Access Control

Accédez à Menu principal > Admin > Access Control (Contrôle d'accès). Les onglets Membres, Rôles, Étendues, Groupes et Espaces vous permettent de gérer l'accès pour toute la plateforme Ivanti Neurons.

L'onglet Espaces et les options associées sont disponibles uniquement pour les locataires Unified Product Experience (Expérience de produits unifiés). Pour en savoir plus, reportez-vous à « Expérience de produits unifiée (Expérience de produits unifiés) ».

L'onglet Groupes et les options associées sont disponibles lors de la synchronisation de groupes à l'aide du protocole de provisionnement SCIM. Pour en savoir plus sur la configuration du provisionnement SCIM pour les IDP, reportez-vous à « Provisionnement SCIM ».

Membres

Lorsqu'une entreprise s'inscrit à la plateforme Ivanti Neurons, le premier utilisateur qui se connecte devient membre et reçoit le rôle Administrateur. Il est possible d'inviter d'autres personnes à devenir membres de la plateforme Neurons et à utiliser les fonctions qu'elle offre.

Il n'existe aucune connexion entre la liste des utilisateurs membres de la plateforme Neurons et les données d'utilisateur (comme Poste, Fonction et Annuaire) importées avec un connecteur Active Directory.

Rôles

Configurez les permissions de vos membres en leur affectant un ou plusieurs rôles.

La plateforme Neurons est livrée avec plusieurs rôles préconfigurés, que vous ne pouvez pas modifier. Si ces rôles ne répondent pas à vos besoins, vous pouvez aussi créer des rôles personnalisés.

Rôles à reconnaissance d'espace - Les permissions sont propres à chaque espace, si bien que vous ne pouvez affecter des rôles qu'à un seul espace. Exemple : Utilisation de Device Management (Gestion des périphériques) et App Management (Gestion des applis) dans un espace. Pour en savoir plus, reportez-vous à la section « Gestion des rôles » du guide de l'administrateur Ivanti Neurons for MDM.

Rôles généraux - Les permissions sont, par nature, applicables à tous les rôles. C'est notamment le cas des paramètres de niveau locataire, comme Certificats MDM ou Paramètres du catalogue d'applis.

Étendues

Utilisez des étendues pour déterminer les périphériques que les membres peuvent voir et gérer. Les administrateurs peuvent créer une étendue contenant une liste statique de périphériques, ou créer une étendue qui fonctionne de façon dynamique sur la base de filtres.

Chaque membre peut se voir affecter plusieurs étendues. La création et l'affectation d'étendues nécessitent la permission Contrôle d'accès > Modifier les étendues.

Actuellement, les étendues s'appliquent uniquement aux sections suivantes de la plateforme Ivanti Neurons :

  • Périphériques
  • Personnes
  • Smart Advisors
  • Composants de tableau de bord qui obtiennent des données depuis Périphériques ou Personnes
  • Bots (Action personnalisée)
    L'utilisation d'actions personnalisées peut désormais être restreinte à l'aide des étendues Neurons, ce qui renforce la sécurité en contrôlant les groupes de périphériques (ou les personnes) pour lesquels un bot est autorisé à exécuter des actions, en fonction de l'accès d'étendue de l'utilisateur qui a déclenché le bot. Pour en savoir plus sur l'étendue pour l'exécution immédiate, reportez-vous à « Exécuter maintenant ».
  • Gestion des correctifs
    Dans certains scénarios, le nombre de périphériques trouvés dans une étendue peut dépasser celui des périphériques disponibles dans Patch Management (Gestion des correctifs) une fois cette étendue Périphériques affectée. L'icône montre que les informations de la colonne ne correspondent pas à l'étendue spécifiée. Une bannière l'indique également en haut de la page.
  • Rapports Patch Management (Gestion des correctifs)
    Les rapports Patch Management (Gestion des correctifs) sont générés en fonction des étendues Périphériques affectées.
    En savoir plus sur les Rapports Patch Management (Gestion des correctifs).
  • Edge Intelligence (Étendue Périphériques prise en charge)
    Dans certains scénarios, le nombre de périphériques trouvés dans une étendue peut dépasser celui des périphériques disponibles dans Edge Intelligence une fois cette étendue Périphériques affectée.
    Les scénarios sont les suivants :
    1. Lors de la configuration d'une étendue, les critères de filtre utilisés peuvent renvoyer des périphériques identiques. Par exemple : Plusieurs périphériques portant le même nom d'ordinateur.

    2. Le moteur (ou la fonctionnalité) Edge Intelligence n'est pas installé sur tous les périphériques.

    3. Périphérique hors ligne depuis plus de 30 jours, qu'Edge Intelligence nettoie.

Groupes

Les groupes vous permettent d'affecter des rôles via SCIM depuis votre fournisseur d'identité (IdP). Vous pouvez contrôler les rôles affectés via les données d'appartenance aux groupes du fournisseur d'identité. Avec cette configuration, les administrateurs Neurons n'ont pas besoin d'affecter les mêmes rôles par défaut à chaque nouveau membre. Au lieu de cela, les nouveaux membres reçoivent un accès basé sur les rôles des groupes auxquels ils appartiennent.

L'onglet Groupes affiche les groupes synchronisés à l'aide du protocole de provisionnement SCIM de votre fournisseur d'identité. Pour en savoir plus sur la configuration de SCIM, reportez-vous à « Provisionnement SCIM ».

Pour affecter des rôles, procédez comme suit :

  1. Accédez à Admin > Access Control (Contrôle d'accès).
  2. Accédez à l'onglet Groupes.
    Il affiche la liste des groupes existants et nouvellement ajoutés.

    La colonne Membre indique le nombre d'utilisateurs qui se sont connectés à partir d'un groupe avec des rôles et le nombre de membres directement invités dans ce groupe.
    La colonne Population indique le nombre d'utilisateurs de ce groupe, même si aucun rôle ne lui a été affecté.

    Veillez à bien noter les informations suivantes, pour interpréter le nombre dans la colonne Membre :

    • Un groupe n'a un nombre de membres différent de zéro que si un rôle lui est affecté et que les utilisateurs de ce groupe se sont connectés.

    • Lorsqu'un membre directement invité (y compris si l'invitation n'a pas été acceptée) est un utilisateur d'un groupe avec des rôles, il est inclus dans le nombre de membres.

  3. Dans l'onglet Groupes, vous pouvez effectuer les opérations suivantes :
    • Pour définir un contrôle d'accès basé sur les rôles (RBAC) : Sélectionnez le groupe requis, puis cliquez sur l'option Affecter un rôle au groupe, sélectionnez les rôles à affecter, puis cliquez sur Enregistrer.
    • Pour authentifier la connexion des membres via Ivanti Neurons : Cochez la case sous la colonne Peut s'authentifier pour un groupe, puis cliquez sur Enregistrer les paramètres d'authentification.
    • Pour refuser l'accès à tous les membres d'un groupe : Désactivez la case à cocher sous la colonne Peut s'authentifier pour ce groupe.

Une fois les changements enregistrés, les utilisateurs peuvent se connecter comme suit :

  • Les utilisateurs des groupes où l'option Peut s'authentifier est activée peuvent s'authentifier via Ivanti Neurons et se connecter.

  • Si des rôles sont affectés au groupe, l'option Peut s'authentifier est automatiquement activée. Les utilisateurs de groupes avec des rôles peuvent se connecter et accéder à Ivanti Neurons avec ces rôles.

  • Si l'option Peut s'authentifier d'un groupe est activée mais qu'aucun rôle n'est affecté, les utilisateurs de ce groupe peuvent se connecter, mais leur accès au contenu Ivanti Neurons est restreint.

  • Si l'option Peut s'authentifier est désactivée, les utilisateurs de ce groupe n'ont pas accès à Ivanti Neurons.

  • Une fois les utilisateurs connectés avec des rôles affectés, la page Membres répertorie les utilisateurs des groupes dotés de rôles.

Espaces

L'onglet Espaces et les options associées sont disponibles uniquement pour les locataires Unified Product Experience (Expérience de produits unifiés). Pour en savoir plus, reportez-vous à « Expérience de produits unifiée (Expérience de produits unifiés) ».

La fonction Espaces vous permet de classer les périphériques mobiles en fonction de leurs caractéristiques ou de l'utilisateur qui en est propriétaire, ce qui facilite la gestion des délégations. Vous pouvez créer des espaces pour refléter une organisation hiérarchique ou géographique. Ivanti Neurons for MDM prend en charge la délégation sur un seul niveau avec une entité de gestion centrale appelée espace par défaut, et différentes entités de gestion subordonnées appelées espaces délégués.

Pour en savoir plus sur les espaces, consultez le guide de l'administrateur Ivanti Neurons for MDM.