Omnissa Access 服務使用角色型存取控制 (RBAC) 來管理各個管理員角色。透過角色型存取控制,您可以建立功能性角色,以管控管理員在 Omnissa Access Console 中對各項工作的存取權限,並將這些角色指派給一或多個使用者和群組。
Omnissa Access 服務內建三個預先定義的管理員角色。
-
超級管理員。超級管理員角色可存取並管理 Omnissa Access 服務中的所有特性和功能。超級管理員可以指派管理員角色給使用者和群組,並管理這些管理員角色。最佳做法是為選定的少數幾人授與超級管理員角色。
對於 Omnissa Access 雲端租用戶,系統會在租用戶初次設定時,於系統目錄的系統網域中建立一個本機租用戶管理員使用者,作為首位超級管理員。此使用者的名稱為 admin。您在取得新租用戶時所收到的認證,即屬於此本機管理員使用者。
-
唯讀管理員。唯讀管理員角色可檢視 Omnissa Access Console 頁面中的詳細資料,包括儀表板與報告,但無法進行變更。所有管理員角色皆會自動指派唯讀角色。您還可以在將使用者和群組新增至本機目錄時,為其指派唯讀角色。
唯讀管理員角色授予使用者管理員存取權限,以檢視 Omnissa Access Console,但除非該管理員被指派具有額外存取權限的其他角色,否則他們只能檢視 Omnissa Access Console 中的內容。
**附註:**部分 Omnissa Access Console 頁面無法由僅具有唯讀角色權限的管理員檢視。當唯讀管理員嘗試檢視這些頁面時,系統會將其重新導向至儀表板。
-
目錄管理員。目錄管理員角色可管理使用者、群組和目錄。目錄管理員可管理組織中企業目錄與與本機目錄的目錄整合。目錄管理員也可管理本機使用者和群組。
您也可以建立自訂管理員角色,授予對 Omnissa Access Console 中特定服務類型的有限權限。在這些服務中,可選擇特定作業作為角色中可執行的動作類型。
如何將管理員角色套用至不同的服務
您可以在 Omnissa Access Console 中建立存取控制角色,以管理六種不同類型的服務。多個角色可指派給相同的使用者和群組。將使用者指派給多個角色時,所套用的角色行為是累加的。例如,若管理員被指派兩個角色,其中一個具有對身分識別與存取管理服務的寫入權限並可管理原則,另一個角色則無存取權限,該管理員仍具備修改原則的權限。
新增角色時,您需選擇服務類型並定義該服務中可執行的動作。在某些服務中,您可以為選定的動作選取要管理所有資源,或管理部分資源。
| 服務類型 | 服務說明 |
|---|---|
| 目錄 |
「目錄」是包含可以授權給使用者的所有資源的存放庫。
「目錄」服務可管理下列類型的動作。
|
| 目錄管理 |
「目錄管理」服務可為組織或組織中的特定目錄管理下列類型的動作。
|
| 使用者和群組 |
「使用者和群組」服務可為整個組織或組織中的特定網域管理下列類型的動作。
|
| 權利 |
「權利」服務可將使用者指派給 Web 和虛擬應用程式。
可管理的權利動作類型如下。對於以下每個動作,您都可以設定角色,以便將使用者和群組指派給組織中的所有資源,或指派給特定應用程式。您也可以為特定網域內的使用者和群組賦予應用程式的權利。
|
| 角色管理 | 「角色管理」服務可管理對使用者的管理員角色指派。 當您建立具有「角色管理」服務的角色時,必須設定「使用者和群組」服務,並選取「管理使用者」和「管理群組」動作。 受指派此角色的管理員可將使用者和群組升階為管理員角色,並且可從使用者或群組中移除管理員角色。 |
| 身分識別與存取管理 |
您可以透過 Omnissa Access Console 管理身分識別與存取管理服務中的以下區域。
|
此頁面對您有幫助嗎?