En tant que Propriétaire, vous accordez aux utilisateurs de Omnissa Connect des rôles d'organisation et de services lorsque vous les invitez à rejoindre votre organisation.
Rôles – Organisation et service
Omnissa Connect dispose de deux types de rôles qu'il utilise pour classer et gérer l'accès des utilisateurs : les rôles d'organisation et les rôles de service (RBAC). Attribuez ces rôles à vos utilisateurs lorsque vous les ajoutez à votre organisation.
- Rôles d'Organisation : l'accès aux ressources d'une organisation est déterminé par le rôle attribué à chaque utilisateur de l'organisation. Un ou plusieurs de ces rôles peuvent être attribués à chaque utilisateur dans une organisation.
- Rôles de service (RBAC) : Omnissa Connect intègre un ensemble prédéfini de rôles de service pouvant être attribués aux utilisateurs dans l'organisation. Voyez ces rôles comme des contrôles d'accès basés sur les rôles (RBAC) de Omnissa Connect.
Rôles et autorisations d'organisation
Le niveau d'autorisations attribué à un administrateur ou à un groupe dépend du rôle. Si un administrateur ou un groupe se voit attribuer des rôles qui sont en conflit les uns avec les autres, ils reçoivent le rôle qui dispose des autorisations les plus élevées.

- Le rôle Administrateur dispose d'un accès administratif limité.
- Les Administrateurs peuvent attribuer des rôles de services à un rôle d'organisation, mais ne peuvent gérer que les utilisateurs, les groupes et les applications OAuth disposant de rôles avec des autorisations administratives identiques ou inférieures.
- Par exemple, un Administrateur peut accorder ou gérer l'accès à d'autres administrateurs et groupes qui disposent du rôle Membre ou Administrateur dans l'organisation, mais ne peut pas gérer les utilisateurs, les groupes ou les ressources auxquels est attribué le rôle Propriétaire.
- Le rôle Observateur de consommation peut accéder aux ressources nécessaires pour optimiser l'attribution et l'utilisation des licences Omnissa Workspace ONE UEM.
- Ce rôle a accès à la page Consommation des licences.
- Ce rôle inclut l'attribution du rôle Membre pour l'accès en lecture seule afin que l'utilisateur puisse lancer le service UEM et afficher les ressources de l'organisation nécessaires à l'analyse et à la gestion de la consommation des licences.
- Le rôle Administrateur financier s'applique uniquement aux environnements sur site.
- Ce rôle a accès à l'Organisation du compte et peut confirmer que les licences et abonnements appropriés ont été commandés lors de l'intégration.
- Ce rôle peut afficher les valeurs sur la page Présentation du compte à des fins d'audit.
- Ce rôle dispose d'un accès limité aux pages de l'UI de la console, il ne peut pas télécharger de services et il ne peut pas se voir attribuer de rôles de service Omnissa.
- Le rôle Membre dispose d'un accès en lecture seule aux ressources de l'organisation.
- Le rôle Propriétaire dispose d'un accès administratif complet à toutes les ressources de l'organisation.
- Les propriétaires peuvent également s'attribuer eux-mêmes des rôles.
- Le rôle Services uniquement peut lancer des services, mais n'a pas d'autre accès aux fonctionnalités.
- Ce rôle nécessite l'attribution des rôles de service applicables.
- Ce rôle a accès uniquement à la zone Lancer les services de la page d'Accueil.
- Le rôle Auditeur d'événements utilisateur peut lancer des services et afficher les ressources de l'organisation pour faciliter l'analyse des événements.
- Ce rôle a accès à la page Rapport d'audit de l'utilisateur et à toutes les ressources nécessaires pour analyser les événements qui se produisent dans l'organisation.
- Ce rôle peut générer des rapports d'audit.
- Ce rôle inclut l'attribution du rôle Membre pour l'accès en lecture seule afin que l'utilisateur puisse lancer des services et afficher les ressources de l'organisation nécessaires à l'analyse des événements utilisateur.
Autorisations pour les types de rôles d'organisation
| Autorisation | Propriétaire | Administrateur | Membre | Visionneuse de consommation | Auditeur d'événements utilisateur | Services uniquement | Administration des finances |
|---|---|---|---|---|---|---|---|
| Appartenir à une ou plusieurs organisations | Oui | Oui | Oui | Oui | Oui | Oui | Oui |
| Spécifier l'organisation qui s'affiche lorsque vous vous connectez | Oui | Oui | Oui | Non | Non | Non | Non |
| Afficher et modifier les paramètres de l'organisation | Oui | Oui, mais affichage uniquement | Oui, mais affichage uniquement | Oui, mais affichage uniquement | Oui, mais affichage uniquement | Non | Non |
| Désactiver une organisation | Oui | Non | Non | Non | Non | Non | Non |
| Ajouter/supprimer des utilisateurs dans votre organisation | Oui | Oui, mais les administrateurs ne peuvent pas ajouter de propriétaires | Non | Non | Non | Non | Non |
| Exporter la liste CSV des administrateurs depuis la console | Oui | Oui | Non | Non | Non | Non | Non |
| Gérer l'accès aux services et les rôles des utilisateurs dans votre organisation | Oui | Oui | Non | Non | Non | Non | Non |
| Gérer et afficher les méthodes de paiement et la facturation | Oui | Lorsque la case Facturation en lecture seule est cochée. Le rôle Facturation en lecture seule est une fonctionnalité IGA configurée dans Gouvernance. | Lorsque la case Facturation en lecture seule est cochée. Le rôle Facturation en lecture seule est une fonctionnalité IGA configurée dans Gouvernance. | Non | Non | Non | Lecture seule Ce rôle peut afficher les valeurs de facturation pour les environnements sur site. |
| Créer et gérer des applications OAuth pour autoriser les applications tierces à accéder aux ressources protégées | Oui | Uniquement pour les applications OAuth créées par les utilisateurs dans l'organisation. | Lorsque la case Développeur est cochée. Le rôle Développeur est une fonctionnalité IGA configurée dans Gouvernance. | Non | Non | Non | Non |
| Accéder au widget Demandes de support, à l'onglet En savoir plus ou à la zone Ressources de la page d'Accueil | Oui | Oui | Oui | Non | Non | Non | Non |
| Accéder aux fonctionnalités de gestion des identités et des accès. | Oui | Oui, mais seulement si cela est configuré avec IGA de base ou avancé. | Oui, mais seulement si cela est configuré avec IGA de base ou avancé. | Non | Non | Non | Non |
| Initier d'essais pour les services Omnissa. | Oui | Oui | Non | Non | Non | Non | Non |
Rôles et autorisations de service (RBAC)
Attribuez à vos utilisateurs (également appelés administrateurs) des rôles de services afin qu'ils puissent accéder aux fonctionnalités souhaitées dans vos services Omnissa. L'attribution de rôles de service est facultative, mais envisagez d'attribuer à l'utilisateur le rôle Tous les services > Lecture seule afin que vos collègues puissent afficher les fonctionnalités disponibles dans les services Omnissa.

Les rôles de services sont natifs du service Omnissa spécifique et vous ne pouvez pas les personnaliser. Vous ne pouvez pas ajouter un rôle de service à un service Omnissa à partir de Omnissa Connect. Vous ne pouvez pas attribuer de rôles de service aux administrateurs financiers.
Lors de l'ajout d'administrateurs (utilisateurs), vous pouvez sélectionner le service, Intelligence, Access, UEM et Horizon pour voir quels rôles de service sont disponibles et pour afficher leurs autorisations.
Cette page vous a-t-elle été utile ?