Toegangsbeheer

Navigeer naar Hoofdmenu > Beheer > Toegangsbeheerl. Via de tabbladen Leden, Rollen, Bereiken, Groepen en Bereiken kunt u de toegang tot het hele Neurons-platform beheren.

Het tabblad Ruimten en de bijbehorende opties zijn alleen beschikbaar voor tenants van de Uniforme productervaring. Voor meer informatie, zie Uniforme productervaring.

Het tabblad Groepen en de gekoppelde opties zijn beschikbaar wanneer u groepen synchroniseert met het SCIM-inrichtingsprotocol. Zie SCIM-inrichting voor meer informatie over het instellen van SCIM-inrichting voor IDP's.

Leden

Wanneer een bedrijf inschrijft op het Ivanti Neurons Platform, wordt de eerste persoon die aanmeldt lid en krijgt deze de rol van Beheerder toegewezen. Andere mensen kunnen worden uitgenodigd om lid van het Neurons Platform te worden en de functies die het Neurons Platform te bieden heeft, te gebruiken.

Er is geen verbinding tussen de lijst van gebruikers die leden zijn van het Neurons Platform en de gebruikersgegevens, zoals Functie, Eigenschap en Directory zijn geïmporteerd met een Active Directory-connector.

Rollen

Configureer de machtigingen van uw leden door een of meer Rollen aan hen toe te wijzen.

Het Neurons Platform wordt geleverd met verschillende vooraf geconfigureerde rollen die niet kunnen worden gewijzigd. Als deze rollen niet voldoen aan uw behoeften, kunt u ook aangepaste rollen maken.

Ruimtebewuste rollen - De machtigingen zijn specifiek voor elke ruimte, zodat u rollen alleen aan een specifieke ruimte kunt toewijzen. Voorbeelden zijn Apparaatbeheer, App-beheer in een ruimte. Voor meer informatie, raadpleegt u de sectie Rollenbeheer in de handleiding Ivanti Neurons for MDM Administrator.

Algemene rollen - De machtigingen zijn van nature van toepassing op alle rollen. Voorbeelden zijn instellingen op tenantniveau, zoals MDM-certificaten en app-catalogusinstellingen.

Bereiken

Gebruik bereiken om te definiëren welke apparaten leden kunnen zien en beheren. Beheerders kunnen een bereik creëren die een statische lijst van apparaten bevat of een bereik dat dynamisch werkt op basis van filters.

Er kunnen meerdere bereiken worden toegewezen aan leden. Het maken en toewijzen van een bereik vereist de machtiging Toegangsbeheer > Bereiken wijzigen.

Bereiken zijn momenteel alleen van toepassing op de volgende gebieden van het Ivanti Neurons-platform:

  • Apparaten
  • Personen
  • Smart Advisors
  • Dashboardcomponenten die gegevens ophalen van Apparaten of Personen
  • Bots (aangepaste actie)
    Het gebruik van aangepaste acties kan nu worden beperkt met Neurons bereiken. Dit biedt extra beveiliging door het bepalen van de apapraatgroepen of personen waarop een bot acties mag uitvoeren, op basis van de bereiktoegang van de gebruiker die de bot heeft geactiveerd. Zie Nu uitvoerenvoor meer informatie over het bereik voor Nu uitvoeren.
  • Patch Management
    In bepaalde scenario's kan het aantal apparaten dat in een bereik wordt gevonden, hoger zijn dan het aantal apparaten dat beschikbaar is in Patch Management nadat dit apparaatbereik is toegewezen. Het pictogram geeft aan dat de informatie in de kolom niet overeenkomt met het opgegeven bereik. Dit wordt ook aangegeven met een banner bovenaan de pagina.
  • Patchbeheerrapporten
    Patchbeheerrapporten worden gegenereerd op basis van de toegewezen apparaatbereiken.
    Leer meer over Patchbeheerrapporten.
  • Edge Intelligence (Apparaatbereik ondersteund)
    In bepaalde scenario's kan het aantal apparaten dat in een bereik wordt gevonden, hoger zijn dan het aantal apparaten dat beschikbaar is in Edge Intelligence nadat dit apparaatbereik is toegewezen.
    Scenario's zijn:
    1. Bij het configureren van een bereik, kunnen de gebruikte filtercriteria resulteren in identieke apparaten. Bijvoorbeeld: meerdere apparaten met dezelfde computernaam.

    2. De Edge Intelligence-engine of -capaciteit is niet op alle apparaten geïnstalleerd.

    3. Apparaat is langer dan 30 dagen offline. Edge Intelligence ruimt dit op.

Groepen

Met groepen kunt u rollen toewijzen via SCIM vanaf uw identiteitsprovider (IdP). U kunt toegewezen rollen via groepslidmaatschap beheren bij de IdP. Met deze instelling hoeven Neurons-beheerders niet dezelfde standaardrollen toe te wijzen aan elk nieuw lid. In plaats daarvan krijgen nieuwe leden toegang op basis van de rollen van de groepen waarbij ze horen.

Het tabblad Groepen geeft groepen weer die zijn gesynchroniseerd met het SCIM-inrichtingsprotocol van uw IdP. Zie SCIM-inrichting voor meer informatie over het configureren van SCIM.

Om rollen toe te wijzen, volgt u deze stappen:

  1. Navigeer naar Beheer > Toegangsbeheer.
  2. Ga naar het tabblad Groepen.
    Dit toont de lijst van bestaande en nieuw toegevoegde groepen.

    De kolom Lid toont het aantal gebruikers dat is aangemeld vanaf een groep met rollen en het aantal direct uitgenodigde leden in die groep.
    De kolom Populatie geeft het aantal gebruikers in die groep aan, ongeacht of een rol werd toegewezen aan de groep.

    Zorg dat u rekening houdt met de volgende informatie voor het interpreteren van het aantal onder de kolom Lid:

    • Een groep heeft alleen een aantal leden dat niet nul is als er een rol is toegewezen aan de groep en de gebruikers in die groep zijn aangemeld.

    • Wanneer een direct uitgenodigd lid (inclusief een niet-geaccepteerde genodigde ) een gebruiker is van een groep met rollen, wordt deze opgenomen in het aantal leden.

  3. Op het tabblad Groepen kunt u het volgende doen:
    • Een op rollen gebaseerd toegangsbeheer toewijzen (RBAC): selecteer de vereiste groep en klik dan op de optie Rol toewijzen aan groep, selecteer rollen die u wilt toewijzen en klik op Opslaan.
    • Ledenaanmelding verifiëren via Ivanti Neurons: schakel het selectievakje onder de kolom Kan verifiëren in voor een groep en klik op Verificatie-instellingen opslaan.
    • De toegang weigeren voor alle leden in een groep: schakel het selectievakje in onder de kolom Kan verifiëren voor de groep.

    Zodra de wijzigingen zijn opgeslagen, kunnen gebruikers aanmelden op basis van:

    • Gebruikers van groepen met de optie Kan verifiëren ingeschakeld, kunnen verifiëren via Ivanti Neurons en aanmelden.

    • Als er rollen zijn toegewezen aan de groep, wordt de optie Kan verifiëren automatisch ingeschakeld. Gebruikers in groepen met rollen kunnen aanmelden bij en toegang krijgen tot Ivanti Neurons met die rollen.

    • Als de optie Kan verifiëren is ingeschakeld voor een groep, maar er geen rollen zijn toegewezen, kunnen gebruikers in die groep aanmelden, maar is hun toegang tot inhoud van Ivanti Neurons beperkt.

    • Als de optie Kan verifiëren is ingeschakeld voor een groep, zullen gebruikers van die groep geen toegang hebben tot Ivanti Neurons.

    • Nadat gebruikers zijn aangemeld met toegewezen rollen, geeft de pagina Leden gebruikers van groepen met rollen weer.

Ruimten

Het tabblad Ruimten en de bijbehorende opties zijn alleen beschikbaar voor tenants van de Uniforme productervaring. Voor meer informatie, zie Uniforme productervaring.

Met Ruimten kunt u mobiele apparaten categoriseren op basis van hun kenmerken of de gebruiker bij wie ze horen, zodat het gemakkelijker wordt om delegatiebeheer mogelijk te maken. Er kunnen ruimten worden gemaakt die een organisatorische hiërarchie of geografie weerspiegelen. Ivanti Neurons for MDM ondersteunt delegatie op één niveau met een centrale beheerentiteit die een Standaardruimte wordt genoemd en een aantal ondergeschikte beheerentiteiten waarnaar wordt verwezen als Gedelegeerde ruimten worden genoemd.

Raadpleeg de handleiding Ivanti Neurons for MDM Administrator voor meer informatie over Ruimten.