Personnes
La page Personnes peut fournir des informations détaillées sur un utilisateur, ainsi que, notamment, l'état de son compte, ses périphériques et son historique d'incidents. Cette page constitue un bon point de départ pour analyser les problèmes dans votre environnement et lancer des actions pour y remédier.
Vous accédez à cette page en cliquant sur Personnes dans le volet de navigation de gauche.
Prérequis pour les premiers pas avec la page Personnes
- Si vous ne l'avez pas fait, installez un serveur de connecteurs. Pour en savoir plus, reportez-vous à « Pour configurer un serveur de connecteurs ».
-
Installez un connecteur pour remplir les données statiques de la liste Personnes et des pages de détails des personnes. Pour en savoir plus, reportez-vous à « Pour configurer un connecteur (Cloud et sur site) ».
Il peut par exemple s'agir d'un Connecteur Microsoft Active Directory ou d'un Connecteur Microsoft Entra ID.
Dans ce contexte, le terme « statiques » indique que les données sont mises à jour uniquement quand le connecteur s'exécute, soit par planification, soit à la demande.
Pour activer des actions comme Réinitialisation du mot de passe et modifier l'appartenance aux groupes, entrez également des références d'authentification d'action pour le connecteur.Vous avez besoin d'un connecteur pour chaque domaine « principal » de votre environnement.
Exemples :- Si votre environnement utilise les domaines exemple1.com et exemple2.com, vous avez besoin d'un connecteur pour chacun de ces domaines.
- Si votre environnement utilise le domaine exemple.com et les sous-domaines env1.exemple.com et env2.exemple.com, vous avez besoin d'un connecteur uniquement pour le domaine parent exemple.com.
- Une fois le connecteur exécuté, vérifiez les données importées.
- Installez l'agent Ivanti Neurons et activez la fonctionnalité Edge Intelligence pour qu'il fournisse des informations en temps réel au widget Active Directory et au widget Appartenance au groupe de la page Détails des personnes. Pour en savoir plus, reportez-vous à « Fonctionnalités Agent Policy (Stratégie d'agent) ».
L'agent doit être installé sur au moins un périphérique membre du domaine, pour chaque domaine et sous-domaine, et doit pouvoir se connecter aux sous-domaines.
Exemples :- Si votre environnement utilise les domaines exemple1.com et exemple2.com, vous devez installer un agent Neurons où la fonctionnalité Edge Intelligence est activée sur au moins un périphérique membre de chacun de ces domaines.
- Si votre environnement utilise le domaine exemple.com et les sous-domaines env1.exemple.com et env2.exemple.com, vous devez installer un agent Neurons où la fonctionnalité Edge Intelligence est activée sur un périphérique membre du domaine :
- dans le domaine parent exemple.com et
- dans chacun des sous-domaines env1.exemple.com et env2.exemple.com.
Pour vérifier les domaines (ou sous-domaines) qui contiennent un agent Neurons où la fonctionnalité Edge Intelligence est activée, consultez la colonne Domaine de la requête Vue d'ensemble des agents dans Edge Intelligence .
Le widget Azure Active Directory est rempli avec des informations en temps réel, si vous avez configuré un Connecteur Microsoft Entra ID ou des références d'authentification Azure AD (Cloud). Cette opération ne nécessite pas l'installation d'un agent Neurons.
Liste Personnes
Utilisez le champ de recherche de la page Personnes pour trouver un texte spécifique dans les enregistrements de personne.
Vous pouvez également utiliser la recherche globale, en haut de chaque page de la plateforme Neurons.
Utilisez le sélecteur de colonnes () pour personnaliser les colonnes visibles.
Pour limiter les résultats de la recherche, vous pouvez filtrer la liste.
Regroupement de personnes
Utilisez la fonction Groupes pour créer des groupes de personnes. Cette fonction vous aide à créer un groupe sur la base de différents critères.
Il existe deux types de groupe, à savoir Dynamique et Statique.
Vous créez des groupes dynamiques en utilisant des filtres pour afficher uniquement les personnes répondant à vos critères. Vous créez des groupes statiques pour afficher les utilisateurs que vous voulez inclure dans le groupe, et la liste des utilisateurs/personnes change rarement.
Pour créer un groupe dynamique :
-
Dans la vue Personnes, cliquez sur le bouton Groupes et choisissez Nouveau groupe parmi les options disponibles.
- Entrez un nom de groupe.
- Sous Type de groupe, sélectionnez Dynamique.
- Cliquez sur l'icône pour ajouter un nouveau filtre.
- Sous Visibilité, sélectionnez Privé pour créer un groupe que vous serez seul à voir. Sélectionnez Public pour que tout le monde puisse voir le groupe.
- Dans la vue Groupes de personnes, cliquez sur le bouton Filtres de groupes pour créer un seul groupe ou une combinaison de plusieurs groupes, en utilisant les conditions (And, Or, Not And et Not Or) pour inclure les personnes et les groupes de votre choix.
- En haut de la page, cliquez sur Enregistrer et fermer. Vous devrez peut-être attendre quelques secondes avant de pouvoir utiliser ce groupe.
- Sinon, vous pouvez créer un groupe dynamique directement dans la vue Personnes.
- Dans la vue Personnes, cliquez sur le bouton .
- Cliquez sur l'icône , et sélectionnez Ajouter une condition ou Ajouter un groupe de conditions.
- Créez un filtre pour inclure les personnes ou le groupe de personnes de votre choix.
- Si les résultats vous conviennent, cliquez sur Nouveau groupe dynamique.
Suivez les étapes 2, 3, 5 et 6 ci-dessus pour achever le processus.
L'étape 4 ne s'applique pas dans ce cas, car le filtre est déjà appliqué au début (étapes a, b, c).
Pour créer un groupe statique :
-
Dans la vue Personnes, cliquez sur le bouton Groupes et choisissez Nouveau groupe parmi les options disponibles.
-
Sous Type de groupe, sélectionnez Statique.
-
Sous Visibilité, sélectionnez Privé pour créer un groupe que vous serez seul à voir. Sélectionnez Public pour que tout le monde puisse voir le groupe.
-
Cliquez sur le bouton Ajouter des personnes.
-
Cochez la case de chacun des utilisateurs à inclure dans le groupe statique. Utilisez les résultats de recherche pour trouver les personnes voulues.
-
Cliquez sur les boutons Ajouter 1 personne ou Ajouter x personnes, en haut, pour ajouter une ou plusieurs personnes à la liste selon vos besoins.
-
Lorsque vous avez fini d'ajouter des personnes, cliquez sur OK.
-
En haut de la page, cliquez sur Enregistrer et fermer. Vous devrez peut-être attendre quelques secondes avant de pouvoir utiliser ce groupe.
Pour gérer les groupes de personnes :
-
Dans la vue Personnes, cliquez sur le bouton Groupes et choisissez Gérer les groupes parmi les options disponibles.
-
Sélectionnez Mes groupes pour afficher les groupes que vous avez créés. Sélectionnez Groupes publics pour afficher les groupes publics disponibles.
-
Sélectionnez le type de groupe (Dynamique ou Statique), puis définissez la visibilité, à savoir Privé ou Public.
-
Reportez-vous aux procédures des sections ci-dessus pour créer des groupes dynamiques et des groupes statiques.
Vous pouvez choisir le nombre d'entrées de chaque page (10 ou 20, selon vos besoins) en cliquant sur ou en bas à droite de la page.
Filtrage des personnes
Les filtres vous aident à trouver les personnes à gérer. L'application d'un filtre avec une ou plusieurs propriétés limite la liste aux personnes qui répondent aux critères du filtre.
Pour créer un filtre :
- Près du champ de recherche, en haut de la liste, cliquez sur le bouton de filtre .
- Sélectionnez l'opérateur booléen à utiliser dans le filtre, à savoir And (Et), Or (Ou), Not And (Pas Et) ou Not Or (Pas Ou).
- Cliquez sur le signe plus en regard de l'opérateur booléen, et sélectionnez Ajouter une condition ou Ajouter un groupe de conditions. Utilisez un groupe de conditions pour lier plusieurs propriétés de filtre l'une à l'autre avec un opérateur booléen séparé.
- Dans la liste déroulante Sélectionner une propriété de filtre, sélectionnez la propriété à filtrer, le type de filtre (Égale ou Ne contient pas, par exemple), puis la valeur à filtrer.
- Répétez les étapes 3-4 si vous souhaitez ajouter des propriétés à votre filtre.
- Pour appliquer le filtre, appuyez sur Entrée dans la dernière propriété de filtre ou cliquez ailleurs dans la page.
Détails des personnes
Dans la liste Personnes, cliquez sur le nom complet d'une personne pour accéder aux détails la concernant.
La vue des détails d'une personne vous informe sur les problèmes que cette personne est susceptible de rencontrer. Cet écran vous permet d'afficher ses périphériques, l'état de son compte dans Active Directory et Azure Active Directory, son appartenance aux groupes, ses incidents Service Management, son score DEX d'expérience numérique, etc.
Personnes - Score DEX
La valeur d'expérience numérique Score DEX, figurant sur la page Personnes, combine les scores DEX des périphériques associés à la personne et la façon dont la DEX note ses incidents de gestion des services. Pour en savoir plus sur la DEX et son fonctionnement, reportez-vous à « Scores DEX ».
Actions
Le menu Actions, en haut à droite de la page Détails des personnes, propose différentes actions propres au rôle configuré dans Ivanti Neurons. Vous devrez peut-être aussi définir des permissions pour accéder à certaines actions. Voir aussi « Access Control (Contrôle d'accès) ».
- Réinitialiser le mot de passe : Réinitialise le mot de passe d'un compte d'utilisateur depuis Active Directory ou Azure Active Directory, selon l'endroit d'où provient ce compte d'utilisateur. Cette action est autorisée pour les utilisateurs disposant des rôles prédéfinis Analyste ou Administrateur, ainsi que pour les utilisateurs dotés d'un rôle personnalisé pour lequel la permission Réinitialiser le mot de passe de compte AD ou Réinitialiser le mot de passe AAD, respectivement, est sélectionnée. Cette action est exécutée via Ivanti Neurons Automation Fabric.
- Déverrouiller le compte AD : Déverrouille le compte d'utilisateur depuis Active Directory. Cette action est autorisée pour les utilisateurs disposant des rôles prédéfinis Analyste ou Administrateur, ainsi que pour les utilisateurs dotés d'un rôle personnalisé pour lequel la permission Déverrouiller le compte AD est sélectionnée. Cette action est exécutée via Ivanti Neurons Automation Fabric.
- Activer le compte Azure AD : Active le compte d'utilisateur depuis Azure Active Directory. Cette action est autorisée pour les utilisateurs disposant des rôles prédéfinis Analyste ou Administrateur, ainsi que pour les utilisateurs dotés d'un rôle personnalisé pour lequel la permission Activer un compte AAD est sélectionnée. Cette action est exécutée via Ivanti Neurons Automation Fabric.
- Ajouter une appartenance aux groupes : Ajoute le compte d'utilisateur à un ou plusieurs comptes de groupe dans Active Directory ou Azure Active Directory, selon l'endroit d'où provient ce compte d'utilisateur. Cette action est autorisée pour les utilisateurs disposant des rôles prédéfinis Analyste (pour les comptes AD) ou Administrateur (comptes AD et Azure AD), ainsi que pour les utilisateurs dotés d'un rôle personnalisé pour lequel la permission Gérer l'appartenance aux groupes AD ou Gérer l'appartenance aux groupes Azure AD, respectivement, est sélectionnée. Cette action est exécutée via Ivanti Neurons Automation Fabric.
- Supprimer une appartenance aux groupes : Supprime le compte d'utilisateur d'un ou plusieurs comptes de groupe dans Active Directory ou Azure Active Directory, selon l'endroit d'où provient ce compte d'utilisateur. Cette action est autorisée pour les utilisateurs disposant des rôles prédéfinis Analyste (pour les comptes AD) ou Administrateur (comptes AD et Azure AD), ainsi que pour les utilisateurs dotés d'un rôle personnalisé pour lequel la permission Gérer l'appartenance aux groupes AD ou Gérer l'appartenance aux groupes Azure AD, respectivement, est sélectionnée. Cette action est exécutée via Ivanti Neurons Automation Fabric.
- Créer un incident : Crée un nouvel incident au nom de l'utilisateur (personne). Cette action est autorisée pour les utilisateurs disposant des rôles prédéfinis Analyste ou Administrateur, ainsi que pour les utilisateurs dotés d'un rôle personnalisé pour lequel la permission Créer des incidents est sélectionnée. Cette action est exécutée dans le produit de gestion des services (à savoir ISM ou ServiceNow), via Ivanti Neurons Automation Fabric et Service Now Integration Service.
- Mettre à jour un incident : Met à jour un incident existant au nom de l'utilisateur (personne). Cette action est autorisée pour les utilisateurs disposant des rôles prédéfinis Analyste ou Administrateur, ainsi que pour les utilisateurs dotés d'un rôle personnalisé pour lequel la permission Mettre à jour les incidents est sélectionnée. Cette action est exécutée dans le produit de gestion des services (à savoir ISM ou ServiceNow), via Ivanti Neurons Automation Fabric et Service Now Integration Service.
- Supprimer la personne : Supprime l'utilisateur (personne) de la page Personnes. Cette action est autorisée pour les utilisateurs disposant des rôles prédéfinis Analyste ou Administrateur, ainsi que pour les utilisateurs dotés d'un rôle personnalisé pour lequel la permission Supprimer est sélectionnée. Cette action est exécutée via les services de données Ivanti Neurons.