Controle de acesso

Navegue até Menu principal > Admin > Controle de Acesso, as guias Membros, Funções, Escopos, Grupos e Espaços permitem gerenciar o acesso na Plataforma Ivanti Neurons.

A guia Espaços e as opções associadas são disponibilizadas apenas a locatários da Experiência de Produto Unificada. Para mais informações, consulte Experiência de Produto Unificada.

A guia Grupos e as opções associadas estão disponíveis ao sincronizar grupos usando o protocolo de provisionamento SCIM. Para obter mais informações sobre como configurar o provisionamento SCIM para IdPs, consulte Provisionamento SCIM.

Membros

Quando uma empresa se inscreve na Plataforma Ivanti Neurons, a primeira pessoa a fazer login torna-se membro e recebe a função de Administrador. Outras pessoas podem ser convidadas a se tornarem membros da Plataforma Neurons e usar os recursos que ela tem a oferecer.

Não há conexão entre a lista de usuários que são membros da Plataforma Neurons e os dados de usuário, tais como Função, Recurso e Diretório, importados via conector do Active Directory.

Funções

Configure as permissões dos membros atribuindo-lhes uma ou mais Funções.

A Plataforma Neurons tem várias funções pré-configuradas que não podem ser alteradas. Se essas funções não atenderem às suas necessidades, também é possível criar funções personalizadas.

Funções sensíveis ao espaço - as permissões são específicas para cada espaço, portanto, você pode atribuir funções apenas a um espaço específico. Exemplos são Gerenciamento de Dispositivos e Gerenciamento de Aplicativos em um espaço. Para saber mais, consulte a seção Gerenciamento de funções no guia de Administrador do Ivanti Neurons for MDM.

Funções gerais - as permissões são, por natureza, aplicáveis ​​a todas as funções. São exemplos as configurações em nível de locatário, tais como Certificados MDM, Configurações do Catálogo de Aplicativos.

Escopos

Use os escopos para definir quais dispositivos os membros podem ver e gerenciar. Os administradores podem criar um escopo contendo uma lista estática de dispositivos ou que opere dinamicamente com base em filtros.

Os membros podem ter vários escopos atribuídos a si. A criação e a atribuição de escopos requerem a permissão Controle de Acesso > Modificar Escopos.

Atualmente, os escopos se aplicam apenas às seguintes áreas da plataforma Ivanti Neurons:

  • Dispositivos
  • Pessoas
  • Assessores Inteligentes
  • Componentes de dashboard que obtêm dados de dispositivos ou pessoas
  • Bots (ação personalizada)
    Agora é possível restringir o uso de Ações Personalizadas usando Escopos do Neurons, proporcionando maior segurança ao controlar em quais grupos de dispositivos ou pessoas um bot tem permissão para executar ações, com base no nível de acesso do usuário que acionou o bot. Para obter mais informações sobre escopo em Executar agora, consulte Executar agora.
  • Gerenciamento de Patches
    Em certos cenários, o número de dispositivos encontrados em um escopo pode ser maior que o número de dispositivos disponíveis no Gerenciamento de Patches depois que esse escopo de dispositivo for atribuído. O ícone mostra que as informações na coluna não estão de acordo com o escopo especificado. Um banner também indica isso no topo da página.
  • Relatórios de Gerenciamento de Patches
    Os Relatórios de Gerenciamento de Patches são gerados com base nos escopos de dispositivo atribuídos.
    Saiba mais sobre Relatórios de Gerenciamento de Patches.
  • Edge Intelligence (suporte a escopos de dispositivo)
    Em certos cenários, o número de dispositivos encontrados em um escopo pode ser maior que o número de dispositivos disponíveis no Edge Intelligence depois que esse escopo de dispositivo for atribuído.
    Os cenários são:
    1. Ao configurar um escopo, os critérios de filtro usados podem resultar em dispositivos idênticos. Por exemplo: vários dispositivos com o mesmo nome de computador.

    2. Nem todos os dispositivos têm o mecanismo ou o recurso Edge Intelligence instalado.

    3. dispositivo offline por mais de 30 dias, o qual será removido pelo Edge Intelligence.

Grupos

Os grupos permitem que você atribua funções por meio do SCIM a partir do seu provedor de identidade (IdP). Você pode controlar funções atribuídas por meio da participação em grupos no IdP. Com esta configuração, não é necessário que os administradores do Neurons atribuam as mesmas funções padrão a cada novo membro. Em vez disso, os novos membros recebem acesso com base nas funções dos grupos aos quais pertencem.

A guia Grupos exibe grupos que são sincronizados por meio do protocolo de provisionamento SCIM do seu IdP. Para obter mais informações sobre como configurar o SCIM, consulte Provisionamento SCIM.

Para atribuir funções, siga estas etapas:

  1. Navegue até Admin > Controle de Acesso.
  2. Acesse a guia Grupos.
    Ela exibe a lista de grupos existentes e recém-adicionados.

    A coluna Membro mostra o número de usuários que se conectaram a partir de um grupo com funções e o número de membros convidados diretamente desse grupo.
    A coluna População indica o número de usuários nesse grupo, independentemente que o grupo tenha recebido uma função.

    Certifique-se de anotar as seguintes informações para interpretar a contagem na coluna Membro:

    • Um grupo tem uma contagem de membros diferente de zero somente se o grupo receber uma função e os usuários nesse grupo tiverem feito login.

    • Quando um membro convidado diretamente (incluindo com um convite não aceito) é um usuário de um grupo com funções, ele é incluído na contagem de membros.

  3. Na guia Grupos, é possível fazer o seguinte:
    • Para atribuir controle de acesso baseado em funções (RBAC): selecione o grupo desejado, clique em Atribuir Função ao Grupo, selecione as funções que deseja atribuir e clique em Salvar.
    • Para autenticar o login do membro via Ivanti Neurons: ative a caixa de seleção na coluna Pode Autenticar para o grupo e clique em Salvar Configurações de Autenticação.
    • Para negar acesso a todos os membros em um grupo: desative a caixa de seleção na coluna Pode Autenticar para o grupo.

    Depois que as alterações forem salvas, os usuários poderão fazer login com base em:

    • Usuários de grupos com a opção Pode Autenticar habilitada podem autenticar via o Ivanti Neurons e fazer login.

    • Se o grupo tiver funções atribuídas, a opção Pode Autenticar será habilitada automaticamente. Usuários em grupos com funções podem fazer login e acessar o Ivanti Neurons com essas funções.

    • Se um grupo tiver a opção Pode autenticar habilitada, mas nenhuma função atribuída, os usuários nesse grupo poderão fazer login, mas o acesso ao conteúdo do Ivanti Neurons será restrito.

    • Se o grupo tiver a opção Pode Autenticar desativada, os usuários desse grupo não terão acesso ao Ivanti Neurons.

    • Depois que os usuários fizerem login com as funções atribuídas, a página Membros listará usuários de grupos com funções.

Espaços

A guia Espaços e as opções associadas são disponibilizadas apenas a locatários da Experiência de Produto Unificada. Para mais informações, consulte Experiência de Produto Unificada.

Espaços permitem categorizar dispositivos móveis com base nas características deles ou no usuário ao qual pertencem, facilitando o gerenciamento da delegação. Os espaços podem ser criados para refletir uma geografia ou hierarquia organizacional. O Ivanti Neurons for MDM oferece suporte a delegação em nível individual com uma entidade de gerenciamento central denominada Espaço Padrão e diversas entidades de gerenciamento subordinadas denominadas Espaços Delegados.

Para entender melhor os Espaços, consulte o guia de Administrador do Ivanti Neurons for MDM.