Control de acceso

Vaya a Menú principal > Administración > Control de acceso, donde las pestañas Miembros, Roles, Ámbitos, Grupos y Espacios le permiten gestionar el acceso a la plataforma Ivanti Neurons.

La pestaña Espacios y sus opciones solo están disponibles para los abonados de Unified Product Experience. Para obtener más información, consulte Experiencia de producto unificada.

La pestaña Grupos y sus opciones están disponibles al sincronizar grupos mediante el protocolo de aprovisionamiento SCIM. Para obtener más información sobre cómo configurar el aprovisionamiento SCIM para proveedores de identidad (IdP), consulte Aprovisionamiento SCIM.

Miembros

Cuando una empresa se registra en la plataforma Ivanti Neurons, el primer usuario que inicia sesión pasa a ser miembro y recibe el rol de Administrador. Se puede invitar a otras personas para que se conviertan en miembros de la plataforma de Neurons y utilizar las funciones que la plataforma les ofrece.

No existe conexión entre la lista de usuarios que son miembros de la plataforma Neurons y los datos del usuario como Función, Característica y Directorio que se importa mediante un conector de Active Directory.

Roles

Configure los permisos de los miembros mediante la asignación de uno o más Roles.

La plataforma Neurons viene con varios roles preconfigurados que no se pueden cambiar. Si estos roles no cumplen con sus necesidades, también puede crear roles personalizados.

Roles que tienen en cuenta el espacio : los permisos son específicos de cada espacio, por lo que puedes asignar roles solo a un espacio específico. Algunos ejemplos son la gestión de dispositivos y la gestión de aplicaciones en un espacio. Para obtener más información, consulte la sección Gestión de roles en la guía Ivanti Neurons for MDM Administrator.

Roles generales: los permisos son, por naturaleza, aplicables a todos los roles. Algunos ejemplos son configuraciones a nivel de abonado, como certificados MDM y configuraciones del catálogo de aplicaciones.

Ámbitos

Utilice los ámbitos para definir qué miebros de los dispositivos pueden ver y administrar. Los administradores pueden crear un ámbito que contenga una lista de estadísticas de dispositivos o crear un ámbito que funcione de manera dinámica basado en filtros.

Los miembtos pueden tener varios ámbitos asignados. La creación y asignación de ámbitos requiere el permiso de Control de acceso > Modificar ámbitos.

Actualmente, los ámbitos solo se aplican a las siguientes áreas de la plataforma Ivanti Neurons:

  • Dispositivos
  • Personas
  • Asesores inteligentes
  • Componentes del tablero que obtienen datos de Dispositivos o Personas
  • Bots (acción personalizada)
    El uso de Acciones personalizadas ahora se puede restringir mediante Neurons Scopes, lo que proporciona una seguridad mejorada al controlar en qué grupos de dispositivo o personas se permite que el bot ejecute acciones en función del acceso de ámbito del usuario que activó el bot. Para más información sobre el ámbito de ejecución, consulte Ejecutar ahora.
  • Administración de parches
    En ciertos escenarios, la cantidad de dispositivos encontrados en un ámbito puede ser mayor que la cantidad de dispositivos disponibles en Administración de parches una vez que se asigna este ámbito de dispositivo. El icono muestra que la información en la columna no cumple con el ámbito especificado. Un banner también lo indica en la parte superior de la página.
  • Informes de Administración de parches
    Los informes de Administración de parches se generan en función de los ámbitos del dispositivo asignados.
    Más información sobre Informes de Administración de parches.
  • Edge Intelligence (ámbitos de dispositivos compatibles)
    En ciertos escenarios, la cantidad de dispositivos encontrados en un ámbito puede ser mayor que la cantidad de dispositivos disponibles en Edge Intelligence una vez que se asigna este ámbito de dispositivo.
    Los escenarios son:
    1. Al configurar un ámbito, los criterios de filtro utilizados pueden dar como resultado dispositivos idénticos. Por ejemplo: varios dispositivos con el mismo nombre de equipo.

    2. No todos los dispositivos tienen el motor o la capacidad Edge Intelligence instalado.

    3. Dispositivo que permanece fuera de línea durante más de 30 días, que Edge Intelligence limpiará.

Groupos

Grupos permite asignar roles mediante SCIM desde su proveedor de identidad (IdP). Puede gestionar los roles asignados mediante la pertenencia a grupos en el IdP. CAsí, los administradores de Neurons no necesitan asignar los mismos roles predeterminados a cada nuevo miembro. Los nuevos miembros obtienen acceso en función de los roles de los grupos a los que pertenecen.

La pestaña Grupos muestra los grupos sincronizados mediante el protocolo de aprovisionamiento SCIM desde su proveedor de identidad (IdP). Para obtener más información sobre cómo configurar SCIM, consulte Aprovisionamiento SCIM.

Para asignar roles, siga estos pasos:

  1. Vaya a Administración > Control de acceso.
  2. Seleccione la pestaña Grupos.
    Aquí se muestra la lista de grupos existentes y recién añadidos.

    La columna Miembros muestra el número de usuarios que han iniciado sesión desde un grupo con roles y de miembros invitados directamente a ese grupo.
    La columna Población indica el número de usuarios del grupo, independientemente de si tiene un rol asignado.

    Tenga en cuenta la siguiente información para interpretar el recuento de la columna Miembros:

    • Un grupo solo muestra un recuento de miembros distinto de cero si tiene un rol asignado y los usuarios del grupo han iniciado sesión.

    • Los miembros invitados directamente, incluidas las invitaciones no aceptadas, se incluyen en el recuento si pertenecen a un grupo con roles.

  3. En la pestaña Grupos, puede hacer lo siguiente:
    • Asignar el control de acceso basado en roles (RBAC): seleccione el grupo, haga clic en Asignar rol al grupo, seleccione los roles que desea asignar y haga clic en Guardar.
    • Autenticar el inicio de sesión de los miembros mediante Ivanti Neurons: active la casilla de la columna Puede autenticar del grupo y haga clic en Guardar configuración de autenticación.
    • Para denegar el acceso a todos los miembros de un grupo: desactive la casilla Puede autenticar del grupo.

Una vez guardados los cambios:

  • Los usuarios de grupos con Puede autenticar habilitado pueden autenticarse mediante Ivanti Neurons e iniciar sesión.

  • Si el grupo tiene roles asignados, la opción Puede autenticar se habilita automáticamente. Los usuarios de grupos con roles pueden iniciar sesión y acceder a Ivanti Neurons con esos roles.

  • Si un grupo tiene la opción Puede autenticar habilitada, pero no tiene roles asignados, los usuarios pueden iniciar sesión, pero su acceso al contenido de Ivanti Neurons está restringido.

  • Si la opción Puede autenticar está deshabilitada para el grupo, sus usuarios no tendrán acceso a Ivanti Neurons.

  • Una vez que los usuarios inicien sesión con los roles asignados, la página Miembros mostrará los usuarios de los grupos con roles.

Espacios

La pestaña Espacios y sus opciones solo están disponibles para los abonados de Unified Product Experience. Para obtener más información, consulte Experiencia de producto unificada.

Los espacios permiten categorizar los dispositivos móviles en función de sus características o del usuario al que pertenecen, facilitando la gestión de las delegaciones. Se pueden crear espacios para reflejar una jerarquía organizacional o una geografía. Ivanti Neurons for MDM admite la delegación de un solo nivel con una entidad de gestión central denominada Espacio predeterminado y varias entidades de gestión subordinadas denominadas Espacios delegados.

Para obtener más información sobre Spaces, consulte la guía Ivanti Neurons for MDM Administrator.