Rollenbasierte Administration – Übersicht

Ivanti® Endpoint Manager bietet einen sehr umfangreichen Satz rollenbasierter Verwaltungsfunktionen für die Verwaltung von Konsolenbenutzern. Sie haben folgenden Möglichkeiten:

  • Zuweisung präziser funktionsbasierter Gruppenberechtigungen
  • Frühzeitige Zuweisung von Berechtigungen zu mehreren Benutzer durch lokale oder LDAP-Benutzergruppen
  • Synchronisierung von Konsolenbenutzerkonfigurationen über mehrere Coreserver hinweg.

Die von Ihnen erstellten Rollen können auf den Verantwortungsbereichen der Benutzer basieren, den Verwaltungstasks, die Sie den Benutzern einräumen möchten, und den Geräten, auf die die Benutzer zugreifen und die sie verwalten sollen. Der Gerätezugriff lässt sich auf einen Standort, beispielsweise ein Land, eine Region, ein Bundesland, eine Stadt oder sogar ein bestimmtes Büro oder eine Abteilung beschränken. Der Zugriff kann auch auf eine bestimmte Geräteplattform, einen Prozessortyp oder andere Hard- und Softwareattribute der Geräte eingeschränkt werden. Bei der rollenbasierten Administration können Sie frei entscheiden, wie viele Rollen Sie erstellen möchten, welche Benutzer diese Rollen wahrnehmen können und wie groß oder klein ihr Bereich des Gerätezugriffs sein soll. Sie können z. B. einem oder mehreren Benutzer die Rolle des Managers für die Softwareverteilung zuordnen, einen anderen Benutzer für die Remotesteuerungsvorgänge verantwortlich machen, einen weiteren Benutzer mit der Berichterstellung beauftragen usw.

Wenn Sie nicht allzu viele Konsolenbenutzer haben oder den Konsolenbenutzern, die Sie haben, keine Beschränkungen auferlegen wollen, können Sie die rollenbasierte Administration vollständig umgehen und Benutzer einfach zur lokalen Gruppe der LANDESK Administratoren des Coreservers hinzufügen. Die Mitglieder dieser Gruppe haben uneingeschränkten Zugriff auf die Konsole und können alle Geräte verwalten. Standardmäßig wird das Benutzerkonto, mit dem Endpoint Manager installiert wurde, zur Gruppe der LANDESK Administratoren hinzugefügt.

Die rollenbasierte Administration besitzt die Flexibilität, Sie so viele benutzerdefinierte Rollen erstellen zu lassen, wie Sie möchten. Sie können dieselben Berechtigung auch verschiedenen Benutzern zuweisen, den Zugriff dieser Benutzer jedoch auf eine begrenzte Gruppe von Geräten (reduzierter Bereich) limitieren. Sogar ein Administrator kann durch einen Bereich eingeschränkt werden, indem seine Administratoraufgaben auf eine bestimmte geographische Region oder einen bestimmten Typ von verwalteten Geräten eingeschränkt wird. Wie Sie am besten von der rollenbasierten Administration profitieren, hängt von Ihren Netzwerk- und Personalressourcen und Ihrem individuellen Unternehmensbedarf ab.

NOTE: Die Anforderungen für zusätzliche Konsolenbenutzer für Endpoint Manager haben sich in Version 2024 geändert. Für zusätzliche Konsolenbenutzer, die nicht Mitglied der Windows-Gruppe "LANDesk Administrators" auf dem Coreserver sind, müssen separate Datenbank-Benutzerkonten angelegt werden. Weitere Informationen finden Sie im Artikel der Ivanti Community.

Nachstehend sind die wesentlichen Prozessschritte für den Einsatz der rollenbasierten Administration beschrieben:

  1. Erstellen von Rollen für Konsolenbenutzer.
  2. Hinzufügen von Konsolenbenutzern zu den entsprechenden Windows LANDESK Gruppen mithilfe des Windows-Extras "Lokale Benutzer und Gruppen".
  3. Erstellen von Authentifizierungen für jedes Active Directory, das Sie für die Bestimmung von Konsolenbenutzern verwenden werden.
  4. Verwendung von Bereichen, um die Liste der Geräte zu beschränken, die von Konsolenbenutzern verwaltet werden können (optional).
  5. Verwendung von Teams zur weiteren Kategorisierung von Konsolenbenutzern.