Funções de gerenciamento
Use a árvore Administração > Gerenciamento de usuário > Funções para definir e manter funções administrativas e seus direitos de console associados. Direitos de console são baseados nos recursos do Endpoint Manager. Por exemplo, você pode criar uma função de ajuda e dar a ela o direito de controle remoto.
Você pode adicionar quantas funções precisar. Novas funções não são automaticamente atribuídas a nenhum usuários ou grupos. Ao criar uma função, você associa-a a um usuário ou grupo na árvore Permissões de grupo.
Como você pode atribuir múltiplas funções à usuários ou grupos, decida como quer atribuir direitos. Você pode atribuir direitos baseados em uma descrição de tarefa como "help desk" ou pode atribuir direitos baseados em recursos de console como "controle remoto." Dependendo do número e da variedade de usuários de console que a sua organização tiver um modo pode funcionar melhor que outro.
Você pode atribuir múltiplas funções a um usuários ou grupo do Active Directory. Se houver permissões em conflito entre as funções selecionadas, a permissão de grupo consiste na soma das funções e escopos combinadas. Por exemplo, se uma função inclusa permitir controle remoto e outra função inclusa a negar, a permissão de grupo resultante permitirá o controle remoto. Você pode exibir as permissões válidas de um usuário ou grupo ao abrir as propriedades e abrir a página Permissões válidas.
Geralmente, você deve evitar atribuir uma função aos grupos locais predefinidos: LANDesk Management Suite e Administradores LANDesk. Atribuir uma função à um grupo a um grupo afeta todos dentro do grupo. Como todos os usuários de console precisam ser membros de um desses três grupos, você poderia inadvertidamente restringir o acesso de todos aos recursos do console. O grupo Administradores LANDesk já tem a função padrão de Administrador, que você não pode restringir ainda mais.
Mudanças nas permissões de usuários conectados não terão efeito até o próximo logon.
Para obter mais informações sobre o que os direitos RBA individuais permitem ou não, consulte este artigo na Comunidade Ivanti.

Existe um número de funções padrão na árvore de Funções. É possível excluir ou editar qualquer uma dessas funções-padrão, exceto a do Administrador Ivanti.
- Configurações de agente
- Configuração da auditoria
- Auditor
- Administradores de análise de dados
- Diagnósticos
- Descoberta
- Environment Manager
- Visualizador do inspetor
- Help Desk de TI
- Administrador LANDesk
- Gerenciamento de Dispositivo Móvel
- Gerenciamento de patches
- Gerenciamento de energia
- Provisionamento
- Segurança
- Distribuição de Software
- Licenciamento de Software
IMPORTANT: Os administradores da LANDesk têm direitos plenos
Os administradores da LANDesk têm direitos plenos a todos os escopos e direitos. Eles também têm acesso total à ferramenta Usuários e podem fazer qualquer mudança que quiserem. Além disso, somente usuários com o direito de Administrador podem configurar serviços da Ivanti em execução no núcleo.

Há quatro tipos de direitos que um usuário pode ter:
- Exibir: Permite usuários acessar uma ferramenta de console.
- Editar: Permite aos usuários fazerem mudanças na ferramenta associada de console. Inclui o direito de ver.
- Distribuir: Permite aos usuários criarem, modificarem ou excluirem qualquer tarefa agendada associada à ferramenta associada de console.
- Editar público: Permite aos usuários criarem, modificarem ou excluirem itens em uma pasta Pública da ferramenta de console.
Nem todos os direitos suportam todos os tipos. Por exemplo, o direito "Gerenciamento de consulta pública" só pode ter o tipo "Editar público". Não teria sentido que ele tivesse também os tipos "Ver", "Editar" ou "Distribuir".
Um direito pode ter três estados:
- Uma marca de seleção:
- Um X:
- Um símbolo não aplicável:
Clique em uma marca de verificação ou em um X para alternar entre estados.
Se os usuário não tiverem direitos a uma ferramenta, eles não verão a ferramenta quando acessarem o console. A ferramenta não aparecerá na Caixa de ferramentas ou no menu Ferramentas.
A ferramenta Tarefas agendadas só é visível para usuários que têm um direito "Distribuir" e nesse caso, eles só podem trabalhar com tarefas associadas com a ferramenta para a qual eles têm direitos de distribuir. Todas as outras tarefas são somente para leitura.

Um grupo Público da ferramenta é visível a todos os usuários. Itens no grupo público são somente leitura, a menos que você tenha o direito "Editar público". Os usuários que têm direitos "Editar público" para um recurso podem somente editar itens públicos para aquele recurso. Outros itens públicos são somente leitura. Itens de somente leitura ainda são úteis, pois os usuários podem copiar esses itens para o grupo da árvore "Meu ..." e editá-los ali.
O grupo Público da ferramenta Tarefas agendadas funciona ligeiramente diferente. Todas as tarefas no grupo Público são visíveis aos usuários com um direito de "distribuir", inclusive tarefas para recursos para os quais os usuários podem não ter acesso. Entretanto, somente as tarefas para as quais os usuários têm um direito de "Distribuir" são editáveis. O resto é somente para leitura.
Se você tiver tipos de direito "Editar Público" e "Distribuir", você pode criar novas tarefas no grupo Público e adicionar/remover tarefas dele.

Use Funções para definir e manter funções administrativas e seus direitos de console associados.
Criar e atribuir uma função
- Na ferramenta Gerenciamento de usuário, clique com o botão direito em Funções e em Nova função.
- Na caixa de diálogo Propriedades da função, digite um Nome da função.
- Habilite ou desabilite os direitos que deseja, clicando no símbolo na coluna adequada. Cada clique alterna o estado do direito.
- Na árvore, clique em Usuários e grupos e selecione os usuários e grupos que terão uma nova função.
Para atribuir uma função à usuários e grupos existentes
- Na ferramenta Gerenciamento de usuário, clique com o botão direito em Funções e em Propriedades. Você também pode clicar duas vezes em uma regra para editar suas propriedades.
- Na página Usuários e grupos, selecione os grupos que terão aquela função.
- Clique em OK.