作为所有者,您可以在邀请 Omnissa Connect 用户加入您的组织时授予其组织角色和服务角色。
角色 - 组织和服务
Omnissa Connect 使用两种类型的角色对用户访问进行分类和管理 - 组织角色和服务角色 (RBAC)。在将用户添加到您的组织后,为其分配以下角色。
- 组织角色:对组织资源的访问权限取决于分配给组织中每个用户的角色。可以为每个用户分配组织中的以下一个或多个角色。
- 服务角色 (RBAC):Omnissa Connect 附带一组预定义的内置服务角色,可以分配给组织中的用户。将这些角色视为 Omnissa Connect 基于角色的访问控制 (RBAC)。
组织角色和权限
分配给管理员或组的权限级别取决于角色。如果为管理员或组分配的角色相互冲突,则会将具有较大权限的角色分配给用户。

- 管理员角色具有有限的管理访问权限。
- 管理员 可以将服务角色分配给任何组织角色,但只能管理具有相同或更低管理权限角色的管理员、组和 OAuth 应用。
- 例如,管理员可以为在组织中具有成员或管理员角色的其他管理员和组授予或管理访问权限,但不能管理分配了所有者角色的管理员、组或资源。
- 使用情况查看者角色可以访问所需的资源,以帮助优化 Omnissa Workspace ONE UEM 许可证的分配和使用。
- 此角色有权访问许可证使用情况页面。
- 此角色包括分配具有只读访问权限的成员角色,以便用户可以启动 UEM 服务并查看进行许可证使用情况分析和管理所需的组织资源。
- 财务管理员角色仅适用于内部部署环境。
- 该角色有权访问帐户组织,并在载入期间确认订购了正确的许可证和订阅。
- 此角色可以查看帐户概览页面上的值以用于审核目的。
- 此角色对控制台中的 UI 页面只有有限的访问权限,他们无法下载服务,也不能为其分配 Omnissa 服务角色。
- 成员角色对组织资源具有只读访问权限。
- 所有者角色对组织中的所有资源具有完全管理访问权限。
- 所有者还可以为自己自行分配角色。
- 仅服务角色可以启动服务,但没有其他功能的访问权限。
- 此角色需要分配适用的服务角色。
- 此角色仅有权访问主页上的启动服务区域。
- 用户事件审核员角色可以启动服务并查看组织资源以帮助分析事件。
- 此角色有权访问用户审核报告页面以及分析组织中发生的事件所需的任何资源。
- 此角色可以生成审核报告。
- 此角色包括分配具有只读访问权限的成员角色,以便用户可以启动服务并查看组织资源,以帮助分析用户事件。
组织角色类型的权限
| 权限 | 所有者 | 管理员 | 成员 | 使用情况查看者 | 用户事件审核员 | 仅限服务 | 财务管理员 |
|---|---|---|---|---|---|---|---|
| 属于一个或多个组织 | 是 | 是 | 是 | 是 | 是 | 是 | 是 |
| 指定登录时显示的组织 | 是 | 是 | 是 | 否 | 否 | 否 | 否 |
| 查看和修改组织设置 | 是 | 是,但只能查看 | 是,但只能查看 | 是,但只能查看 | 是,但只能查看 | 否 | 否 |
| 停用组织 | 是 | 否 | 否 | 否 | 否 | 否 | 否 |
| 在组织中添加/移除用户 | 是 | 是,但管理员无法添加所有者 | 否 | 否 | 否 | 否 | 否 |
| 从控制台导出管理员 CSV 列表 | 是 | 是 | 否 | 否 | 否 | 否 | 否 |
| 管理组织中用户的服务访问权限和角色 | 是 | 是 | 否 | 否 | 否 | 否 | 否 |
| 管理并查看付款方式和计费 | 是 | 当"计费只读"复选框处于选中状态时。计费只读角色是在监管中配置的一项身份监管和管理功能。 | 当"计费只读"复选框处于选中状态时。计费只读角色是在监管中配置的一项身份监管和管理功能。 | 否 | 否 | 否 | 只读 此角色可以查看内部部署环境的计费值。 |
| 创建和管理 OAuth 应用,以授权第三方应用访问受保护资源 | 是 | 仅适用于组织中的用户创建的 OAuth 应用。 | 当"开发人员"复选框处于选中状态时。开发人员角色是在监管中配置的一项身份监管和管理功能。 | 否 | 否 | 否 | 否 |
| 访问"支持请求"小组件、"发现更多"选项卡或主页上的"资源"区域 | 是 | 是 | 是 | 否 | 否 | 否 | 否 |
| 访问身份与访问管理功能 | 是 | 是,但仅当配置了基本或高级 IGA 时。 | 是,但仅当配置了基本或高级 IGA 时。 | 否 | 否 | 否 | 否 |
| 启动 Omnissa 服务的试用 | 是 | 是 | 否 | 否 | 否 | 否 | 否 |
服务角色和权限 (RBAC)
为您的用户(也称为管理员)分配服务角色,以便他们可以访问 Omnissa 服务中的所需功能。分配服务角色是可选的,但应考虑为用户分配所有服务 > 只读角色,以便您的同事可以查看 Omnissa 服务中提供的功能。

服务角色源自特定的 Omnissa 服务,无法对其进行自定义。无法从 Omnissa Connect 向 Omnissa 服务添加服务角色。无法将服务角色分配给财务管理员。
添加管理员(用户)时,可以选择服务、Intelligence、Access、UEM 和 Horizon,以查看有哪些可用的服务角色并查看其权限。
此页面对您有帮助吗?