Como Propietario, puede conceder a los usuarios de Omnissa Connect acceso basado en roles cuando los invite a unirse a su organización.
Roles: organización y servicio
Omnissa Connect tiene dos tipos de roles que utiliza para clasificar y administrar el acceso de los usuarios: roles de organización y roles de servicio (RBAC). Asigne estos roles a los usuarios cuando los añada a la organización.
- Roles de organización: el acceso a los recursos de una organización viene determinado por el rol asignado a cada usuario de la organización. A cada usuario se le pueden asignar una o varios de estos roles en una organización:
- Roles de servicio (RBAC): Omnissa Connect incluye un conjunto integrado y predefinido de roles de servicio que se pueden asignar a los usuarios de la organización. Considere estos roles como los controles de acceso basados en roles (RBAC) de Omnissa Connect.
Permisos y roles de la organización
El nivel de permisos asignados a un administrador o grupo de administradores depende del rol. Si a un administrador o a un grupo se le asignan roles que entran en conflicto entre sí, este recibe el rol que tiene más permisos.

- El rol de Administrador tiene acceso administrativo limitado.
- Los Administradores pueden asignar roles de servicio a cualquier rol de organización, pero solo pueden administrar a administradores, grupos y aplicaciones de OAuth que tengan roles con los mismos permisos administrativos o inferiores.
- Por ejemplo, un Administrador puede conceder el acceso a otros administradores y grupos (y administrar su acceso) que tengan el rol de Miembro o Administrador en la organización, pero no puede administrar a administradores, grupos o recursos a los que se les haya asignado el rol de Propietario.
- El rol Visor de consumo puede acceder a los recursos necesarios para ayudar a optimizar la asignación y el uso de licencias de Omnissa Workspace ONE UEM.
- Este rol tiene acceso a la página Uso de licencias.
- Este rol incluye la asignación del rol Miembro para acceso de solo lectura, de modo que el usuario pueda iniciar el servicio de UEM y ver los recursos de la organización necesarios para el análisis y la administración del uso de licencias.
- El rol de administrador de finanzas solo está disponible en entornos locales.
- Este rol tiene acceso a la organización de cuenta y confirma que se solicitaron las licencias y suscripciones correctas.
- Este rol puede ver los valores en la página Descripción general de la cuenta con fines de auditoría.
- Este rol tiene acceso restringido a las páginas de la interfaz de usuario en la consola, no puede descargar servicios y no se le pueden asignar roles de servicio de Omnissa.
- El rol de Miembro tiene acceso de solo lectura a los recursos de la organización.
- El rol de Propietario tiene acceso administrativo completo a todos los recursos de la organización.
- Los Propietarios también pueden autoasignarse roles.
- El rol Solo servicios puede iniciar servicios, pero no tiene otro acceso a las funciones.
- Este rol requiere la asignación de roles de servicio aplicables.
- Este rol solo tiene acceso al área Iniciar servicios de la página de inicio.
- El rol Auditor de eventos de usuario puede iniciar servicios y ver recursos de la organización para ayudar a analizar eventos.
- Este rol tiene acceso a la página Informe de auditoría de usuario y a todos los recursos necesarios para analizar los eventos que se producen en la organización.
- Este rol puede generar informes de auditoría.
- Este rol incluye la asignación del rol Miembro para acceso de solo lectura, de modo que el usuario pueda iniciar servicios y visualizar recursos de la organización para ayudar a analizar eventos de usuario.
Permisos para tipos de roles de organización
| Permiso | Propietario | Administrador | Miembro | Visor de uso | Auditor de eventos de usuario | Solo servicios | Administrador de finanzas |
|---|---|---|---|---|---|---|---|
| Pertenecer a una o varias organizaciones. | Sí | Sí | Sí | Sí | Sí | Sí | Sí |
| Especificar la organización que se mostrará al iniciar sesión | Sí | Sí | Sí | No | No | No | No |
| Ver y modificar los ajustes de la organización | Sí | Sí, pero solo visualización | Sí, pero solo visualización | Sí, pero solo visualización | Sí, pero solo visualización | No | No |
| Desactivar una organización. | Sí | No | No | No | No | No | No |
| Agregar o eliminar usuarios de la organización. | Sí | Sí, pero los administradores no pueden añadir propietarios | No | No | No | No | No |
| Exportar lista CSV de administradores desde la consola | Sí | Sí | No | No | No | No | No |
| Administrar el acceso al servicio y los roles de usuarios de la organización | Sí | Sí | No | No | No | No | No |
| Administrar y ver métodos de pago y la facturación. | Sí | Cuando está seleccionada la casilla de verificación Acceso de solo lectura a facturación. El rol de solo lectura de facturación es una función de Gobernanza y administración de identidades configurada en Gobernanza. | Cuando está seleccionada la casilla de verificación Acceso de solo lectura a facturación. El rol de solo lectura de facturación es una función de Gobernanza y administración de identidades configurada en Gobernanza. | No | No | No | Solo lectura Este rol puede ver los valores de facturación de los entornos locales. |
| Crear y administrar aplicaciones de OAuth para permitir que aplicaciones externas accedan a recursos protegidos. | Sí | Solo para aplicaciones de OAuth creadas por usuarios de la organización. | Cuando la casilla de verificación Desarrollador está seleccionada. El rol de Desarrollador es una función de Gobernanza y administración de identidades configurada en Gobernanza. | No | No | No | No |
| Acceso al widget Solicitudes de soporte, a la pestaña Descubrir más o al área Recursos de la página de inicio | Sí | Sí | Sí | No | No | No | No |
| Acceso a las funciones de administración de identidades y acceso | Sí | Sí, pero solo si se configura con IGA básico o avanzado. | Sí, pero solo si se configura con IGA básico o avanzado. | No | No | No | No |
| Iniciar pruebas para servicios de Omnissa | Sí | Sí | No | No | No | No | No |
Permisos y roles de servicio (RBAC)
Asigne a los usuarios (también denominados Administradores) roles de servicios para que puedan acceder a las funciones deseadas de los servicios de Omnissa. La asignación de roles de servicio es opcional, pero considere la posibilidad de asignar al usuario el rol Todos los servicios > Solo lectura para que sus compañeros puedan ver las funciones disponibles en Omnissa Services.

Los roles de servicio son nativos del servicio específico de Omnissa y no se pueden personalizar. No se puede añadir un rol de servicio a un servicio de Omnissa desde Omnissa Connect. No puede asignar roles de servicio a los administradores de finanzas.
Al añadir administradores (usuarios), puede seleccionar el servicio, Intelligence, Acceso, UEM y Horizon para ver qué roles de servicio están disponibles y ver sus permisos.
¿Le resultó útil esta página?