存取控制

導覽至主功能表 > 管理員 > 存取控制成員角色範圍群組空間索引標籤可讓您管理整個 Ivanti Neurons 平台的存取權限。

空間索引標籤和相關聯的選項僅適用於整合產品體驗租用戶。 如需詳細資訊,請參閱整合產品體驗

使用 SCIM 佈建通訊協定同步群組時,可以使用群組索引標籤和相關選項。 如需設定 IDP 的 SCIM 佈建的更多資訊,請參閱 SCIM 佈建

成員

當公司註冊 Ivanti Neurons 平台時,第一個登入的人會自動成為成員並獲指派管理員的角色。 也可邀請其他人成為 Neurons 平台成員並使用 Neurons 平台提供的功能。

屬於 Neurons 平台成員的使用者清單,以及使用 Active Directory 連接器匯入的職務功能目錄等使用者資料之間並無連接。

角色

您可以透過為成員指派一或多個角色來設定其權限。

Neurons 平台附帶了數個無法變更的預先設定角色。 若這些角色不符合您的需求,您也可以建立自訂角色。

空間感知角色 - 權限為每個空間專屬,因此您只能將角色指派給特定空間。 例如,空間中的裝置管理、應用程式管理。 若要深入瞭解,請參閱 Ivanti Neurons for MDM 管理員指南中的角色管理區段。

一般角色 - 權限本質上適用於所有角色。 例如,租用戶層級設定,像是 MDM 憑證、應用程式目錄設定等。

範圍

使用範圍定義可以查看及管理的裝置成員。 管理員可以建立含靜態裝置清單的範圍,也可以建立會依據篩選條件動態運作的範圍。

您可以指派多個範圍給成員。 要建立及指派範圍,必須要有存取控制 > 修改範圍權限。

範圍目前僅適用於 Ivanti Neurons 平台的以下領域:

  • 裝置
  • 人員
  • Smart Advisors
  • 從裝置或人員獲取資料的儀表板元件
  • 機器人 (自訂動作)
    現在可以使用 Neurons Scopes 限制自訂動作的使用,透過根據觸發機器人的使用者範圍存取權限,控制允許機器人對哪些裝置群組或人員執行動作,提供增強的安全性。 如需立即執行範圍的詳細資訊,請參閱立即執行
  • 修補程式管理
    在某些情況下,一旦分配了裝置範圍,範圍內找到的裝置數量可能會高於修補程式管理中可用的裝置數量。 圖示 表示此欄中的資訊不符合指定的範圍。 頁面頂部的橫幅也顯示了這一點。
  • 修補程式管理報告
    修補程式管理報告是根據指派的裝置範圍而產生。
    瞭解關於修補程式管理報告的更多資訊。
  • Edge Intelligence (支援的裝置範圍)
    在某些情況下,一旦分配了裝置範圍,範圍內找到的裝置數量可能會高於 Edge Intelligence 中可用的裝置數量。
    場景如下:
    1. 設定範圍時,使用的篩選器可能會導致相同的裝置。 例如: 多個具有相同電腦名稱的裝置。

    2. 並非所有裝置都安裝了 Edge Intelligence 引擎或功能。

    3. 裝置離線超過 30 天,Edge Intelligence 將進行清理。

群組

群組可讓您從身分識別提供者 (IdP) 透過 SCIM 指派角色。 您可以透過 IdP 的群組成員資格來控制指派的角色。 使用此設定時,Neurons 管理員不需要為每個新會員指派相同的預設角色。 相反,新成員會根據所屬群組的角色獲得存取權限。

群組索引標籤顯示使用 IdP 中的 SCIM 佈建通訊協定同步的群組。 如需設定 SCIM 的更多資訊,請參閱 SCIM 佈建

若要指派角色,請依照以下步驟進行:

  1. 導覽至管理員 > 存取控制
  2. 前往群組索引標籤。
    這會顯示現有群組和新增群組的清單。

    成員欄顯示從具有角色的群組登入的使用者數量,以及該群組中直接邀請的成員數量。
    無論群組是否已指派角色,人群欄都會指出該群組中的使用者數目。

    務必注意以下資訊,以解釋成員欄下的計數:

    • 只有當群組被指派角色且該群組中的使用者已登入時,群組才會有非零的成員計數。

    • 當直接邀請的成員 (包括未接受的邀請) 是具有角色的群組的使用者時,它們會包含在成員計數中。

  3. 在群組索引標籤上,您可以執行下列動作:
    • 指派角色型存取控制 (RBAC): 選取所需的群組,然後按一下將角色指派給群組選項,選取您要指派的角色,然後按一下儲存
    • 若要透過 Ivanti Neurons 驗證成員登入: 為群組啟用可驗證欄下的核取方塊,然後按一下儲存驗證設定
    • 若要拒絕存取群組中的所有成員: 停用群組可驗證欄下的核取方塊。

    儲存變更後,使用者可以根據下列項目登入:

    • 啟用可驗證選項的群組中的使用者可以透過 Ivanti Neurons 驗證並登入。

    • 如果群組已指派角色,將自動啟用驗證選項。 具有角色的群組中的使用者可登入並使用這些角色存取 Ivanti Neurons。

    • 如果群組已啟用驗證選項,但沒有指派角色,則該群組中的使用者可登入,但其對 Ivanti Neurons 內容的存取權會受到限制。

    • 如果群組已停用驗證選項,則該群組中的使用者將無法存取 Ivanti Neurons。

    • 使用者使用指派的角色登入後,成員頁面將從具有角色的群組中列出使用者。

空間

空間索引標籤和相關聯的選項僅適用於整合產品體驗租用戶。 如需詳細資訊,請參閱整合產品體驗

空間可讓您根據行動裝置的特性或所屬使用者進行分類,如此更便於管理委派。 您可以建立空間來反映組織階層或地理位置。 Ivanti Neurons for MDM 支援使用中央管理實體 (稱為預設空間) 及多個次級管理實體 (稱為委派空間) 進行單一層級委派。

若要深入瞭解「空間」,請參閱 Ivanti Neurons For MDM 管理員指南。