Controllo di accesso

Andare in Menu principale > Amministratore > Controllo accessi, le pagine Membri, Ruoli, Ambiti, Gruppi e Spazi consentono di gestire l'accesso all'interno dell'Ivanti Neurons Platform.

La scheda Spazi e le opzioni associate sono disponibili solo per i tenant dell'Esperienza di prodotto unificata. Per maggiori informazioni, consultare Esperienza di prodotto unificata.

La scheda Gruppi e le opzioni associate sono disponibili quando si sincronizzano i gruppi utilizzando il protocollo di provisioning SCIM. Per maggiori informazioni sulla configurazione del provisioning SCIM per gli IDP, vedere Provisioning SCIM.

Membri

Quando una società si registra sulla Ivanti Neurons Platform, la prima persona ad accedere ne diventa membro e riceve il ruolo di Amministratore. Altre persone possono essere invitate a diventare membri della Neurons Platform e utilizzare le funzionalità che la Neurons Platform ha da offrire.

Non esiste alcuna connessione tra l'elenco degli utenti membri della Neurons Platform e i dati degli utenti come Funzione, Funzionalità e Directory che vengono importati mediante un connettore Active Directory.

Ruoli

Configurare le autorizzazioni dei propri membri assegnando loro uno o più Ruoli.

La Neurons Platform è dotata di più ruoli preconfigurati che non è possibile modificare. Se tali ruoli non rispondono alle proprie esigenze, è inoltre possibile creare ruoli personalizzati.

Ruoli in base allo spazio - Le autorizzazioni sono specifiche per ogni spazio, quindi è possibile assegnare i ruoli solo a uno spazio specifico. Esempi sono la gestione dei dispositivi e delle app in uno spazio. Per saperne di più, consultare la sezione Gestione ruoli nella guida Ivanti Neurons for MDM Administrator.

Ruoli generali - Le autorizzazioni sono, per loro natura, applicabili a tutti i ruoli. Esempi sono le impostazioni a livello di tenant, come i certificati MDM e le impostazioni dell'App Catalog.

Ambiti

Utilizzare gli ambiti per definire quali membri dei dispositivi possono vedere e gestire. Gli amministratori possono creare un ambito contenente un elenco statico di dispositivi oppure possono creare un ambito che funziona dinamicamente in base ai filtri.

I membri possono avere più ambiti assegnati. La creazione e l'assegnazione dell'ambito richiede l'autorizzazione Controllo degli accessi > Modifica ambiti.

Attualmente gli ambiti si applicano solo alle seguenti aree della Ivanti Neurons Platform:

  • Dispositivi
  • Persone
  • Smart Advisors
  • Componenti del dashboard che ottengono dati da dispositivi o persone
  • Bot (azione personalizzata)
    L'uso di Azioni personalizzate può ora essere limitato utilizzando gli ambiti Neurons, così da fornire una maggiore sicurezza controllando su quali gruppi di dispositivi o persone un bot è autorizzato a eseguire azioni, in base all'accesso all'ambito dell'utente che ha attivato il bot. Per maggiori informazioni su Ambito per esecuzione immediata, vedere Esegui ora.
  • Patch Management
    In alcuni scenari, il numero di dispositivi trovati in un ambito potrebbe essere superiore al numero di dispositivi disponibili in Patch Management una volta assegnato tale ambito. L'icona indica che le informazioni nella colonna non rientrano nell'ambito specificato. Un banner lo segnala anche in cima alla pagina.
  • Report Patch Management
    I report Patch Management vengono generati in base agli ambiti del dispositivo assegnati.
    Ulteriori informazioni sui Report Patch Management.
  • Edge Intelligence (ambito dei dispositivi supportati)
    In alcuni scenari, il numero di dispositivi trovati in un ambito potrebbe essere superiore al numero di dispositivi disponibili in Edge Intelligence una volta assegnato tale ambito di dispositivi.
    Gli scenari sono:
    1. Quando si configura un ambito, i criteri di filtro utilizzati possono dare origine a dispositivi identici. Ad esempio: più dispositivi con lo stesso nome di computer.

    2. Non tutti i dispositivi hanno installato il motore o la funzionalità Edge Intelligence.

    3. Dispositivo offline per più di 30 giorni, che Edge Intelligence ripulirà.

Gruppi

I gruppi consentono di assegnare un ruolo tramite SCIM dal provider di identità (IdP). È possibile controllare i ruoli assegnati tramite l'appartenenza al gruppo presso l'IdP. Con questa configurazione, gli amministratori Neurons non devono assegnare gli stessi ruoli predefiniti a ogni nuovo membro. Invece, i nuovi membri ricevono l'accesso in base ai ruoli dei gruppi a cui appartengono.

La scheda Gruppi visualizza i gruppi sincronizzati utilizzando il protocollo di provisioning SCIM dal proprio IdP. Per maggiori informazioni sulla configurazione di SCIM, vedere Provisioning SCIM.

Per assegnare ruoli, attenersi alla seguente procedura:

  1. Andare in Amministratore > Controllo accessi.
  2. Andare alla scheda Gruppi.
    Viene visualizzato l'elenco dei gruppi esistenti e aggiunti di recente.

    La colonna Membro mostra il numero di utenti che hanno effettuato l'accesso da un gruppo con ruoli e il numero di membri direttamente invitati in quel gruppo.
    La colonna Popolazione indica il numero di utenti in quel gruppo, indipendentemente dal fatto che al gruppo sia stato assegnato un ruolo.

    Assicurarsi di annotare le seguenti informazioni per interpretare il conteggio sotto la colonna Membro:

    • Un gruppo ha un numero di membri diverso da zero solo se al gruppo viene assegnato un ruolo e gli utenti di quel gruppo hanno effettuato l'accesso.

    • Quando un membro invitato direttamente (incluso un invito non accettato) è un utente di un gruppo con ruoli, viene incluso nel conteggio dei membri.

  3. Nella scheda Gruppi, è possibile effettuare le seguenti operazioni:
    • Per assegnare il controllo accessi basato sui ruoli (RBAC): selezionare il gruppo richiesto, quindi fare clic sull'opzioneAssegna ruolo al gruppo, selezionare i ruoli che si desidera assegnare e fare clic su Salva.
    • Per autenticare l'accesso dei membri tramite Ivanti Neurons: abilitare la casella di controllo sotto la colonna Può autenticare per un gruppo e fare clic su Salva impostazioni di autenticazione.
    • Per negare l'accesso a tutti i membri di un gruppo: disabilitare la casella di controllo sotto la colonna Può autenticare per il gruppo.

    Una volta salvate le modifiche, gli utenti possono accedere in base a:

    • Gli utenti dei gruppi con l'opzione Può autenticare abilitata possono autenticarsi tramite Ivanti Neurons e accedere.

    • Se al gruppo sono assegnati ruoli, l'opzione Può autenticare verrà abilitata automaticamente. Gli utenti dei gruppi con ruoli possono accedere a Ivanti Neurons con tali ruoli.

    • Se un gruppo ha l'opzione Può autenticare abilitata ma nessun ruolo assegnato, gli utenti di quel gruppo possono accedere, ma il loro accesso al contenuto di Ivanti Neurons è limitato.

    • Se il gruppo ha l'opzione Può autenticare disabilitata, gli utenti di quel gruppo non avranno accesso a Ivanti Neurons.

    • Dopo che gli utenti hanno effettuato l'accesso con i ruoli assegnati, la pagina Membri elenca gli utenti dei gruppi con ruoli.

Spazi

La scheda Spazi e le opzioni associate sono disponibili solo per i tenant dell'Esperienza di prodotto unificata. Per maggiori informazioni, consultare Esperienza di prodotto unificata.

Gli spazi consentono di classificare i dispositivi mobili in base alle loro caratteristiche o all'utente a cui appartengono, facilitando la gestione delle deleghe. Gli spazi possono essere creati per riflettere una gerarchia organizzativa o una geografia. Ivanti Neurons for MDM supporta la delega a livello singolo con un'entità di gestione centrale denominata Spazio predefinito e una serie di entità di gestione subordinate denominate Spazi delegati.

Per saperne di più sugli Spazi, consultare la guida Ivanti Neurons for MDM Administrator.