Skip to main content

11 de septiembre de 2025

Administrar roles de administrador en Omnissa Access

El servicio Omnissa Access utiliza el control de acceso basado en roles (RBAC) para gestionar los roles de administrador. Con el control de acceso basado en roles, puede crear roles operativas que controlen el acceso del administrador a las tareas en la consola de Omnissa Access y asignar los roles a uno o varios usuarios y grupos.

Los tres roles de administrador predefinidas están integradas en el servicio Omnissa Access.

  • Superadministrador. El rol de superadministrador puede acceder a todas las características y funciones de los servicios de Omnissa Access y administrarlas. El superadministrador puede asignar roles de administrador a usuarios y grupos y administrar los roles de administrador. Como práctica recomendada, conceda el rol de superadministrador solo a algunos usuarios determinados.

    En los inquilinos en la nube de Omnissa Access, se crea un usuario administrador local como primer superadministrador en el dominio del sistema del directorio del sistema al configurar el inquilino por primera vez. El nombre de este usuario es admin. Las credenciales que recibe cuando obtiene un nuevo inquilino pertenecen a este usuario administrador local.

  • Administrador de solo lectura. El rol de administrador de solo lectura puede ver los detalles de las páginas de la consola de Omnissa Access, incluido el panel de control y los informes, pero no puede realizar ningún cambio. A todos los roles de administrador se les asigna automáticamente el rol de solo lectura. También puede asignar usuarios y grupos al rol de solo lectura cuando los agregue a los directorios locales.

    El rol de administrador de solo lectura proporciona a los usuarios acceso de administrador para ver la consola de Omnissa Access, pero a menos que se les asigne otro rol con acceso adicional, solo podrán ver el contenido de la consola de Omnissa Access.

    **Nota:**Algunas páginas de la consola de Omnissa Access no están habilitadas para que pueda verlas un administrador autorizado para el rol de solo lectura. Cuando los administradores de solo lectura intentan ver las páginas, se los redirige al panel de control.

  • Administrador de directorios. El rol de administrador de directorios puede administrar usuarios, grupos y directorios. El administrador de directorios puede administrar la integración de los directorios empresariales y los directorios locales de su organización. El administrador de directorios también puede administrar los usuarios y los grupos locales.

También puede crear roles de administrador personalizados que confieran permisos limitados a tipos de servicio específicos de la consola de Omnissa Access. En estos servicios, se pueden seleccionar operaciones específicas como el tipo de acción que se puede realizar con el rol.

Cómo aplicar roles de administrador a diferentes servicios

Puede crear roles de control de acceso para administrar seis tipos diferentes de servicios en la consola de Omnissa Access. Se pueden asignar varios roles a los mismos usuarios y grupos. Cuando se asigna más de un rol a un usuario, el comportamiento de los roles que se aplica es acumulativo. Por ejemplo, si a un administrador se le asignan dos roles, uno con acceso de escritura al servicio de administración de identidades y accesos y que pueda administrar directivas, y otro sin acceso, ese administrador tendrá acceso para modificar directivas.

Cuando agregue un rol, seleccione el tipo de servicio y defina las acciones que podrán realizarse en ese servicio. En algunos servicios, puede elegir administrar todos los recursos para la acción seleccionada o solo algunos recursos.

Tipo de servicio Descripción del servicio
Catálogo El catálogo es el repositorio de todos los recursos que se pueden autorizar para los usuarios. El servicio Catálogo puede administrar los siguientes tipos de acciones.
  • Aplicaciones web
  • Orígenes de aplicaciones
  • Aplicaciones de terceros
  • Colección de aplicaciones virtuales ThinApp
  • La colección de aplicaciones virtuales que incluye Horizon, Horizon Cloud y las aplicaciones basadas en Citrix.
Nota: Es necesario que un superadministrador inicie el flujo de primeros pasos en la página Colección de aplicaciones virtuales del Catálogo. Después del flujo de primeros pasos inicial, los roles de administrador con el servicio Catálogo pueden administrar aplicaciones de escritorio y paquetes de ThinApp.
Administración de directorios El servicio Administración de directorios puede administrar los siguientes tipos de acciones de la organización o de los directorios específicos de su organización.
  • Directorio empresarial. El administrador puede agregar, editar y eliminar directorios en el servicio Omnissa Access. Editar un directorio implica la administración de la configuración del directorio, incluida la configuración de sincronización.
  • Directorio local. El administrador puede crear, editar y eliminar los directorios locales. Editar un directorio incluye administrar la configuración y crear, editar y eliminar usuarios y grupos locales.
Importante: Al crear un rol con el servicio Administración de directorio, también debe configurar el servicio Administración de acceso e identidad en el rol.
Usuarios y grupos El servicio Usuarios y grupos puede administrar los siguientes tipos de acciones en su organización total o en dominios específicos de su organización.
  • Grupos
  • Usuarios
  • Restablecimientos de contraseña para usuarios locales
Autorizaciones El servicio Autorización puede asignar a los usuarios a aplicaciones virtuales y web. Estos son los tipos de acciones de autorización que se pueden administrar. Para cada una de estas acciones, puede configurar el rol de asignación de usuarios y grupos en todos los recursos de su organización o en aplicaciones específicas. También puede autorizar aplicaciones para usuarios y grupos de dominios específicos.
  • Autorizaciones de web
  • Autorizaciones de aplicaciones de terceros
Administración de roles El servicio Administración de roles puede administrar la asignación del rol de administrador a los usuarios. Al crear un rol con el servicio Administración de roles, debe configurar el servicio Usuario y grupos y seleccionar las acciones Administrar usuarios y Administrar grupos. Los administradores que tienen asignado este rol pueden promover usuarios y grupos al rol de administrador y también retirarlo de usuarios o grupos.
Administración de acceso e identidad El servicio Administración de acceso e identidad puede administrar las siguientes áreas desde la consola de Omnissa Access.
  • Recursos > Directivas
  • Integraciones > Métodos de autenticación, Conectores, Conectores (heredados), Directorios, Métodos de autenticación del conector, Proveedores de identidades, Vínculo mágico, Catálogo de Okta e Integración de UEM
    Nota: Para administrar la configuración de directorios, debe incluir el servicio Administración de directorio en el rol.
  • Configuración > Personalización de marca, Preferencias de inicio de sesión, Directiva de contraseñas, Recuperación de contraseñas, Términos de uso y Atributos de usuario
Nota: Los administradores con el rol que incluye el servicio Administración de acceso e identidad pueden integrar Omnissa Access con Workspace ONE UEM y crear el directorio desde Workspace ONE UEM Console.

¿Le resultó útil esta página?

Enviar comentarios sobre este tema

¿Le resultó útil este tema?

No incluya información personal ni confidencial.

Generando el enlace…