存取控制
導覽至主功能表 > 管理員 > 存取控制、成員、角色、範圍、群組和空間索引標籤可讓您管理整個 Ivanti Neurons 平台的存取權限。
空間索引標籤和相關聯的選項僅適用於整合產品體驗租用戶。 如需詳細資訊,請參閱整合產品體驗。
使用 SCIM 佈建通訊協定同步群組時,可以使用群組索引標籤和相關選項。 如需設定 IDP 的 SCIM 佈建的更多資訊,請參閱 SCIM 佈建。
成員
當公司註冊 Ivanti Neurons 平台時,第一個登入的人會自動成為成員並獲指派管理員的角色。 也可邀請其他人成為 Neurons 平台成員並使用 Neurons 平台提供的功能。
屬於 Neurons 平台成員的使用者清單,以及使用 Active Directory 連接器匯入的職務、功能和目錄等使用者資料之間並無連接。
- 前往主功能表 > 管理員 > 存取控制 > 成員。
- 在成員索引標籤上,按一下 + 邀請新成員。
- 提供人員的電子郵件地址和名稱,然後指派所需角色。
若要邀請多個使用者,請按一下新增另一個,直到新增完所有想要邀請的人員。 - 按一下傳送邀請。 電子郵件會傳送至各個您提供的地址,而每位人員均會收到登入邀請。
邀請送出後,人員的名稱就會出現在「成員」名單中,且狀態會設定為已傳送邀請。 若要重新傳送邀請,按一下右邊的更多選項 (
) 並選取重新傳送邀請。
人員第一次登入後,狀態就會設定為已加入。
- 前往主功能表 > 管理員 > 存取控制 > 成員。
- 在清單中尋找人員。
- 按一下右邊的更多選項 (
),然後選取停用或刪除。
- 前往主功能表 > 管理員 > 存取控制 > 成員。
- 在清單中尋找人員並按一下對方名稱以開啟成員詳細資訊頁面。
頁面的角色區段會列出已指派給成員的角色。 - 按一下指派角色以取得可用角色的清單及其相關權限。
選取角色對話方塊隨即出現。 - 選取您要指派給成員的角色。
- 您可以在選取的角色區段中按一下 (空間) 來為特定角色選取空間。
為 Custom-MDM-Role 選取空間區段隨即出現。 - 按一下核取方塊以選取所需的空間。
- 按一下選取的角色區段中的 X。
- 您可以前往有效權限索引標籤以檢閱為該成員產生的存取設定檔。
- 前往「空間」並按一下移除成員,即可從該空間移除成員。
- 當您完成所需變更後,按一下儲存並關閉。
如果角色需要選取空間,請參閱
角色
您可以透過為成員指派一或多個角色來設定其權限。
Neurons 平台附帶了數個無法變更的預先設定角色。 若這些角色不符合您的需求,您也可以建立自訂角色。
空間感知角色 - 權限為每個空間專屬,因此您只能將角色指派給特定空間。 例如,空間中的裝置管理、應用程式管理。 若要深入瞭解,請參閱 Ivanti Neurons for MDM 管理員指南中的角色管理區段。
一般角色 - 權限本質上適用於所有角色。 例如,租用戶層級設定,像是 MDM 憑證、應用程式目錄設定等。
- 前往主功能表 > 管理員 > 存取控制 > 角色。
- 按一下 +新增自訂角色。
新增角色頁面隨即顯示。- 輸入名稱。
- 輸入說明。
- 按一下權限索引標籤,為選取的角色指定一組權限。
您可以為多項產品設定權限。 例如,在 Neurons 平台租用戶中建立角色時,您可以同時設定與 Neurons 平台和 MDM 相關聯的權限。
您可以透過兩種方法新增或移除權限:
依類別選取:- 在左邊欄中選取權限類別,例如 MDM 動作。
- 在 MDM 動作下,選取所需的權限類別。
- 在選取權限欄中,從 MDM 動作類別中選取所需的權限。 行星圖示
表示空間感知權限。
- 已選欄會顯示各類別所有已選權限的概觀。
您也可以使用選取權限的核取方塊來新增或移除該類別中的所有權限。
表示已選取該類別中的某些權限。
表示已選取該類別中的所有權限。
或者,在已選取欄中按一下移除,以移除現有權限。 - 為需要的其他類別重複相同動作。
- 若您知道權限的 (部分) 名稱,請在搜尋中輸入名稱。
在您輸入的同時可能會出現及更新相符的權限清單。 您可以使用這些搜尋結果中的核取方塊新增權限。 - 繼續進行按類別選取下的步驟 3 (d)。
- 使用成員索引標籤以指派角色給成員,或將其移除。
- 按一下指派給成員按鈕。
指派給成員對話方塊隨即出現。 - 選取您要為其指派角色的成員。
- 按一下指派給所選取。
- 若要移除成員,請選取成員並按一下移除選取的成員。
- 選取要對其指派角色的成員。
- 按一下角色面板中的指派角色。
選取角色對話方塊隨即出現。 - 選取要指派給所選成員的角色。
若要移除選取的角色,請按一下選取的角色區段中的 X。 - 完成變更後,按一下 X 關閉選取角色對話方塊。
- 按一下指派給成員按鈕。
-
按一下儲存並關閉。
範圍
使用範圍定義可以查看及管理的裝置成員。 管理員可以建立含靜態裝置清單的範圍,也可以建立會依據篩選條件動態運作的範圍。
您可以指派多個範圍給成員。 要建立及指派範圍,必須要有存取控制 > 修改範圍權限。
範圍目前僅適用於 Ivanti Neurons 平台的以下領域:
- 裝置
- 人員
- Smart Advisors
- 從裝置或人員獲取資料的儀表板元件
- 機器人 (自訂動作)
現在可以使用 Neurons Scopes 限制自訂動作的使用,透過根據觸發機器人的使用者範圍存取權限,控制允許機器人對哪些裝置群組或人員執行動作,提供增強的安全性。 如需立即執行範圍的詳細資訊,請參閱立即執行。 - 修補程式管理
在某些情況下,一旦分配了裝置範圍,範圍內找到的裝置數量可能會高於修補程式管理中可用的裝置數量。 圖示
表示此欄中的資訊不符合指定的範圍。 頁面頂部的橫幅也顯示了這一點。 - 修補程式管理報告
修補程式管理報告是根據指派的裝置範圍而產生。
瞭解關於修補程式管理報告的更多資訊。 - Edge Intelligence (支援的裝置範圍)
在某些情況下,一旦分配了裝置範圍,範圍內找到的裝置數量可能會高於 Edge Intelligence 中可用的裝置數量。
場景如下:設定範圍時,使用的篩選器可能會導致相同的裝置。 例如: 多個具有相同電腦名稱的裝置。
並非所有裝置都安裝了 Edge Intelligence 引擎或功能。
裝置離線超過 30 天,Edge Intelligence 將進行清理。
- 前往主功能表 > 管理員 > 存取控制 > 範圍。
- 按一下您想要修改的範圍,或者按一下新建 > 建立裝置範圍,開啟新的裝置範圍頁面。
- 輸入範圍名稱。
- 在範圍類型下選取靜態。
- 按一下新增裝置。
- 按一下新增,或勾選您想列入範圍中的每台裝置旁的方塊。 使用搜尋欄位篩選清單。
- 裝置新增完成後,按一下確定。 您所選的裝置會出現在該範圍的裝置清單中。
- 按一下頁面最下方的保存並關閉。
- 前往主功能表 > 管理員 > 存取控制 > 範圍。
- 按一下您想要修改的範圍,或者按一下新建 > 建立裝置範圍,開啟新的裝置範圍頁面。
- 輸入範圍名稱。
- 在範圍類型下選取動態。 這是預設值。
- 按一下範圍篩選條件按鈕,建立一個包含您所需裝置的篩選條件。
- 按一下頁面最下方的保存並關閉。
- 前往主功能表 > 管理員 > 存取控制 > 成員。
- 在清單中尋找人員並按一下對方名稱以開啟成員詳細資訊頁面。
- 按一下範圍欄位。
- 按一下新增範圍 > 裝置範圍。
- 在裝置範圍清單中,選取您要指派給該成員的範圍。
- 按一下指派範圍。
- 當您完成所需變更後,按一下儲存並關閉。
- 前往主功能表 > 管理員 > 存取控制 > 範圍。
- 在所需範圍上,按一下
並選擇移除成員,以從範圍中移除成員。
如果未將範圍指派給成員,則會為該特定成員停用移除成員選項。
-
前往主功能表 > 管理員 > 存取控制 > 範圍。
-
按一下新建 > 從裝置群組複製。
裝置群組視窗隨即出現。 -
選取所需的裝置群組,或使用搜尋方塊篩選裝置。
-
按一下複製至範圍。
新增裝置範圍頁面隨即出現。 -
輸入範圍名稱。
-
視需要設定範圍。
-
按一下頁面右上角的儲存並關閉。
群組
群組可讓您從身分識別提供者 (IdP) 透過 SCIM 指派角色。 您可以透過 IdP 的群組成員資格來控制指派的角色。 使用此設定時,Neurons 管理員不需要為每個新會員指派相同的預設角色。 相反,新成員會根據所屬群組的角色獲得存取權限。
群組索引標籤顯示使用 IdP 中的 SCIM 佈建通訊協定同步的群組。 如需設定 SCIM 的更多資訊,請參閱 SCIM 佈建。
若要指派角色,請依照以下步驟進行:
- 導覽至管理員 > 存取控制。
- 前往群組索引標籤。
這會顯示現有群組和新增群組的清單。成員欄顯示從具有角色的群組登入的使用者數量,以及該群組中直接邀請的成員數量。
無論群組是否已指派角色,人群欄都會指出該群組中的使用者數目。務必注意以下資訊,以解釋成員欄下的計數:
只有當群組被指派角色且該群組中的使用者已登入時,群組才會有非零的成員計數。
當直接邀請的成員 (包括未接受的邀請) 是具有角色的群組的使用者時,它們會包含在成員計數中。
- 在群組索引標籤上,您可以執行下列動作:
- 指派角色型存取控制 (RBAC): 選取所需的群組,然後按一下將角色指派給群組選項,選取您要指派的角色,然後按一下儲存。
- 若要透過 Ivanti Neurons 驗證成員登入: 為群組啟用可驗證欄下的核取方塊,然後按一下儲存驗證設定。
- 若要拒絕存取群組中的所有成員: 停用群組可驗證欄下的核取方塊。
儲存變更後,使用者可以根據下列項目登入:
啟用可驗證選項的群組中的使用者可以透過 Ivanti Neurons 驗證並登入。
如果群組已指派角色,將自動啟用驗證選項。 具有角色的群組中的使用者可登入並使用這些角色存取 Ivanti Neurons。
如果群組已啟用驗證選項,但沒有指派角色,則該群組中的使用者可登入,但其對 Ivanti Neurons 內容的存取權會受到限制。
如果群組已停用驗證選項,則該群組中的使用者將無法存取 Ivanti Neurons。
使用者使用指派的角色登入後,成員頁面將從具有角色的群組中列出使用者。
空間
空間索引標籤和相關聯的選項僅適用於整合產品體驗租用戶。 如需詳細資訊,請參閱整合產品體驗。
空間可讓您根據行動裝置的特性或所屬使用者進行分類,如此更便於管理委派。 您可以建立空間來反映組織階層或地理位置。 Ivanti Neurons for MDM 支援使用中央管理實體 (稱為預設空間) 及多個次級管理實體 (稱為委派空間) 進行單一層級委派。
若要深入瞭解「空間」,請參閱 Ivanti Neurons For MDM 管理員指南。
- 前往主功能表 > 管理員 > 存取控制 > 空間索引標籤。
- 按一下 +新增空間。
新增空間面板隨即顯示。 - 輸入空間名稱。
- 設定優先順序。 根據預設,優先順序會設定為下一個可用層級。
- 定義規則。 若您要在裝置符合您指定的任一項規則時,將裝置放入此空間,則選取任何。 若裝置必須符合所有規則才能放入此空間,則選取全部。
- 按一下新增空間。
- 按一下預覽變更,即可查看有多少部裝置將會指派至此空間。
- 按一下儲存以發佈空間。
- 前往主功能表 > 管理員 > 存取控制 > 空間索引標籤。
- 按一下
以修改空間。 - 按一下編輯名稱以修改空間名稱。
- 按一下編輯規則以修改所定義的規則。
- 按一下上移可將空間的優先順序提高一級,並將其上方空間的優先順序下降一級。
- 按一下下移可將空間的優先順序下降一級,並將其下方空間的優先順序提高一級。
- 按一下刪除空間可刪除空間。