar miembro(s) seleccionado(s).
- Seleccione el miembro para asignarle los roles.
- Haga clic en Asignar roles en el panel Roles.
Aparece el cuadro de diálogo Seleccionar roles. - Seleccione los roles que desee asignar al miembro elegido.
Para eliminar los roles seleccionados, haga clic en X en la sección Roles seleccionados. - Una vez que haya realizado los cambios, haga clic en X para cerrar el cuadro de diálogo Seleccionar roles.
- Haga clic en el botón Asignar a miembro(s).
-
Haga clic en Guardar y Cerrar.
- Vaya a Menú principal > Admin > Control de acceso > Roles.
- Haga clic en la pestaña Permisos. Siga los pasos 3 a 6 de la sección crear un rol personalizado.
Ámbitos
Utilice los ámbitos para definir qué miebros de los dispositivos pueden ver y administrar. Los administradores pueden crear un ámbito que contenga una lista de estadísticas de dispositivos o crear un ámbito que funcione de manera dinámica basado en filtros.
Los miembtos pueden tener varios ámbitos asignados. La creación y asignación de ámbitos requiere el permiso de Control de acceso > Modificar ámbitos.
Actualmente, los ámbitos solo se aplican a las siguientes áreas de la plataforma Ivanti Neurons:
- Dispositivos
- Personas
- Asesores inteligentes
- Componentes del tablero que obtienen datos de Dispositivos o Personas
- Bots (acción personalizada)
El uso de Acciones personalizadas ahora se puede restringir mediante Neurons Scopes, lo que proporciona una seguridad mejorada al controlar en qué grupos de dispositivo o personas se permite que el bot ejecute acciones en función del acceso de ámbito del usuario que activó el bot. Para más información sobre el ámbito de ejecución, consulte Ejecutar ahora. - Administración de parches
En ciertos escenarios, la cantidad de dispositivos encontrados en un ámbito puede ser mayor que la cantidad de dispositivos disponibles en Administración de parches una vez que se asigna este ámbito de dispositivo. El icono
muestra que la información en la columna no cumple con el ámbito especificado. Un banner también lo indica en la parte superior de la página. - Informes de Administración de parches
Los informes de Administración de parches se generan en función de los ámbitos del dispositivo asignados.
Más información sobre Informes de Administración de parches. - Edge Intelligence (ámbitos de dispositivos compatibles)
En ciertos escenarios, la cantidad de dispositivos encontrados en un ámbito puede ser mayor que la cantidad de dispositivos disponibles en Edge Intelligence una vez que se asigna este ámbito de dispositivo.
Los escenarios son:Al configurar un ámbito, los criterios de filtro utilizados pueden dar como resultado dispositivos idénticos. Por ejemplo: varios dispositivos con el mismo nombre de equipo.
No todos los dispositivos tienen el motor o la capacidad Edge Intelligence instalado.
Dispositivo que permanece fuera de línea durante más de 30 días, que Edge Intelligence limpiará.
- Vaya a Menú principal > Admin > Control de acceso > Ámbitos.
- Haga clic en Crear nuevo > Crear ámbito de dispositivos, para acceder a la página Nuevo ámbito de dispositivos.
- Introduzca un Nombre de ámbito.
- En Tipo de ámbito, seleccione Dinámico. Es predeterminado.
- En Filtros de ámbitos, genere un filtro que incluya los dispositivos que quiera.
- En la parte inferior de la página, haga clic en Guardar y cerrar.
- Navigate to Admin > Access Control > Scopes.
- Haga clic en el ámbito que desea modificar o seleccione Crear nuevo > Crear ámbito de dispositivos, ara acceder a la página Nuevo ámbito de dispositivos.
- Introduzca un Nombre de ámbito.
- En Tipo de ámbito, seleccione Estático.
- Haga clic en Agragar dispositivos.
- Haga clic en Agregar o seleccione la casilla que hay junto a cada dispositivo que desee incluir en el ámbito. Utilice el campo de búsqueda para filtrar la lista.
- Haga clic en Aceptar cuando haya terminado de agregar dispositivos. Los dispositivos que seleccionó aparecen en la lista de dispositivos del ámbito.
- Haga clic en Guardar y Cerrar en la parte superior derecha de la página.
- Vaya a Menú principal >Administración > Control de acceso > Ámbitos.
- Haga clic en Crear nuevo > Crear ámbito de personas, para acceder a la página Nuevo ámbito de personas.
- Introduzca un Nombre de ámbito.
- En Tipo de ámbito, seleccione Estático.
- Haga clic en Añadir personas.
- Seleccione la casilla de verificación situada junto a cada nombre de usuario que desee incluir en el ámbito. Utilice el campo de búsqueda para filtrar la lista.
- Haga clic en Aceptar cuando haya terminado de agregar dispositivos. Los usuarios seleccionados aparecen en la lista de usuarios asignados al ámbito.
- En la parte inferior de la página, haga clic en Guardar y cerrar.
- Vaya a Menú principal > Admin > Control de acceso > Ámbitos.
- Haga clic en el ámbito que desee modificar o clic en Crear nuevo > Crear ámbito de dispositivo, para abrir la página nuevo ámbito de dispositivo.
- Introduzca un Nombre de ámbito.
- En Tipo de ámbito, seleccione Dinámico. Es predeterminado.
- En Filtros de ámbitos, genere un filtro que incluya los dispositivos que quiera.
- En la parte inferior de la página, haga clic en Guardar y cerrar.
- Vaya a Administración > Control de acceso > Miembros.
- Localice a la persona de la lista y haga clic en su Nombre para abrir la página de Detalles del miembro.
- Haga clic en el campo Ámbitos.
- Haga clic en Agregar ámbito > Ámbito de dispositivo.
- Desde la lista Ámbitos de dispositivos, seleccione los ámbitos que desee asignar al miembro.
- Haga clic en Asignar ámbitos.
- Cuando haya realizado los cambios deseados, haga clic en Guardar y cerrar.
- Vaya a Administración > Control de acceso > Ámbitos.
- En el ámbito deseado, haga clic en
y seleccione Eliminar miembros para eliminar un miembro del ámbito.
Si el ámbito no está asignado a un miembro, la opción Eliminar miembros estará desactivada para ese miembro en concreto.
-
Vaya a Menú principal > Admin > Control de acceso > Ámbitos.
-
Haga clic en Crear nuevo > Copiar del grupo de dispositivos.
Aparece la ventana Grupo de dispositivos. -
Seleccione el grupo de dispositivos deseado o utilice el campo de búsqueda para filtrar el dispositivo.
-
Haga clic en Copiar al ámbito.
Aparece la página Nuevo ámbito del dispositivo. -
Introduzca el Nombre del ámbito.
-
Configure el ámbito según sea necesario.
-
Haga clic en Guardar y Cerrar en la parte superior derecha de la página.
Groupos
Grupos permite asignar roles mediante SCIM desde su proveedor de identidad (IdP). Puede gestionar los roles asignados mediante la pertenencia a grupos en el IdP. CAsí, los administradores de Neurons no necesitan asignar los mismos roles predeterminados a cada nuevo miembro. Los nuevos miembros obtienen acceso en función de los roles de los grupos a los que pertenecen.
La pestaña Grupos muestra los grupos sincronizados mediante el protocolo de aprovisionamiento SCIM desde su proveedor de identidad (IdP). Para obtener más información sobre cómo configurar SCIM, consulte Aprovisionamiento SCIM.
Para asignar roles, siga estos pasos:
- Vaya a Administración > Control de acceso.
- Seleccione la pestaña Grupos.
Aquí se muestra la lista de grupos existentes y recién añadidos.La columna Miembros muestra el número de usuarios que han iniciado sesión desde un grupo con roles y de miembros invitados directamente a ese grupo.
La columna Población indica el número de usuarios del grupo, independientemente de si tiene un rol asignado.Tenga en cuenta la siguiente información para interpretar el recuento de la columna Miembros:
Un grupo solo muestra un recuento de miembros distinto de cero si tiene un rol asignado y los usuarios del grupo han iniciado sesión.
Los miembros invitados directamente, incluidas las invitaciones no aceptadas, se incluyen en el recuento si pertenecen a un grupo con roles.
- En la pestaña Grupos, puede hacer lo siguiente:
- Asignar el control de acceso basado en roles (RBAC): seleccione el grupo, haga clic en Asignar rol al grupo, seleccione los roles que desea asignar y haga clic en Guardar.
- Autenticar el inicio de sesión de los miembros mediante Ivanti Neurons: active la casilla de la columna Puede autenticar del grupo y haga clic en Guardar configuración de autenticación.
- Para denegar el acceso a todos los miembros de un grupo: desactive la casilla Puede autenticar del grupo.
Una vez guardados los cambios:
Los usuarios de grupos con Puede autenticar habilitado pueden autenticarse mediante Ivanti Neurons e iniciar sesión.
Si el grupo tiene roles asignados, la opción Puede autenticar se habilita automáticamente. Los usuarios de grupos con roles pueden iniciar sesión y acceder a Ivanti Neurons con esos roles.
Si un grupo tiene la opción Puede autenticar habilitada, pero no tiene roles asignados, los usuarios pueden iniciar sesión, pero su acceso al contenido de Ivanti Neurons está restringido.
Si la opción Puede autenticar está deshabilitada para el grupo, sus usuarios no tendrán acceso a Ivanti Neurons.
Una vez que los usuarios inicien sesión con los roles asignados, la página Miembros mostrará los usuarios de los grupos con roles.
Espacios
La pestaña Espacios y sus opciones solo están disponibles para los abonados de Unified Product Experience. Para obtener más información, consulte Experiencia de producto unificada.
Los espacios permiten categorizar los dispositivos móviles en función de sus características o del usuario al que pertenecen, facilitando la gestión de las delegaciones. Se pueden crear espacios para reflejar una jerarquía organizacional o una geografía. Ivanti Neurons for MDM admite la delegación de un solo nivel con una entidad de gestión central denominada Espacio predeterminado y varias entidades de gestión subordinadas denominadas Espacios delegados.
Para obtener más información sobre Spaces, consulte la guía Ivanti Neurons for MDM Administrator.
- Vaya a pestaña Menú principal > Administración > Control de acceso > Espacios.
- Haga clic en + Agregar espacio.
Aparece el panel Agregar espacio. - Introduzca el Nombre del espacio.
- Establecer Prioridad. De forma predeterminada, la prioridad se establece en el siguiente nivel disponible.
- Definir Regla. Seleccione Cualquier cuando desee que un dispositivo se coloque en este espacio si coincide con alguna de las reglas que ha especificado. Seleccione Todo cuando el dispositivo deba cumplir con todas las reglas para colocarse en este espacio.
- Haga clic en Agregar espacio.
- Haga clic en Vista previa de cambios para ver cuántos dispositivos se asignarán al espacio.
- Haga clic en Guardar para publicar el espacio.
- Vaya a pestaña Menú principal > Administración > Control de acceso > Espacios.
- Haga clic en
para modificar el espacio. - Haga clic en Editar nombre para modificar el nombre del espacio.
- Haga clic en Editar regla para modificar las reglas definidas.
- Haga clic en Desplazar hacia arriba para aumentar la prioridad en uno y disminuir la prioridad del espacio encima de este espacio en uno.
- Haga clic en Desplazar hacia abajo para disminuir la prioridad en uno y aumentar la prioridad del espacio debajo de este espacio en uno.
- Haga clic en Eliminar espacio para eliminar el espacio.