Управление доступом
Перейдите Главное меню > Admin > Управление доступом - вкладки Участники, Роли, Области действия, Группы и Пространства могут использоваться для управления доступом на платформе Ivanti Neurons.
Вкладка Пространства и связанные с ней параметры доступны только для Tenant с возможностью универсального использования продуктов. Для получения дополнительной информации см. раздел Единый опыт работы с продуктом.
Вкладка Группы и связанные с ней параметры доступны при синхронизации групп с использованием протокола подготовки SCIM. Для получения дополнительной информация о настройке подготовки SCIM для IDP см. раздел Подготовка SCIM.
Участники
После регистрации компании в платформе Ivanti Neurons Platform первый выполнивший вход пользователь станет участником и получит роль администратора. Можно также пригласить другие лица стать участниками платформы Neurons Platform и использовать ее функции.
Не существует взаимосвязи между списком пользователей, которые являются пользователями платформы Ivanti Neurons, и пользовательскими данными, такими как функция, возможность и каталог, импортированными с помощью коннектора Active Directory.
- Перейдите Администратор > Управление доступом > Участники.
- На вкладке Участники нажмите + Пригласить нового участника.
- Укажите адрес электронной почты и имя пользователя, и затем назначьте нужные роли.
Для приглашения нескольких пользователей нажимайте Добавить для добавления приглашений всем нужным участникам. - Нажмите Отправить приглашения. Электронное письмо с приглашением для входа будет отправлено на каждый указанный вами адрес.
После отправки приглашения имя приглашенного отобразится в списке участников и будет иметь статус Приглашение отправлено. Для отправки приглашения нажмите справа Другие параметры (
) и выберите Отправить еще раз.
Во время первого входа статус пользователя имеет значение Участник.
- Перейдите Администратор > Управление доступом > Участники.
- Найдите имя в списке.
- Нажмите Дополнительные параметры (
) справа и выберите Деактивировать или Удалить .
- Перейдите в Главное меню > Admin > Access Control > Участники.
- Найдите участника в списке и нажмите его Имя для открытия страницы Информация.
В разделе страницы Роли указаны роли, которые уже назначены участнику. - Нажмите Назначить роли для отображения списка доступных ролей и связанных с ними разрешений.
Появится диалог Выбор ролей. - Выберите роли для назначения участнику.
- Вы можете выбрать пространство для конкретной роли, нажав (пространства) в разделе Выбранные роли.
Появится Выберите пространство для раздела особых ролей MDM. - Выберите нужные пространства, установив параметры.
- Нажмите X в разделе Выбранные роли.
- Вы можете перейти на вкладку Действующие разрешения для оценки окончательного профиля доступа данного участника.
- Вы можете перейти в область пространств и нажать Удалить участника для его удаления из пространства.
- После выполнения изменений нажмите Сохранить и закрыть.
Если роль требует выбрать пространство, см.
Роли
Сконфигурируйте разрешения для своих участников, назначив им одну или несколько ролей.
Платформа Neurons поставляется с несколькими сконфигурированными ролями, которые не подлежат изменению. Если эти роли не соответствуют вашим требованиям, вы можете создать собственные роли.
Роли с учетом пространства
- Разрешения специфичны для каждого пространства, поэтому вы можете назначить роли только определенному пространству. Примерами являются управление устройствами, управление приложениями в пространстве. Чтобы узнать больше, см. раздел Управление ролями в руководстве для ПО Ivanti Neurons for MDM Administrator.
Общие роли - Разрешения применяются ко всем ролям. Примерами являются настройки уровня Tenant, такие как сертификаты MDM и настройки каталога приложений.
- Перейдите в Главное меню > Admin > Access Control > Роли.
- Нажмите +Добавить особую роль.
Появится страница Новая роль.- Введите Имя.
- Введите Описание.
- На вкладке Разрешения укажите набор разрешений для выбранной роли.
Вы можете установить разрешения для нескольких продуктов. Например, когда вы создаете роль в Tenant платформы Neurons, вы можете одновременно установить разрешения, связанные как с платформой Neurons, так и с MDM.
Вы можете добавлять или удалять разрешения двумя способами:
Выбор по категории:- Выберите категорию разрешений в столбце слева, например, Общие действия.
- Выберите необходимые категории разрешений в разделе Действия MDM.
- В столбце Выбор разрешений выберите нужные разрешения из категории Действия MDM. Значок планеты
указывает на разрешение использования пространства.
- В столбце Выбрано отображается обзор всех выбранных разрешений по категориям.
Также можно использовать параметр функции Выбор разрешений для добавления или удаления всех разрешений в категории.
указывает некоторые выбранные разрешения в категории.
указывает все выбранные разрешения в категории.
Иначе нажмите Удалить из столбца Выбрано, чтобы удалить существующее разрешение. - Повторите действия для других нужных категорий.
- Если вы знаете имя разрешения (или часть), введите его в поле поиска.
Будет отображен список соответствующих разрешений, обновляемый по мере ввода. Вы можете добавить разрешения, используя параметры в результатах поиска. - Перейдите к действию 3 (d) в разделе Выбор по категории.
- Используйте вкладку Участники для назначения или удаления роли для участников.
- Нажмите кнопку Назначить участникам.
Появится диалог Назначить участникам. - Выберите участников, которым нужно назначить роль.
- Нажмите Назначить выбранным.
- Для удаления участника выберите его и нажмите Удалить выбранных участников.
- Выберите участника, которому нужно назначить роли.
- Нажмите Назначение ролей на панели Роли.
Появится диалог Выбор ролей. - Выберите роли для назначения участнику.
Чтобы удалить выбранные роли, нажмите X в разделе Выбранные роли. - После внесения изменений нажмите X, чтобы закрыть диалоговое окно выбора ролей.
- Нажмите кнопку Назначить участникам.
-
Нажмите Сохранить и закрыть.
- Перейдите в Главное меню > Admin > Access Control > Роли.
- Откройте вкладку Разрешения. Выполните действия 3 – 6 из раздела создания особой роли.
Области действия
Используйте области действия для определения устройств, которые участники могут видеть и управлять ими. Администраторы могут создать область, содержащую статический список устройств, или область, работающую динамически на основе фильтров.
Участникам может быть назначено несколько областей действия. Для создания и назначения области необходимо разрешение Управление доступом > Изменение областей действия.
В настоящее время области действия используются только для следующих разделов ПО Ivanti Neurons:
- Устройства
- Люди
- Smart Advisors
- Компоненты информационной панели, которые получают данные от устройств или людей
- Боты (особое действие)
Теперь использование особых действий может быть ограничено с помощью областей действия Neurons, что обеспечивает повышенную безопасность путем контроля групп устройств или пользователей, в отношении которых боту разрешено выполнять действия, на основании доступа к области пользователя, который инициировал бот. Для получения дополнительной информации об области действия для запуска см. раздел Выполнение. - Управление исправлениями
В некоторых сценариях количество устройств, обнаруженных в области действия, может превышать количество устройств, доступных в ПО Patch Management после назначения этой области действия устройств. Значок
показывает, что информация в столбце не соответствует указанной области действия. Это также указано в баннере в верхней части страницы. - Отчеты для управления исправлениями
Отчеты об управлении исправлениями создаются на основе назначенных областей действия устройств.
Для получения дополнительной информации см. раздел Отчеты для управления исправлениями. - Edge Intelligence (поддержка области действия устройств)
В некоторых сценариях количество устройств, обнаруженных в области действия, может превышать количество устройств, доступных в ПО Edge Intelligence после назначения этой области действия устройств.
Сценарии:Во время настройки области действия используемые критерии фильтрации могут привести к появлению идентичных устройств. Например: несколько устройств с одинаковыми именами компьютеров.
Не на всех устройствах установлено ПО или возможность Edge Intelligence.
Устройство было неактивно более 30 дней - ПО Edge Intelligence выполнит очистку данных.
- Перейдите в Главное меню > Admin > Access Control > Области действия.
- Выберите область действия для изменения или нажмите Создание > Создание области действия устройства для открытия страницы новой области действия устройства.
- Введите Имя области действия.
- В поле Тип области действия выберите Статическая.
- Нажмите Добавить устройства.
- Нажмите Добавить или установите параметр рядом с каждым устройством для его включения в область действия. Используйте поле поиска, чтобы отфильтровать список.
- Нажмите OK, когда закончите добавлять устройства. Выбранные вами устройства появятся в списке устройств области действия.
- В нижней части страницы нажмите Сохранить и закрыть.
- Перейдите в Главное меню > Admin > Access Control > Области действия.
- Выберите область действия для изменения или нажмите Создание > Создание области действия устройства для открытия страницы новой области действия устройства.
- Введите Имя области действия.
- В поле Тип области действия выберите Динамическая. Это значение по умолчанию.
- Нажмите Фильтры областей действия и создайте фильтр, содержащий нужные устройства.
- В нижней части страницы нажмите Сохранить и закрыть.
- Перейдите в Главное меню > Admin > Access Control > Участники.
- Найдите участника в списке и нажмите его Имя для открытия страницы Информация.
- Нажмите поле Области действия.
- Нажмите Добавление области действия > Область действия устройства.
- В списке Области действия устройства выберите области для назначения участнику.
- Нажмите Назначить области действия..
- После выполнения изменений нажмите Сохранить и закрыть.
- Перейдите в Главное меню > Admin > Access Control > Области действия.
- В требуемой области действия нажмите
и выберите Удаление участников для удаления участника из области действия.
Если область действия не назначена участнику, параметр Удаление участников будет выключен для данного участника.
-
Перейдите в Главное меню > Admin > Access Control > Области действия.
-
Нажмите Создать > Копировать из группы устройств.
Появится окно Группа устройств. -
Выберите нужную группу устройств или используйте поле поиска, чтобы отфильтровать устройства.
-
Нажмите Копировать в область действия.
Появится страница Новая область действия устройства. -
Введите Имя области действия.
-
Сконфигурируйте область действия, если необходимо.
-
Нажмите Сохранить и закрыть в правом верхнем углу страницы.
Группы
Группы могут использоваться для назначения ролей с помощью данных SCIM, полученных у вашего поставщика идентификации (IdP). Вы можете управлять назначенными ролями через членство в группе на уровне IdP. С этой настройкой администраторам Neurons не нужно назначать одинаковые роли по умолчанию каждому новому участнику. Вместо этого новые участники получат доступ на основе ролей групп, к которым они принадлежат.
На вкладке Группы отображаются группы, которые синхронизируются с использованием протокола подготовки SCIM от вашего IdP. Для получения дополнительной информация о настройке SCIM см. раздел Подготовка SCIM.
Выполните следующие действия для назначения ролей:
- Перейдите Admin > Управление доступом.
- Откройте закладку Группы.
Отобразится список существующих и вновь добавленных групп.В столбце Участник отображается количество пользователей, вошедших из группы с ролями, а также количество приглашенных членов в этой группе.
В столбце Популяция указывается количество пользователей в этой группе, независимо от того, была ли группе назначена роль.Обязательно запишите следующую информацию для интерпретации подсчета в столбце Участник:
Группа имеет ненулевое количество участников только в случае, если группе назначена роль, и ее участники выполнили вход.
Если прямо приглашенный участник (включая тех кто не принял приглашение) является пользователем группы с ролями, он включается в число участников.
- На вкладке "Группы" можно выполнить следующие действия:
- Для назначения управления доступом на основе ролей (RBAC): Выберите нужную группу, затем параметр Назначение роли группе, выберите роли, которые требуется назначить, и щелкните Сохранить.
- Для аутентификации с помощью платформы Ivanti Neurons: Установите для группы параметр в столбце Может выполнять аутентификацию и нажмите Сохранить настройки аутентификации.
- Для запрета доступа для всех участников группы: Выключите параметр в столбце Может выполнять аутентификацию для группы.
После сохранения изменений пользователи могут выполнять вход, а именно:
Пользователи из групп с включенным параметром "Может выполнять аутентификацию" могут сделать это через платформу Ivanti Neurons.
Если группе назначены роли, параметр "Может выполнять аутентификацию" будет включен автоматически. Пользователи в группах с ролями могут выполнять вход и использовать платформу Ivanti Neurons с этими ролями.
Если для группы включен параметр "Может выполнять аутентификацию", но роли не назначены, пользователи в этой группе могут выполнить вход, но их доступ к содержимому платформы Ivanti Neurons будет ограничен.
Если для группы выключен параметр "Может выполнять аутентификацию", пользователи этой группы не будут иметь доступ к платформе Ivanti Neurons.
После входа пользователей с назначенными ролями на странице участников отобразится список пользователей групп с ролями.
Пространства
Вкладка Пространства и связанные с ней параметры доступны только для Tenant с возможностью универсального использования продуктов. Для получения дополнительной информации см. раздел Единый опыт работы с продуктом.
Пространства позволяют классифицировать мобильные устройства на основе их характеристик или пользователя, которому они принадлежат, что упрощает управление делегированием. Пространства могут быть созданы для отражения организационной иерархии или географии. ПО Ivanti Neurons for MDM поддерживает одноуровневое делегирование с центральным объектом управления, называемым пространством по умолчанию и рядом подчиненных элементов управления, называемых делегированными пространствами.
Для получения дополнительной информации о пространствах см. руководство для администратора ПО Ivanti Neurons for MDM.
- Перейдите в Главное меню > Admin > Access Control > вкладка Пространства.
- Нажмите +Добавить пространство.
Появится панель Добавить пространство. - Введите Имя пространства.
- Установите Приоритет. По умолчанию приоритет установлен на следующий доступный уровень.
- Установите Правило. Выберите Любое, если нужно, чтобы устройство было помещено в это пространство и оно соответствует какому-либо из указанных вами правил. Выберите Все, если устройство должно соответствовать всем правилам для размещения в этом пространстве.
- Нажмите Добавить пространство.
- Нажмите Просмотр изменений, чтобы увидеть, сколько устройств будет назначено в это пространство.
- Нажмите Сохранить, чтобы опубликовать пространство.
- Перейдите в Главное меню > Admin > Access Control > вкладка Пространства.
- Нажмите
, чтобы изменить пространство. - Нажмите Изменить имя, чтобы изменить имя пространства.
- Нажмите Изменить правило, чтобы изменить определенные правила.
- Нажмите Вверх, чтобы повысить приоритет пространства на единицу.
- Нажмите Вниз, чтобы понизить пространства на единицу.
- Нажмите Удалить пространство, чтобы удалить пространство.