Gestion des rôles

Utilisez l'arborescence Administration > Gestion des utilisateurs > Rôles pour définir et gérer des rôles d'administration et les droits sur la console associés. Les droits sur la console sont basés sur les fonctions Endpoint Manager. Par exemple, vous pouvez créer un rôle de service de support et lui accorder le droit Contrôle à distance.

Vous pouvez ajouter autant de rôles supplémentaires que vous le souhaitez. Les nouveaux rôles ne sont pas automatiquement affectés à des utilisateurs ou groupes d'utilisateurs. Lorsque vous créez un rôle, vous l'associez à un utilisateur ou groupe d'utilisateurs dans l'arborescence Permissions de groupe.

Comme il est possible d'affecter plusieurs rôles à un même utilisateur ou groupe d'utilisateurs, vous devez choisir le mode d'affectation des droits. Vous pouvez affecter des droits en fonction du poste de travail des utilisateurs (comme « centre d'assistance ») ou d'après une fonction de la console (comme « contrôle à distance »). Selon le nombre et la diversité des utilisateurs de la console existant dans votre entreprise, l'une des méthodes peut être plus efficace que l'autre.

Vous pouvez affecter plusieurs rôles à un même utilisateur ou groupe Active Directory. En cas de conflit de droits parmi les rôles sélectionnés, la permission de groupe est la somme de l'ensemble des rôles et étendues. Par exemple, si l'un des rôles inclus comprend le droit Contrôle à distance et qu'un autre des rôles inclus exclut ce droit, la permission de groupe autorisera le contrôle à distance. Pour connaître les droits effectifs d'un utilisateur ou d'un groupe, ouvrez ses propriétés et consultez la page Droits effectifs.

En général, il faut éviter d'affecter un rôle aux groupes locaux par défaut : LANDesk Management Suite et Administrateurs LANDesk. L'affectation d'un rôle à un groupe concerne tous les membres de ce groupe. Comme tous les utilisateurs de la console doivent être membres de l'un des trois groupes ci-dessus, vous risquez, sans le vouloir, d'empêcher tous les utilisateurs d'accéder aux fonctions de la console. Le groupe Administrateurs LANDesk possède déjà par défaut le rôle Administrateur, que vous ne pouvez pas restreindre davantage.

Les changements apportés aux droits d'un utilisateur connecté ne prennent effet que lors de la prochaine connexion de cet utilisateur.

Pour en savoir plus sur ce que chaque droit RBA autorise ou interdit, consultez cet article sur le site de la communauté Ivanti.