Управление доступом

Перейдите Главное меню > Admin > Управление доступом - вкладки Участники, Роли, Области действия, Группы и Пространства могут использоваться для управления доступом на платформе Ivanti Neurons.

Вкладка Пространства и связанные с ней параметры доступны только для Tenant с возможностью универсального использования продуктов. Для получения дополнительной информации см. раздел Единый опыт работы с продуктом.

Вкладка Группы и связанные с ней параметры доступны при синхронизации групп с использованием протокола подготовки SCIM. Для получения дополнительной информация о настройке подготовки SCIM для IDP см. раздел Подготовка SCIM.

Участники

После регистрации компании в платформе Ivanti Neurons Platform первый выполнивший вход пользователь станет участником и получит роль администратора. Можно также пригласить другие лица стать участниками платформы Neurons Platform и использовать ее функции.

Не существует взаимосвязи между списком пользователей, которые являются пользователями платформы Ivanti Neurons, и пользовательскими данными, такими как функция, возможность и каталог, импортированными с помощью коннектора Active Directory.

Роли

Сконфигурируйте разрешения для своих участников, назначив им одну или несколько ролей.

Платформа Neurons поставляется с несколькими сконфигурированными ролями, которые не подлежат изменению. Если эти роли не соответствуют вашим требованиям, вы можете создать собственные роли.

Роли с учетом пространства - Разрешения специфичны для каждого пространства, поэтому вы можете назначить роли только определенному пространству. Примерами являются управление устройствами, управление приложениями в пространстве. Чтобы узнать больше, см. раздел Управление ролями в руководстве для ПО Ivanti Neurons for MDM Administrator.

Общие роли - Разрешения применяются ко всем ролям. Примерами являются настройки уровня Tenant, такие как сертификаты MDM и настройки каталога приложений.

Области действия

Используйте области действия для определения устройств, которые участники могут видеть и управлять ими. Администраторы могут создать область, содержащую статический список устройств, или область, работающую динамически на основе фильтров.

Участникам может быть назначено несколько областей действия. Для создания и назначения области необходимо разрешение Управление доступом > Изменение областей действия.

В настоящее время области действия используются только для следующих разделов ПО Ivanti Neurons:

  • Устройства
  • Люди
  • Smart Advisors
  • Компоненты информационной панели, которые получают данные от устройств или людей
  • Боты (особое действие)
    Теперь использование особых действий может быть ограничено с помощью областей действия Neurons, что обеспечивает повышенную безопасность путем контроля групп устройств или пользователей, в отношении которых боту разрешено выполнять действия, на основании доступа к области пользователя, который инициировал бот. Для получения дополнительной информации об области действия для запуска см. раздел Выполнение.
  • Управление исправлениями
    В некоторых сценариях количество устройств, обнаруженных в области действия, может превышать количество устройств, доступных в ПО Patch Management после назначения этой области действия устройств. Значок показывает, что информация в столбце не соответствует указанной области действия. Это также указано в баннере в верхней части страницы.
  • Отчеты для управления исправлениями
    Отчеты об управлении исправлениями создаются на основе назначенных областей действия устройств.
    Для получения дополнительной информации см. раздел Отчеты для управления исправлениями.
  • Edge Intelligence (поддержка области действия устройств)
    В некоторых сценариях количество устройств, обнаруженных в области действия, может превышать количество устройств, доступных в ПО Edge Intelligence после назначения этой области действия устройств.
    Сценарии:
    1. Во время настройки области действия используемые критерии фильтрации могут привести к появлению идентичных устройств. Например: несколько устройств с одинаковыми именами компьютеров.

    2. Не на всех устройствах установлено ПО или возможность Edge Intelligence.

    3. Устройство было неактивно более 30 дней - ПО Edge Intelligence выполнит очистку данных.

Группы

Группы могут использоваться для назначения ролей с помощью данных SCIM, полученных у вашего поставщика идентификации (IdP). Вы можете управлять назначенными ролями через членство в группе на уровне IdP. С этой настройкой администраторам Neurons не нужно назначать одинаковые роли по умолчанию каждому новому участнику. Вместо этого новые участники получат доступ на основе ролей групп, к которым они принадлежат.

На вкладке Группы отображаются группы, которые синхронизируются с использованием протокола подготовки SCIM от вашего IdP. Для получения дополнительной информация о настройке SCIM см. раздел Подготовка SCIM.

Выполните следующие действия для назначения ролей:

  1. Перейдите Admin > Управление доступом.
  2. Откройте закладку Группы.
    Отобразится список существующих и вновь добавленных групп.

    В столбце Участник отображается количество пользователей, вошедших из группы с ролями, а также количество приглашенных членов в этой группе.
    В столбце Популяция указывается количество пользователей в этой группе, независимо от того, была ли группе назначена роль.

    Обязательно запишите следующую информацию для интерпретации подсчета в столбце Участник:

    • Группа имеет ненулевое количество участников только в случае, если группе назначена роль, и ее участники выполнили вход.

    • Если прямо приглашенный участник (включая тех кто не принял приглашение) является пользователем группы с ролями, он включается в число участников.

  3. На вкладке "Группы" можно выполнить следующие действия:
    • Для назначения управления доступом на основе ролей (RBAC): Выберите нужную группу, затем параметр Назначение роли группе, выберите роли, которые требуется назначить, и щелкните Сохранить.
    • Для аутентификации с помощью платформы Ivanti Neurons: Установите для группы параметр в столбце Может выполнять аутентификацию и нажмите Сохранить настройки аутентификации.
    • Для запрета доступа для всех участников группы: Выключите параметр в столбце Может выполнять аутентификацию для группы.

    После сохранения изменений пользователи могут выполнять вход, а именно:

    • Пользователи из групп с включенным параметром "Может выполнять аутентификацию" могут сделать это через платформу Ivanti Neurons.

    • Если группе назначены роли, параметр "Может выполнять аутентификацию" будет включен автоматически. Пользователи в группах с ролями могут выполнять вход и использовать платформу Ivanti Neurons с этими ролями.

    • Если для группы включен параметр "Может выполнять аутентификацию", но роли не назначены, пользователи в этой группе могут выполнить вход, но их доступ к содержимому платформы Ivanti Neurons будет ограничен.

    • Если для группы выключен параметр "Может выполнять аутентификацию", пользователи этой группы не будут иметь доступ к платформе Ivanti Neurons.

    • После входа пользователей с назначенными ролями на странице участников отобразится список пользователей групп с ролями.

Пространства

Вкладка Пространства и связанные с ней параметры доступны только для Tenant с возможностью универсального использования продуктов. Для получения дополнительной информации см. раздел Единый опыт работы с продуктом.

Пространства позволяют классифицировать мобильные устройства на основе их характеристик или пользователя, которому они принадлежат, что упрощает управление делегированием. Пространства могут быть созданы для отражения организационной иерархии или географии. ПО Ivanti Neurons for MDM поддерживает одноуровневое делегирование с центральным объектом управления, называемым пространством по умолчанию и рядом подчиненных элементов управления, называемых делегированными пространствами.

Для получения дополнительной информации о пространствах см. руководство для администратора ПО Ivanti Neurons for MDM.