Управление ролями

Используйте дерево Администрирование > Управление пользователями > Роли (Administration > User management > Roles) для определения и обслуживания административных ролей и связанных с ними прав консоли. Права консоли зависят от функций Endpoint Manager. Например, можно создать роль службы поддержки и предоставить ей право на удаленное управление.

Вы можете добавить сколько угодно дополнительных ролей. Новые роли не назначаются автоматически пользователям или группам. После создания роли вы связываете ее с пользователем или группой в дереве разрешений групп.

Поскольку пользователям или группам можно назначать несколько ролей, подумайте, как вы будете назначать права. Права можно назначать на основании описания задания, например "служба поддержки", или на основании функции консоли, например "удаленное управление". Каждый из способов имеет свои преимущества в зависимости от количества и разнообразия пользователей в организации.

Можно назначить несколько ролей пользователю или группе Active Directory. Если в выбранных ролях имеются несовместимые права, разрешение для группы представляет собой сумму объединенных ролей и областей действия. Например, если одна роль разрешает удаленное управление, а другая запрещает его, результирующее разрешение для группы будет разрешать удаленное управление. Чтобы посмотреть действующие права для пользователя или группы, откройте свойства пользователя или группы и посмотрите страницу Действующие права (Effective rights).

Как правило, не следует назначать роли локальным группам по умолчанию: LANDesk Management Suite и администраторы LANDesk. Назначение роли группе распространяется на каждого участника группы. Поскольку все пользователи консоли должны быть участниками одной из этих трех групп, вы можете неумышленно ограничить всем доступ к функциям консоли. Группе администраторов LANDesk уже назначена по умолчанию роль администратора, которую затем можно дополнительно ограничить.

Изменения в правах пользователей, уже вошедших в систему, вступят в действие только при следующем входе в систему.

Для получения дополнительной информации о возможностях отдельных прав RBA см. данную статью в Сообществе пользователей Ivanti.