Управление доступом
Перейдите в Главное меню >Admin > Access Control на страницы Участники, Роли, Области действия и Пространства для управления доступом на платформе Ivanti Neurons.
Страница Пространства и связанные с ней параметры доступны только для функций единого опыта использования продукта. Для получения дополнительной информации см. разделе Единый опыт работы с продуктом.
Участники
После регистрации компании в платформе Ivanti Neurons Platform первый выполнивший вход пользователь станет участником и получит роль администратора. Можно также пригласить другие лица стать участниками платформы Neurons Platform и использовать ее функции.
Не существует взаимосвязи между списком пользователей, которые являются пользователями платформы Ivanti Neurons, и пользовательскими данными, такими как люди, функция, возможность и каталог, импортированными с помощью коннектора Active Directory.
- Перейдите Администратор > Управление доступом > Участники.
- На странице Участники нажмите + Пригласить нового участника.
- Укажите адрес электронной почты и имя пользователя, и затем назначьте нужные роли.
Для приглашения нескольких пользователей нажимайте Добавить для добавления приглашений всем нужным участникам. - Нажмите Отправить приглашения. Электронное письмо с приглашением для входа будет отправлено на каждый указанный вами адрес.
После отправки приглашения имя приглашенного отобразится в списке участников и будет иметь статус Приглашение отправлено. Для отправки приглашения нажмите справа Другие параметры () и выберите Отправить еще раз.
Во время первого входа статус пользователя имеет значение Участник.
- Перейдите Администратор > Управление доступом > Участники.
- Найдите имя в списке.
- Нажмите Дополнительные параметры () справа и выберите Деактивировать или Удалить .
- Перейдите в Главное меню > Admin > Access Control > Участники.
- Найдите участника в списке и нажмите его Имя для открытия страницы Информация.
В разделе страницы Роли указаны роли, которые уже назначены участнику. - Нажмите Назначить роли для отображения списка доступных ролей и связанных с ними разрешений.
Появится диалог Выбор ролей. - Выберите роли для назначения участнику.
- Вы можете выбрать пространство для конкретной роли, нажав (пространства) в разделе Выбранные роли.
Появится Выберите пространство для раздела особых ролей MDM. - Выберите нужные пространства, установив параметры.
- Нажмите X в разделе Выбранные роли.
- Вы можете перейти на вкладку Действующие разрешения для оценки окончательного профиля доступа данного участника.
- Вы можете перейти в область пространств и нажать Удалить участника для его удаления из пространства.
- После выполнения изменений нажмите Сохранить и закрыть.
Если роль требует выбрать пространство, см.
Роли
Сконфигурируйте разрешения для своих участников, назначив им одну или несколько ролей.
Платформа Neurons поставляется с несколькими сконфигурированными ролями, которые не подлежат изменению. Если эти роли не соответствуют вашим требованиям, вы можете создать собственные роли.
Роли с учетом пространства - Разрешения специфичны для каждого пространства, поэтому вы можете назначить роли только определенному пространству. Примерами являются управление устройствами, управление приложениями в пространстве. Чтобы узнать больше, см. раздел Управление ролями в руководстве для ПО Ivanti Neurons for MDM Administrator.
Общие роли - Разрешения применяются ко всем ролям. Примерами являются настройки уровня Tenant, такие как сертификаты MDM и настройки каталога приложений.
- Перейдите в Главное меню > Admin > Access Control > Роли.
- Нажмите +Добавить особую роль.
Появится страница Новая роль.- Введите Имя.
- Введите Описание.
- На вкладке Разрешения укажите набор разрешений для выбранной роли.
Вы можете установить разрешения для нескольких продуктов. Например, когда вы создаете роль в Tenant платформы Neurons, вы можете одновременно установить разрешения, связанные как с платформой Neurons, так и с MDM.
Вы можете добавлять или удалять разрешения двумя способами:
Выбор по категории:- Выберите категорию разрешений в столбце слева, например, Общие действия.
- Выберите необходимые категории разрешений в разделе Действия MDM.
- В столбце Выбор разрешений выберите нужные разрешения из категории Действия MDM. Значок планеты указывает на разрешение использования пространства.
- В столбце Выбрано отображается обзор всех выбранных разрешений по категориям.
Также можно использовать параметр функции Выбор разрешений для добавления или удаления всех разрешений в категории.
указывает некоторые выбранные разрешения в категории.
указывает все выбранные разрешения в категории.
Иначе нажмите Удалить из столбца Выбрано, чтобы удалить существующее разрешение. - Повторите действия для других нужных категорий.
- Если вы знаете имя разрешения (или часть), введите его в поле поиска.
Будет отображен список соответствующих разрешений, обновляемый по мере ввода. Вы можете добавить разрешения, используя параметры в результатах поиска. - Перейдите к действию 3 (d) в разделе Выбор по категории.
- Используйте вкладку Участники для назначения или удаления роли для участников.
- Нажмите кнопку Назначить участникам.
Появится диалог Назначить участникам. - Выберите участников, которым нужно назначить роль.
- Нажмите Назначить выбранным.
- Для удаления участника выберите его и нажмите Удалить выбранных участников.
- Выберите участника, которому нужно назначить роли.
- Нажмите Назначение ролей на панели Роли.
Появится диалог Выбор ролей. - Выберите роли для назначения участнику.
Чтобы удалить выбранные роли, нажмите X в разделе Выбранные роли. - После внесения изменений нажмите X, чтобы закрыть диалоговое окно выбора ролей.
- Нажмите кнопку Назначить участникам.
-
Нажмите Сохранить и закрыть.
- Перейдите в Главное меню > Admin > Access Control > Роли.
- Откройте вкладку Разрешения. Выполните действия 3 – 6 из раздела создания особой роли.
Области действия
Используйте области действия для определения устройств, которые участники могут видеть и управлять ими. Администраторы могут создать область, содержащую статический список устройств, или область, работающую динамически на основе фильтров.
Участникам может быть назначено несколько областей действия. Для создания и назначения области необходимо разрешение Управление доступом > Изменение областей действия.
В настоящее время области действия используются только для следующих разделов ПО Ivanti Neurons:
- Устройства
- Люди
- Smart Advisors
- Компоненты информационной панели, которые получают данные от устройств или людей
- Перейдите в Главное меню > Admin > Access Control > Области действия.
- Выберите область действия для изменения или нажмите Создание > Создание области действия устройства для открытия страницы новой области действия устройства.
- Введите Имя области действия .
- В поле Тип области действия выберите Статическая.
- Нажмите Добавить устройства.
- Нажмите Добавить или установите параметр рядом с каждым устройством для его включения в область действия. Используйте поле поиска, чтобы отфильтровать список.
- Нажмите OK, когда закончите добавлять устройства. Выбранные вами устройства появятся в списке устройств области действия.
- В нижней части страницы нажмите Сохранить и закрыть.
- Перейдите в Главное меню > Admin > Access Control > Области действия.
- Выберите область действия для изменения или нажмите Создание > Создание области действия устройства для открытия страницы новой области действия устройства.
- Введите Имя области действия .
- В поле Тип области действия выберите Динамическая. Это значение по умолчанию.
- Нажмите Фильтры областей действия и создайте фильтр, содержащий нужные устройства.
- В нижней части страницы нажмите Сохранить и закрыть.
- Перейдите в Главное меню > Admin > Access Control > Участники.
- Найдите участника в списке и нажмите его Имя для открытия страницы Информация.
- Нажмите поле Области действия.
- Нажмите Добавление области действия > Область действия устройства.
- В списке Области действия устройства выберите области для назначения участнику.
- Нажмите Назначить области действия..
- После выполнения изменений нажмите Сохранить и закрыть.
- Перейдите в Главное меню > Admin > Access Control > Области действия.
- В требуемой области действия нажмите и выберите Удаление участников для удаления участника из области действия.
Если область действия не назначена участнику, параметр Удаление участников будет выключен для данного участника.
- Перейдите в Главное меню > Admin > Access Control > Области действия.
-
Нажмите область действия, которую хотите изменить, или нажмите Создать > Создать область действия 'Люди'.
Появится страница Новая область действия 'Люди'. -
Введите Имя области действия.
-
В поле Тип области действия выберите Статическая.
-
Нажмите + Добавить людей.
Появится панель Добавить людей. -
Нажмите Добавить, чтобы добавить одного или несколько пользователей, установите параметр для каждого пользователя, которого вы хотите включить в область, и нажмите кнопку + Добавить людей. Вы можете использовать поле поиска для фильтрации списка.
-
Нажмите OK, когда закончите добавлять пользователей. Выбранные вами пользователи появятся в списке областей действия.
-
Нажмите Сохранить и закрыть в правом верхнем углу страницы.
-
Перейдите в Главное меню > Admin > Access Control > Области действия.
-
Нажмите область действия, которую хотите изменить, или нажмите Создать > Создать область действия 'Люди'.
Появится страница Новая область действия 'Люди'. -
Введите Имя области действия.
-
В поле Тип области действия выберите Динамическая. Это значение по умолчанию.
-
Нажмите Фильтры областей действия и создайте фильтр, содержащий нужных пользователей.
-
Нажмите Сохранить и закрыть в правом верхнем углу страницы.
- Перейдите в Главное меню > Admin > Access Control > Участники.
- Найдите участника в списке и нажмите его Имя, чтобы открыть страницу сведений об этом участнике.
- Нажмите Области действия.
- Нажмите + Добавить область действия > Область действия 'Люди'.
Появится окно Области действия 'Люди'. - Нажмите Добавить или, чтобы добавить одну область действия или добавить несколько областей, установите параметр для каждой области, которую вы хотите добавить, и нажмите кнопку Назначить области действия. Используйте поле поиска для фильтрации списка.
- Нажмите OK, когда закончите добавлять пользователей. Выбранные вами пользователи появятся в списке областей действия.
- Нажмите Сохранить и закрыть в правом верхнем углу страницы.
- Перейдите в Главное меню > Admin > Access Control > Области действия.
- В требуемой области действия нажмите и выберите Удаление участников для удаления участника из области действия.
Если область действия не назначена участнику, параметр Удаление участников будет выключен для данного участника.
-
Перейдите в Главное меню > Admin > Access Control > Области действия.
-
Нажмите Создать > Копировать из группы устройств.
Появится окно Группа устройств. -
Выберите нужную группу устройств или используйте поле поиска, чтобы отфильтровать устройства.
-
Нажмите Копировать в область действия.
Появится страница Новая область действия устройства. -
Введите Имя области действия.
-
Сконфигурируйте область действия, если необходимо.
-
Нажмите Сохранить и закрыть в правом верхнем углу страницы.
Пространства
Страница Пространства и связанные с ней параметры доступны только для функций единого опыта использования продукта. Для получения дополнительной информации см. раздел Единый опыт работы с продуктом.
Пространства позволяют классифицировать мобильные устройства на основе их характеристик или пользователя, которому они принадлежат, что упрощает управление делегированием. Пространства могут быть созданы для отражения организационной иерархии или географии. ПО Ivanti Neurons for MDM поддерживает одноуровневое делегирование с центральным объектом управления, называемым пространством по умолчанию и рядом подчиненных элементов управления, называемых делегированными пространствами.
Для получения дополнительной информации о пространствах см. руководство для администратора ПО Ivanti Neurons for MDM.
- Перейдите в Главное меню > Admin > Access Control > вкладка Пространства.
- Нажмите +Добавить пространство.
Появится панель Добавить пространство. - Введите Имя пространства.
- Установите Приоритет. По умолчанию приоритет установлен на следующий доступный уровень.
- Установите Правило. Выберите Любое, если нужно, чтобы устройство было помещено в это пространство и оно соответствует какому-либо из указанных вами правил. Выберите Все, если устройство должно соответствовать всем правилам для размещения в этом пространстве.
- Нажмите Добавить пространство.
- Нажмите Просмотр изменений, чтобы увидеть, сколько устройств будет назначено в это пространство.
- Нажмите Сохранить, чтобы опубликовать пространство.
- Перейдите в Главное меню > Admin > Access Control > вкладка Пространства.
- Нажмите , чтобы изменить пространство.
- Нажмите Изменить имя, чтобы изменить имя пространства.
- Нажмите Изменить правило, чтобы изменить определенные правила.
- Нажмите Вверх, чтобы повысить приоритет пространства на единицу.
- Нажмите Вниз, чтобы понизить пространства на единицу.
- Нажмите Удалить пространство, чтобы удалить пространство.