Administración de roles

Use el árbol Administración > Administración de usuarios > Roles para definir y mantener roles administrativos y sus derechos de consola asociados. Los derechos de consola están basados en las funciones de Endpoint Manager. Por ejemplo, usted puede crear un rol de asistencia técnica y darle el derecho de control remoto.

Podrá introducir tantos roles adicionales como desee. Los nuevos roles no se asignan automáticamente a ningún usuario ni grupo. Una vez que cree un rol, asócielo con un grupo o usuario del árbol de Permisos de grupo.

Puesto que se pueden asignar varios roles a grupos o usuarios, decida como desea asignar los derechos. Usted puede asignar derechos basados en una descripción del trabajo, como "asistencia técnica," o puede asignar derechos basados en la función de consola, como "control remoto." Según el número y la variedad de usuarios de consola que su organización tenga, un modo puede trabajar mejor que el otro.

Puede asignarle varios roles a un usuario o grupo de Active Directory. Si hay derechos en conflicto entre los roles seleccionados, el permiso de grupo será la suma de los roles y ámbitos combinados. Por ejemplo, si uno de los roles incluidos permite el control remoto y otro rol incluido lo niega, el permiso de grupo resultante permitirá el control remoto. Puede consultar los derechos efectivos de un usuario o grupo abriendo sus propiedades y viendo la página Derechos efectivos.

En general, debe evitar asignar un rol a los grupos locales predeterminados: LANDESK Management Suite y Administrador de LANDESK. La asignación de roles a un grupo afecta a cada uno de sus miembros. Puesto que todos los usuarios de consola deben ser miembros de uno de estos tres grupos, se podría restringir involuntariamente el acceso de todos los miembros a las funciones de consola. El grupo de administradores de LANDESK ya cuenta con un rol predeterminado de Administrador, que no se puede restringir más.

Los cambios en los derechos del usuario que inicio sesión no tendrán efecto hasta la próxima vez que inicie sesión.

Para más información sobre lo que permiten y no permiten los derechos de RBA individuales, consulte este artículo en Ivanti Community.