Der Omnissa Access-Dienst verwendet die rollenbasierte Zugriffssteuerung (RBAC) zum Verwalten von Administratorrollen. Mit der rollenbasierten Zugriffssteuerung erstellen Sie funktionale Rollen, die den Administratorzugriff auf Aufgaben in der Omnissa Access-Konsole steuern, und weisen die Rollen mindestens einem Benutzer und mindestens einer Gruppe zu.
Drei vordefinierte Administratorrollen sind in den Omnissa Access-Dienst integriert.
-
Superadministrator. Die Rolle „Super-Administrator“ hat Zugriff auf alle Funktionen in den Omnissa Access-Diensten und kann diese verwalten. Der Super-Admin kann Benutzern und Gruppen Administratorrollen zuweisen und die Administratorrollen verwalten. Als bewährte Vorgehensweise erteilen Sie die Rolle „Superadministrator“, um einige auszuwählen.
Für Omnissa Access-Cloud-Mandanten wird bei der Ersteinrichtung des Mandanten ein lokaler Mandanten-Administratorbenutzer als erster Super-Admin in der Systemdomäne des Systemverzeichnisses erstellt. Der Name dieses Benutzers lautet admin. Die Anmeldedaten, die Sie bei einem neuen Mandaten erhalten, gehören zu diesem lokalen Administrationsbenutzer.
-
Nur-Lesen-Administrator. Die Rolle „Nur-Lesen-Administrator“ kann die Details auf den Seiten der Omnissa Access-Konsole anzeigen, einschließlich Dashboard und Berichteen, sie kann jedoch keine Änderungen vornehmen. Allen Administratorrollen wird automatisch die Rolle „Nur-Lesen“ zugewiesen. Sie können Benutzer und Gruppen auch der Rolle „Nur Lesen“ zuweisen, wenn Sie sie zu den lokalen Verzeichnissen hinzufügen.
Die Rolle „Nur-Lesen-Administrator“ gibt Benutzern Administratorzugriff zum Anzeigen der Verwaltungskonsole, es sei denn, einem Administrator ist eine andere Rolle mit zusätzlichen Zugriff zugewiesen. In diesem Fall können sie nur die Inhalte in der Omnissa Access-Konsole anzeigen.
Hinweis: Bestimmte Seiten der Omnissa Access-Konsole können von einem Administrator, der nur für die Rolle „Nur-Lesen“ berechtigt ist, nicht angezeigt werden. Wenn Administratoren mit Lesezugriff versuchen, diese Seiten anzuzeigen, werden sie auf das Dashboard umgeleitet.
-
Verzeichnisadministrator. Die Rolle "Verzeichnisadministrator" kann Benutzer, Gruppen und Verzeichnisse verwalten. Der Verzeichnisadministrator kann Verzeichnisintegration für Enterprise-Verzeichnisse und lokale Verzeichnisse innerhalb Ihrer Organisation verwalten. Der Verzeichnisadministrator kann auch lokale Benutzer und Gruppen verwalten.
Sie können auch benutzerdefinierte Rollen erstellen, die eingeschränkte Berechtigungen für bestimmte Diensttypen in der Omnissa Access-Konsole gewähren. Bestimmte Vorgänge können innerhalb dieser Dienste als der Typ von Aktion ausgewählt werden, die in der Rolle durchgeführt werden kann.
Vorgehensweise zum Anwenden von Administratorrollen auf verschiedene Dienste
Sie können Zugriffssteuerungsrollen erstellen, um sechs verschiedene Arten von Diensten in der Omnissa Access-Konsole zu verwalten. Den gleichen Benutzern und Gruppen können mehrere Rollen zugewiesen werden. Wenn einem Benutzer mehr als eine Rolle zugewiesen wird, wird das Verhalten von der angewendeten Rollen addiert. Beispiel: Wenn einem Administrator zwei Rollen zugewiesen wurden, eine mit Schreibzugriff auf den Identitäts- und Zugriffsverwaltungsdienst, die Richtlinien verwalten kann, und eine andere ohne Zugriff, dann hat dieser Administrator Zugriff zum Ändern von Richtlinien.
Wenn Sie eine Rolle hinzufügen, wählen Sie den Diensttyp aus und definieren Sie die Aktionen, die im entsprechenden Dienst ausgeführt werden können. In einigen Diensten können Sie auswählen, dass alle Ressourcen für die ausgewählte Aktion oder nur einige Ressourcen verwaltet werden sollen.
| Diensttyp | Dienstbeschreibung |
|---|---|
| Katalog |
Der Katalog ist das Repository aller Ressourcen, für die Benutzern Berechtigungen erteilt werden können.
Der Katalog-Dienst kann die folgenden Typen von Aktionen verwalten.
|
| Verzeichnisverwaltung |
Der Verzeichnis-Management-Dienst kann die folgenden Typen von Aktionen entweder für die Organisation oder für bestimmte Verzeichnisse in Ihrer Organisation verwalten.
|
| Benutzer und Gruppen |
Der „Benutzer und Gruppen“-Dienst kann die folgenden Typen von Aktionen in Ihrer gesamten Organisation oder für bestimmte Domänen in Ihrer Organisation verwalten.
|
| Berechtigungen |
Der Dienst „Berechtigung“ kann Benutzern Web- und virtuelle Anwendungen zuweisen.
Die folgenden Typen von Berechtigungsaktionen können verwaltet werden. Für jede dieser Aktionen können Sie die Rolle konfigurieren, die Benutzern und Gruppen für sämtliche Ressourcen in Ihrer Organisation oder für bestimmte Anwendungen zugewiesen werden sollen. Sie können auch Anwendungen für Benutzer und Gruppen innerhalb von bestimmten Domänen autorisieren.
|
| Rollen-Verwaltung | Der Rollen-Verwaltungsdienst kann die Zuweisung der Admin-Rolle an Benutzer verwalten. Wenn Sie eine Rolle mit dem Rollen-Verwaltungsdienst erstellen, müssen Sie den Dienst „Benutzer und Gruppen“ konfigurieren und die Aktionen zum Verwalten von Benutzern und Gruppen auswählen. Administratoren, denen diese Rolle zugewiesen ist, können Benutzer und Gruppen auf die Administratorrolle hochstufen bzw. diese Rolle von Benutzern oder Gruppen entfernen. |
| Identitäts- und Zugriffsmanagement |
Der Identitäts- und Zugriffsverwaltungsdienst kann die folgenden Bereiche über die Omnissa Access-Konsole verwalten.
|
War diese Seite hilfreich?