Visão geral da administração com base em funções

Ivanti® Endpoint Manager permite gerenciar usuários de console com um conjunto extenso de recursos administrativos baseados em função. Você pode:

  • Atribuir permissões de grupo baseada em recurso granular
  • Atribuir facilmente permissões para múltiplos usuários através de grupos de usuários locais ou LDAP
  • Sincronizar configurações de usuário de console entre múltiplos servidores núcleos

Você pode criar funções de acordo com as responsabilidades do usuário, com as tarefas administrativas que deseja que eles possam executar e com os dispositivos que deseja que eles possam ver, acessar e gerenciar. O acesso aos dispositivos pode ser restrito a uma localização geográfica, como um país, uma região, um Estado, uma cidade ou, até mesmo, um único escritório ou departamento. Ou, pode ser restrito a uma plataforma de dispositivo específica, a um tipo de processador ou a algum outro atributo de hardware ou software. A administração com base em funções, possibilita o controle total sobre o número de funções diferentes que você deseja criar, sobre que usuários poderão atuar nessas funções e sobre o escopo do acesso aos dispositivos. Por exemplo, você pode ter um ou mais usuários cuja função seja "gerente de distribuição de software", outro usuário responsável por operações de controle remoto, um usuário que executa relatórios, e assim por diante.

Se não tiver muitos usuários de console ou se não quiser limitar os usuários do console existentes, você pode ignorar completamente a administração baseada em função e apenas adicionar usuários ao grupo Administradores LANDESK do servidor-núcleo. Os membros deste grupo tem acesso pleno ao console e pode gerenciar todos os dispositivos. Por padrão, a conta usada para instalar o Endpoint Manager é colocada no grupo Administradores LANDESK.

A administração com base em funções é suficientemente flexível para permitir a criação de tantas funções personalizadas quanto necessárias. É possível atribuir as mesmas poucas permissões a diferentes usuários, mas restringir seu acesso a um conjunto limitado de dispositivos com um escopo reduzido. Até mesmo um administrador pode ter seu escopo limitado, tornando-o, essencialmente, um administrador de uma região geográfica específica ou de um tipo de dispositivo gerenciado. A forma como a administração com base em funções será aproveitada depende dos recursos de rede e pessoal, além das suas necessidades específicas.

NOTE: Os requisitos adicionais do console do Endpoint Manager foram alterados na versão 2024. Usuários adicionais do console que não sejam membros do grupo "Administradores LANDesk" do Windows no servidor núcleo exigirão que você configure contas de usuário de banco de dados separadas para eles. Para mais informações, consulte a Comunidade Ivanti.

O seguinte é o processo básico para uso da administração baseada em função:

  1. Criar funções para usuários do console.
  2. Use a ferramenta Usuários e Grupos Locais do Windows para adicionar usuários do console aos grupos apropriados do Windows LANDESK.
  3. Criar autenticações para cada Diretório ativo (Active directory) que você estará usando para designar usuários de console.
  4. Opcionalmente usar escopos para limitar a lista de dispositivos que usuários do console podem gerenciar.
  5. Opcionalmente usar equipes para categorizar mais os usuários de console.