Access Control
Accédez à Menu principal > Admin > Access Control (Contrôle d'accès). Les onglets Membres, Rôles, Étendues, Groupes et Espaces vous permettent de gérer l'accès pour toute la plateforme Ivanti Neurons.
L'onglet Espaces et les options associées sont disponibles uniquement pour les locataires Unified Product Experience (Expérience de produits unifiés). Pour en savoir plus, reportez-vous à « Expérience de produits unifiée (Expérience de produits unifiés) ».
L'onglet Groupes et les options associées sont disponibles lors de la synchronisation de groupes à l'aide du protocole de provisionnement SCIM. Pour en savoir plus sur la configuration du provisionnement SCIM pour les IDP, reportez-vous à « Provisionnement SCIM ».
Membres
Lorsqu'une entreprise s'inscrit à la plateforme Ivanti Neurons, le premier utilisateur qui se connecte devient membre et reçoit le rôle Administrateur. Il est possible d'inviter d'autres personnes à devenir membres de la plateforme Neurons et à utiliser les fonctions qu'elle offre.
Il n'existe aucune connexion entre la liste des utilisateurs membres de la plateforme Neurons et les données d'utilisateur (comme Poste, Fonction et Annuaire) importées avec un connecteur Active Directory.
- Accédez à Menu principal > Admin > Access Control (Contrôle d'accès) > Membres.
- Dans la page Membres, cliquez sur + Inviter un nouveau membre.
- Entrez l'adresse e-mail et le nom de l'utilisateur, et affectez-lui les rôles voulus.
Pour inviter plusieurs utilisateurs, cliquez sur Ajouter un autre jusqu'à ce que vous ayez ajouté le nom de toutes les personnes à inviter. - Cliquez sur Envoyer des invitations. Un e-mail est envoyé à chacune des adresses indiquées et chaque utilisateur est invité à se connecter.
Une fois l'invitation envoyée, le nom de l'utilisateur apparaît dans la liste Membres et l'état est configuré sur Invitation envoyée. Pour envoyer à nouveau l'invitation, cliquez sur Plus d'options (
), sur la droite, puis sélectionnez Renvoyer l'invitation.
Après la première connexion de cette personne, l'état devient Intégré.
- Accédez à Menu principal > Admin > Access Control (Contrôle d'accès) > Membres.
- Repérez l'utilisateur dans la liste.
- Cliquez sur Plus d'options (
), à droite, puis sélectionnez Désactiver ou Supprimer.
- Accédez à Menu principal > Admin > Access Control (Contrôle d'accès) > Membres.
- Trouvez l'utilisateur dans la liste et cliquez sur son nom pour ouvrir la page Détails de ce membre.
La section Rôles de la page répertorie les rôles déjà affectés au membre. - Cliquez sur Affecter un rôle pour obtenir la liste des rôles disponibles et des permissions associées.
La boîte de dialogue Sélectionner des rôles s'ouvre. - Sélectionnez les rôles à affecter au membre.
- Vous pouvez choisir l'espace d'un rôle spécifique en cliquant sur (espaces) dans la section Rôles sélectionnés.
La section Sélectionner des espaces pour un rôle MDM personnalisé apparaît. - Sélectionnez le ou les espaces voulus en cochant les cases correspondantes.
- Cliquez sur X dans la section Rôles sélectionnés.
- Vous pouvez accéder à l'onglet Permissions effectives pour passer en revue le profil d'accès qui en résulte pour le membre.
- Vous pouvez accéder à Espaces et cliquer sur Supprimer un membre pour retirer le membre de l'espace.
- Une fois que vous avez apporté les changements voulus, cliquez sur Enregistrer et fermer.
Si le rôle nécessite la sélection d'un espace, consultez
Rôles
Configurez les permissions de vos membres en leur affectant un ou plusieurs rôles.
La plateforme Neurons est livrée avec plusieurs rôles préconfigurés, que vous ne pouvez pas modifier. Si ces rôles ne répondent pas à vos besoins, vous pouvez aussi créer des rôles personnalisés.
Rôles à reconnaissance d'espace - Les permissions sont propres à chaque espace, si bien que vous ne pouvez affecter des rôles qu'à un seul espace. Exemple : Utilisation de Device Management (Gestion des périphériques) et App Management (Gestion des applis) dans un espace. Pour en savoir plus, reportez-vous à la section « Gestion des rôles » du guide de l'administrateur Ivanti Neurons for MDM.
Rôles généraux - Les permissions sont, par nature, applicables à tous les rôles. C'est notamment le cas des paramètres de niveau locataire, comme Certificats MDM ou Paramètres du catalogue d'applis.
- Accédez à Menu principal > Admin > Access Control (Contrôle d'accès) > Rôles.
- Cliquez sur +Ajouter un rôle personnalisé.
La page Nouveau rôle s'affiche.- Entrez un nom.
- Entrez une description.
- Cliquez sur l'onglet Permissions pour spécifier le jeu de permissions du rôle sélectionné.
Vous pouvez définir des permissions pour plusieurs produits. Par exemple, quand vous créez un rôle dans le locataire Plateforme Neurons, vous pouvez définir des permissions associées à la fois à la plateforme Neurons et à MDM, en une seule opération.
Vous disposez de deux méthodes pour ajouter ou supprimer des permissions :
Sélection par catégorie :- Sélectionnez une catégorie de permissions dans la colonne de gauche, comme Actions MDM.
- Sélectionnez les catégories de permissions voulues sous Actions MDM.
- Dans la colonne Sélectionner des permissions, choisissez les permissions voulues dans la catégorie Actions MDM. L'icône représentant la Terre
indique une permission avec reconnaissance d'espace.
- La colonne Sélectionné affiche une vue d'ensemble de toutes les permissions sélectionnées dans toutes les catégories.
Vous pouvez aussi utiliser la case à cocher de la ligne Sélectionner des permissions pour ajouter ou supprimer toutes les permissions de la catégorie.
indique que certaines permissions de la catégorie ont été sélectionnées.
indique que toutes les permissions de la catégorie ont été sélectionnées.
Autre méthode : cliquez sur Supprimer dans la colonne Sélectionné pour supprimer la permission existante. - Répétez l'opération pour les autres catégories nécessaires.
- Si vous connaissez (en tout ou partie) le nom de la permission, entrez-le dans la zone de recherche.
La liste des permissions correspondantes s'affiche et se met à jour au fur et à mesure que vous tapez. Vous pouvez ajouter des permissions à l'aide des cases à cocher figurant dans ces résultats de recherche. - Passez à l'étape 3(d) sous Sélection par catégorie.
- Utilisez l'onglet Membres pour affecter le rôle à des membres ou le leur retirer.
- Cliquez sur le bouton Affecter à des membres.
La boîte de dialogue Affecter à des membres s'ouvre. - Sélectionnez les membres auxquels affecter le rôle.
- Cliquez sur Affecter à la sélection.
- Pour supprimer un membre, sélectionnez-le et cliquez sur Supprimer les membres sélectionnés.
- Sélectionnez les membres auxquels affecter le ou les rôles.
- Cliquez sur Affecter des rôles dans le volet Rôles.
La boîte de dialogue Sélectionner des rôles s'ouvre. - Sélectionnez les rôles à affecter au membre sélectionné.
Pour supprimer le ou les rôles sélectionnés, cliquez sur X dans la section Rôles sélectionnés. - Après avoir apporté les changements, cliquez sur X pour fermer la boîte de dialogue Sélectionner des rôles.
- Cliquez sur le bouton Affecter à des membres.
-
Cliquez sur Enregistrer et fermer.
- Accédez à Menu principal > Admin > Access Control (Contrôle d'accès) > Rôles.
- Cliquez sur l'onglet Permissions. Suivez les étapes 3 à 6 de la section « Pour créer un rôle personnalisé ».
Étendues
Utilisez des étendues pour déterminer les périphériques que les membres peuvent voir et gérer. Les administrateurs peuvent créer une étendue contenant une liste statique de périphériques, ou créer une étendue qui fonctionne de façon dynamique sur la base de filtres.
Chaque membre peut se voir affecter plusieurs étendues. La création et l'affectation d'étendues nécessitent la permission Contrôle d'accès > Modifier les étendues.
Actuellement, les étendues s'appliquent uniquement aux sections suivantes de la plateforme Ivanti Neurons :
- Périphériques
- Personnes
- Smart Advisors
- Composants de tableau de bord qui obtiennent des données depuis Périphériques ou Personnes
- Bots (Action personnalisée)
L'utilisation d'actions personnalisées peut désormais être restreinte à l'aide des étendues Neurons, ce qui renforce la sécurité en contrôlant les groupes de périphériques (ou les personnes) pour lesquels un bot est autorisé à exécuter des actions, en fonction de l'accès d'étendue de l'utilisateur qui a déclenché le bot. Pour en savoir plus sur l'étendue pour l'exécution immédiate, reportez-vous à « Exécuter maintenant ». - Gestion des correctifs
Dans certains scénarios, le nombre de périphériques trouvés dans une étendue peut dépasser celui des périphériques disponibles dans Patch Management (Gestion des correctifs) une fois cette étendue Périphériques affectée. L'icône
montre que les informations de la colonne ne correspondent pas à l'étendue spécifiée. Une bannière l'indique également en haut de la page. - Rapports Patch Management (Gestion des correctifs)
Les rapports Patch Management (Gestion des correctifs) sont générés en fonction des étendues Périphériques affectées.
En savoir plus sur les Rapports Patch Management (Gestion des correctifs). - Edge Intelligence (Étendue Périphériques prise en charge)
Dans certains scénarios, le nombre de périphériques trouvés dans une étendue peut dépasser celui des périphériques disponibles dans Edge Intelligence une fois cette étendue Périphériques affectée.
Les scénarios sont les suivants :Lors de la configuration d'une étendue, les critères de filtre utilisés peuvent renvoyer des périphériques identiques. Par exemple : Plusieurs périphériques portant le même nom d'ordinateur.
Le moteur (ou la fonctionnalité) Edge Intelligence n'est pas installé sur tous les périphériques.
Périphérique hors ligne depuis plus de 30 jours, qu'Edge Intelligence nettoie.
- Accédez à Menu principal > Admin > Access Control (Contrôle d'accès) > Étendues.
- Cliquez sur Créer nouveau > Créer une étendue Périphériques, pour ouvrir la page Nouvelle étendue Périphériques.
- Entrez un nom d'étendue.
- Sous Type d'étendue, choisissez Dynamique. C'est l'option par défaut.
- Sous Filtres d'étendues, construisez un filtre incluant les périphériques qui vous intéressent.
- Au bas de la page, cliquez sur Enregistrer et fermer.
- Accédez à Admin > Access Control (Contrôle d'accès) > Étendues.
- Cliquez sur l'étendue à modifier ou choisissez Créer nouveau > Créer une étendue Périphériques pour ouvrir la page Nouvelle étendue Périphériques.
- Entrez un nom d'étendue.
- Sous Type d'étendue, choisissez Statique.
- Cliquez sur Ajouter des périphériques.
- Cliquez sur Ajouter ou cochez la case de chacun des périphériques à inclure dans l'étendue. Utilisez le champ de recherche pour filtrer la liste.
- Cliquez sur OK lorsque vous avez fini d'ajouter des périphériques. Les périphériques sélectionnés apparaissent dans la liste de périphériques de l'étendue.
- Cliquez sur Enregistrer et fermer dans l'angle supérieur droit de la page.
- Accédez à Menu principal > Admin > Access Control (Contrôle d'accès) > Étendues.
- Cliquez sur Créer nouveau > Créer une étendue Personnes, pour ouvrir la page Nouvelle étendue Personnes.
- Entrez un nom d'étendue.
- Sous Type d'étendue, choisissez Statique.
- Cliquez sur Ajouter des personnes.
- Cochez la case en regard de chaque nom d'utilisateur à inclure dans l'étendue. Utilisez le champ de recherche pour filtrer la liste.
- Cliquez sur OK lorsque vous avez fini d'ajouter des périphériques. Les utilisateurs sélectionnés apparaissent dans la liste des utilisateurs affectés à l'étendue.
- Au bas de la page, cliquez sur Enregistrer et fermer.
- Accédez à Menu principal > Admin > Access Control (Contrôle d'accès) > Étendues.
- Cliquez sur l'étendue à modifier ou choisissez Créer nouveau > Créer une étendue Périphériques pour ouvrir la page Nouvelle étendue Périphériques.
- Entrez un nom d'étendue.
- Sous Type d'étendue, choisissez Dynamique. C'est l'option par défaut.
- Sous Filtres d'étendues, construisez un filtre incluant les périphériques qui vous intéressent.
- Au bas de la page, cliquez sur Enregistrer et fermer.
- Accédez à Admin > Access Control (Contrôle d'accès) > Membres.
- Trouvez la personne dans la liste et cliquez sur son nom pour ouvrir la page Détails de ce membre.
- Cliquez sur le champ Étendues.
- Cliquez sur Ajouter une étendue > Étendue Périphériques.
- Dans la liste Étendues Périphériques, sélectionnez les étendues à affecter au membre.
- Cliquez sur Affecter des étendues.
- Une fois que vous avez apporté les changements voulus, cliquez sur Enregistrer et fermer.
- Accédez à Admin > Access Control (Contrôle d'accès) > Étendues.
- Dans l'étendue voulue, cliquez sur
et sélectionnez Supprimer des membres pour supprimer un membre de l'étendue.
Si l'étendue n'est pas affectée à un membre, l'option Supprimer des membres est désactivée pour le membre concerné.
-
Accédez à Menu principal > Admin > Access Control (Contrôle d'accès) > Étendues.
-
Cliquez sur Créer nouveau > Copier depuis le groupe de périphériques.
La fenêtre Groupe de périphériques s'ouvre. -
Sélectionnez le groupe de périphériques voulu ou utilisez la zone de recherche pour filtrer les périphériques.
-
Cliquez sur Copier vers une étendue.
La page Nouvelle étendue Périphériques s'affiche. -
Entrez le nom de l'étendue.
-
Configurez l'étendue selon vos besoins.
-
Cliquez sur Enregistrer et fermer dans l'angle supérieur droit de la page.
Groupes
Les groupes vous permettent d'affecter des rôles via SCIM depuis votre fournisseur d'identité (IdP). Vous pouvez contrôler les rôles affectés via les données d'appartenance aux groupes du fournisseur d'identité. Avec cette configuration, les administrateurs Neurons n'ont pas besoin d'affecter les mêmes rôles par défaut à chaque nouveau membre. Au lieu de cela, les nouveaux membres reçoivent un accès basé sur les rôles des groupes auxquels ils appartiennent.
L'onglet Groupes affiche les groupes synchronisés à l'aide du protocole de provisionnement SCIM de votre fournisseur d'identité. Pour en savoir plus sur la configuration de SCIM, reportez-vous à « Provisionnement SCIM ».
Pour affecter des rôles, procédez comme suit :
- Accédez à Admin > Access Control (Contrôle d'accès).
- Accédez à l'onglet Groupes.
Il affiche la liste des groupes existants et nouvellement ajoutés.La colonne Membre indique le nombre d'utilisateurs qui se sont connectés à partir d'un groupe avec des rôles et le nombre de membres directement invités dans ce groupe.
La colonne Population indique le nombre d'utilisateurs de ce groupe, même si aucun rôle ne lui a été affecté.Veillez à bien noter les informations suivantes, pour interpréter le nombre dans la colonne Membre :
Un groupe n'a un nombre de membres différent de zéro que si un rôle lui est affecté et que les utilisateurs de ce groupe se sont connectés.
Lorsqu'un membre directement invité (y compris si l'invitation n'a pas été acceptée) est un utilisateur d'un groupe avec des rôles, il est inclus dans le nombre de membres.
- Dans l'onglet Groupes, vous pouvez effectuer les opérations suivantes :
- Pour définir un contrôle d'accès basé sur les rôles (RBAC) : Sélectionnez le groupe requis, puis cliquez sur l'option Affecter un rôle au groupe, sélectionnez les rôles à affecter, puis cliquez sur Enregistrer.
- Pour authentifier la connexion des membres via Ivanti Neurons : Cochez la case sous la colonne Peut s'authentifier pour un groupe, puis cliquez sur Enregistrer les paramètres d'authentification.
- Pour refuser l'accès à tous les membres d'un groupe : Désactivez la case à cocher sous la colonne Peut s'authentifier pour ce groupe.
Une fois les changements enregistrés, les utilisateurs peuvent se connecter comme suit :
Les utilisateurs des groupes où l'option Peut s'authentifier est activée peuvent s'authentifier via Ivanti Neurons et se connecter.
Si des rôles sont affectés au groupe, l'option Peut s'authentifier est automatiquement activée. Les utilisateurs de groupes avec des rôles peuvent se connecter et accéder à Ivanti Neurons avec ces rôles.
Si l'option Peut s'authentifier d'un groupe est activée mais qu'aucun rôle n'est affecté, les utilisateurs de ce groupe peuvent se connecter, mais leur accès au contenu Ivanti Neurons est restreint.
Si l'option Peut s'authentifier est désactivée, les utilisateurs de ce groupe n'ont pas accès à Ivanti Neurons.
Une fois les utilisateurs connectés avec des rôles affectés, la page Membres répertorie les utilisateurs des groupes dotés de rôles.
Espaces
L'onglet Espaces et les options associées sont disponibles uniquement pour les locataires Unified Product Experience (Expérience de produits unifiés). Pour en savoir plus, reportez-vous à « Expérience de produits unifiée (Expérience de produits unifiés) ».
La fonction Espaces vous permet de classer les périphériques mobiles en fonction de leurs caractéristiques ou de l'utilisateur qui en est propriétaire, ce qui facilite la gestion des délégations. Vous pouvez créer des espaces pour refléter une organisation hiérarchique ou géographique. Ivanti Neurons for MDM prend en charge la délégation sur un seul niveau avec une entité de gestion centrale appelée espace par défaut, et différentes entités de gestion subordonnées appelées espaces délégués.
Pour en savoir plus sur les espaces, consultez le guide de l'administrateur Ivanti Neurons for MDM.
- Accédez à Menu principal > Admin > Access Control (Contrôle d'accès) > Espaces.
- Cliquez sur +Ajouter un espace.
Le volet Ajouter un espace apparaît. - Entrez le nom de l'espace.
- Définissez une priorité. Par défaut, la priorité est définie sur le niveau immédiatement supérieur disponible.
- Définissez une règle. Sélectionnez N'importe lequel si vous voulez placer un périphérique dans cet espace lorsqu'il répond à n'importe laquelle des règles spécifiées. Sélectionnez Tout si le périphérique doit répondre à toutes les règles pour être placé dans cet espace.
- Cliquez sur Ajouter un espace.
- Cliquez sur Aperçu des changements pour voir le nombre de périphériques qui seront affectés à cet espace.
- Cliquez sur Enregistrer pour publier l'espace.
- Accédez à Menu principal > Admin > Access Control (Contrôle d'accès) > Espaces.
- Cliquez sur
pour modifier l'espace. - Cliquez sur Modifier le nom pour renommer l'espace.
- Cliquez sur Modifier la règle pour modifier les règles définies.
- Cliquez sur Monter pour augmenter la priorité d'un niveau et réduire d'une unité la priorité de l'espace au-dessus de celui-ci.
- Cliquez sur Descendre pour réduire la priorité d'un niveau et augmenter d'une unité la priorité de l'espace au-dessous de celui-ci.
- Cliquez sur Supprimer un espace pour supprimer l'espace.