許可したことだけをヘルプ デスク管理者が Workspace ONE UEM で実行できるカスタム ロールを作成できます。アカウント、役割、およびプログラム可能な権限がすべて連携して、必要な場所にアクセスできるようにする方法を確認します。
既存の管理者アカウントが必要です。このユースケースでは、Workspace ONE UEM に付属する「ヘルプ デスク」のロールに基づいてカスタム ロールを作成し、管理者アカウントに割り当てます。
**ユースケース:**他の管理者に影響を与えずにユーザーとデバイスを追加する作業を担当するには、専用のヘルプ デスク リソースが必要です。これらの管理者は、デバイスを許可リスト設定および拒否リスト設定することも必要です。同時に、高いコンソール機能へのアクセス ポイントを制限することが重要です。少数の管理者アカウントを追加して、それらのアカウントに、ユーザーとデバイスを追加し、デバイスを許可リストと拒否リストに登録する権限のみを与える必要があります。
このユース ケースで作成される役割は、少数のコンソール機能(ユーザーとデバイスの追加、許可リストおよび拒否リストへのデバイスの登録)のみを備えています。このロールは、Workspace ONE UEM の他のすべての機能を禁止します。
-
[アカウント] > [管理者] > [管理者ロール] と進みます。
管理者ロールの完全なリストが表示されます。
-
画面の右上隅にある検索テキスト ボックスに「help」というキーワードを入力します。
テキスト文字列「help」を含む役割がすべてリストに表示されます。
-
役割名の左側にあるチェック ボックスをオンにして、ヘルプ デスク役割を選択します。
メイン ボタン クラスタの下に新しいボタン クラスタが表示されます。
-
コピー ボタンを選択します。
役割のコピー 画面が表示されます。
-
カスタム ヘルプ デスク役割の名前と説明を入力します。
-
役割のコピー 画面の左側で、すべて カテゴリの右側にあるオレンジ色の円グラフを選択します。表示される 編集モードの選択 ポップアップから なし を選択します。
![[管理者ロール] 画面の部分的なスクリーンショットは、オレンジ色の円グラフを選択し、[なし]、[読み取り]、および [編集] から選択することで、サブカテゴリ内のすべての権限を変更する方法を示しています。 [管理者ロール] 画面の部分的なスクリーンショットは、オレンジ色の円グラフを選択し、[なし]、[読み取り]、および [編集] から選択することで、サブカテゴリ内のすべての権限を変更する方法を示しています。](images/MDM_Admin_Roles_Pie_Selection_None.png)
このアクションにより、このカスタム ヘルプ デスク役割から権限がすべて削除され、クリーンなスレートになります。そのため、これらの管理者が有する権限は、ここで指定する権限のみになります。
-
次の 10 の権限を有効にします。各権限チェック ボックスの場所を見つけるには、表のカテゴリ、サブカテゴリ、および権限名をたどります。これらのナビゲーション パスは、[役割のコピー] 画面の [カテゴリ] カラムにのみ適用されます。
![このスクリーンショットは、[アカウント]、[ユーザー]、[アカウント] が選択された [役割のコピー] 画面を示しています このスクリーンショットは、[アカウント]、[ユーザー]、[アカウント] が選択された [役割のコピー] 画面を示しています](images/MDM_Copy_Role_Screen.png)
リソースを検索 テキスト ボックスに権限名を入力し、その場所に直接ジャンプすることもできます。最適な検索結果を得るには、左側のパネルから すべてのカテゴリを選択して、検索キーワードを入力する必要があります。
[カテゴリ] > [サブカテゴリ] [権限名](チェック ボックス タイプ) [アカウント] > [ユーザー] > [アカウント] [ユーザー アカウントの追加デバイス](編集) [アカウント] > [ユーザー] > [アカウント] [ユーザー登録の編集](編集) [アカウント] > [ユーザー] > [アカウント] [ユーザー アカウントの追加](編集) [アカウント] > [ユーザー] > [アカウント] [ユーザー アカウントの編集](編集) [アカウント] > [ユーザー] > [アカウント] [ユーザー登録](読み取り) [デバイス管理] > [デバイス リスト表示] [デバイス リスト表示アクセス](読み取り) [デバイス管理] > [デバイス リスト表示] [デバイス](読み取り) [設定] > [デバイスとユーザー] > [全般] [加入制限の編集](編集) [設定] > [デバイスとユーザー] > [全般] [拒否されたデバイスを追加] (編集) [設定] > [デバイスとユーザー] > [全般] [許可されたデバイスを追加] (編集) 表の先頭から、例として最初の 5 つの権限について説明します。[役割のコピー] 画面で必要な最初の権限名([ユーザー アカウントの追加デバイス])を見つけるには、左側パネルから [アカウント] カテゴリを選択します。
同じ左側パネルで [ユーザー] サブカテゴリを選択し、最後に [ユーザー] の下にある [アカウント] を選択します。これで、役割のコピー 画面の右側パネルに権限がすべて表示されます。
この「[アカウント] > [ユーザー] > [アカウント]」サブカテゴリには、この役割に関連する 5 つのチェック ボックスがあります。
1 および 2) [デバイスを追加] の [詳細] リンクを選択すると、リストに最初の 2 つの権限(「ユーザー アカウントの追加デバイス」および「ユーザー登録の編集」)が表示されます。それぞれの [編集] チェック ボックスを選択します。
3 および 4) [追加/編集] の [詳細] リンクを選択して、リストからさらに 2 つの権限を表示します。[ユーザー アカウントの追加] と [ユーザー アカウントの編集] を選択し、前と同様に、それぞれの [編集] チェック ボックスを選択します。
- このサブカテゴリに属す 1 つの権限は、「ユーザー登録」と呼ばれ、[表示] の [詳細] リンクを選択することで見つかります。[読み取り] チェック ボックスが表示されます。
「デバイス リスト表示アクセス」から始めて、表の残りの 5 つの権限に対して同じプロセスを実行します。
-
保存 を選択して、カスタム ヘルプ デスク役割の定義を確定します。
-
このカスタム ロールを既存の管理者アカウントに割り当てます。Workspace ONE UEM で、[アカウント] > [管理者] > [管理] の順に移動し、リストから管理者アカウントを見つけます。
-
管理者アカウントの左にある [編集] アイコン (
) を選択します。[管理者を追加/編集] 画面が表示されます。
-
[役割] タブを選択します。
-
カスタム ヘルプ デスク役割を管理者アカウントに割り当てます。
このユース ケースでは、9 つの UEM Console 機能のみを管理者役割に割り当てるようにしています。ただし、管理者アカウントに 1 つ以上の役割がすでに割り当てられている場合であっても、管理者アカウントにこのカスタム ヘルプ デスク役割と他の役割を追加することは可能です。
-
[保存] を選択して、役割の割り当てを確定します。
このカスタム ヘルプ デスクの役割のみを持つ管理者が Workspace ONE UEM 環境にログインする場合、アクセスできる機能は [追加] ボタンだけで、そこからはデバイスとユーザーの 2 つの選択肢しか選択できません。また、[アカウント] > [管理者] > [管理] リスト表示と [デバイス] > [ライフサイクル] > [登録] にアクセスできます。そこで許可リストおよび拒否リストに登録されたデバイスを追加します。
このページは役に立ちましたか?