Há várias funções padrão já fornecidas pelo Workspace ONE UEM powered by AirWatch para sua escolha. Essas funções estão disponíveis em cada atualização e contribuem para a atribuição rápida de funções a novos usuários. Se você precisar de mais personalização, poderá criar funções personalizadas para ajustar os privilégios e permissões de usuários mais detalhadamente.

Diferente das funções padrão, as funções personalizadas exigem atualizações manuais a cada atualização do Workspace ONE UEM.

Cada tipo de função inclui vantagens e desvantagens inerentes. As Funções padrão economizam tempo na configuração de uma nova função a partir do zero, oferecem uma variedade de privilégios administrativos e são atualizadas automaticamente em conjunto com as atualizações de recursos e configurações. No entanto, as funções padrão podem não ser adequadas para sua organização ou implementação de MDM. Por esse motivo, as funções personalizadas foram criadas.

Funções padrão do usuário

A lista de funções abaixo está disponível por padrão para os usuários no console do Unified Endpoint Management.

  • Função de acesso completo – Fornece total permissão para executar todas as tarefas no Self Service Portal.
  • Função de acesso básico – Fornece todas as permissões, exceto comandos de MDM do Self Service Portal.

As Funções personalizadas permitem que você personalize quantas funções exclusivas precisar e permitem modificações grandes ou pequenas para diferentes usuários e administradores. No entanto, as funções personalizadas devem ser mantidas manualmente ao longo do tempo e devem ser atualizadas com novos recursos.

Editar uma função de usuário padrão para criar uma função de usuário personalizada

Se nenhuma das funções padrão disponíveis for adequada para sua organização, considere modificar uma função de usuário existente e criar uma função de usuário personalizada.

Crie uma função de usuário personalizada editando uma função padrão que inclui o UEM Console.

  1. Certifique-se de que você esteja atualmente no grupo organizacional com o qual deseja que a nova função seja associada.
  2. Vá até Contas > Usuários > Funções.
  3. Determine qual função da lista adapta-se melhor à função que você deseja criar. Em seguida, edite essa função selecionando no ícone Editar (O ícone Editar tem o formato de um lápis cinza.) para a extrema direita. A página Adicionar/Editar função é exibida.
  4. Edite as caixas de texto Nome, Descrição e Página inicial conforme necessário. Analise cada uma das caixas de seleção. Essas opções representam as várias permissões, marcando e desmarcando as opções conforme necessário.
  5. Selecione Salvar para salvar suas alterações, substituindo as configurações anteriores da função pelas novas.

Funções do administrador padrão

As funções abaixo estão disponíveis por padrão para os administradores no Workspace ONE UEM console.

Use a ferramenta de Comparar função administrativa para comparar as permissões específicas ou duas funções administrativas. Para obter mais informações, consulte Criar função de administrador.

Função Descrição
Administrador de sistema

A função Administrador do sistema oferece acesso completo ao ambiente do Workspace ONE UEM. Essa função inclui acesso às configurações de segurança e de senha, ao gerenciamento de sessão e às informações de auditoria do console do UEM. Essas informações estão localizadas na aba Administração, sob Configuração do sistema.

Essa função é limitada aos gerentes de ambiente, por exemplo, equipes de operações de SaaS para todos os ambientes SaaS hospedados pela VMware.

Administrador da AirWatch

A função Administrador da AirWatch permite amplo acesso ao ambiente da Workspace ONE UEM. No entanto, esse acesso exclui a aba Administração da Configuração do sistema, porque ela gerencia configurações de nível mais alto do console do UEM.

Essa função é limitada a funcionários da VMware com acesso a ambientes para fins de configuração, instalação e solução de problemas.

Administrador do console A função de administrador do console é a função padrão de administrador para ambientes SaaS compartilhados. A função tem funcionalidade limitada de atributos de política de conformidade, criação de relatórios e seleção de grupo organizacional.
Gerenciador do dispositivo

A função de gerenciador de dispositivos concede acesso significativo ao console do UEM. No entanto, essa função não é designada para definir a maioria das Configurações do sistema. Essas configurações incluem o Active Directory (AD)/Lightweight Directory o Access Protocol (LDAP), o Simple Mail Transfer Protocol (SMTP), os Agentes e outros. Para essas tarefas é melhor utilizar uma função mais alta, como a de administrador da AirWatch ou de administrador do sistema.

Visualizador de relatório

A função de visualizador de relatórios permite a visualização dos dados coletados por meio do Gerenciamento de dispositivos móveis (MDM). Essa função limita o usuário a gerar, visualizar, exportar e assinar relatórios no console do UEM.

Gerenciamento de conteúdo

A função de gerenciamento de conteúdo só inclui acesso ao gerenciamento do VMware Content Locker. Use essa função para administradores especializados responsáveis por fazer o upload e gerenciar o conteúdo de um dispositivo.

Gerenciamento de aplicativos

A função de gerenciamento de aplicativos permite aos administradores com esse acesso implementar e gerenciar aplicativos públicos e internos da frota de dispositivos. Use essa função para um administrador de gerenciamento de aplicativo.

Suporte técnico

A função de suporte técnico concede as ferramentas necessárias para a maior parte das funções de nível 1 do Help Desk de TI. A ferramenta primária disponível para essa função é a capacidade de ver e responder às informações do dispositivo com ações remotas. No entanto, essa função também contém recursos para a visualização de relatórios e pesquisa de dispositivos.

Administrador apenas do App Catalog A função administrativa Somente catálogo de aplicativos tem muitas das mesmas permissões que o Gerenciamento do aplicativo. Adicionadas a essas permissões estão as habilidades de adicionar e manter contas de administrador e de usuário, grupos de administradores e usuários, detalhes do dispositivo e etiquetas.
Somente leitura

A função Somente leitura concede acesso à maior parte do console do UEM, mas limita o acesso ao status somente leitura. Utilize essa função para fazer auditoria ou registrar as configurações em um ambiente do Workspace ONE UEM. Esta função não é útil para operadores ou administradores do sistema.

Administrador do Horizon A função Administrador do Horizon é um conjunto especialmente projetado de permissões para complementar uma configuração do Workspace ONE UEM integrada com a visualização do VMware Horizon.
Administrador do NSX A função Administrador do NSX é um conjunto de permissões especialmente designado para complementar o VMware Controlador NSX integrado ao Workspace ONE UEM. Essa função oferece complemento total do sistema e permissões de gerenciamento de certificado, permitindo que os administradores unam a segurança de endpoint com a segurança do centro de dados.
Privacy Officer A função de Privacy Officer fornece acesso de leitura à Visão geral do monitor, Modo de exibição de lista de dispositivos, Visualização de configurações do sistema e permissões totais de edição das configurações de privacidade.

Editar uma função administrativa padrão para criar uma função administrativa personalizada

Se as funções padrão disponíveis não forem adequadas para os recursos administrativos em sua organização, considere modificar uma função padrão existente para uma função administrativa personalizada.

Crie uma função de administrador personalizada editando uma função padrão que inclui o UEM Console.

  1. Certifique-se de que você esteja atualmente no grupo organizacional com o qual deseja que a nova função seja associada.
  2. Vá até Contas > Administradores > Funções.
  3. Determine qual função da lista adapta-se melhor à função que você deseja criar. Marque a caixa de seleção para essa função.
  4. Selecione Copiar no menu de ações acima da lista. A página Copiar função é exibida.
  5. Edite as configurações específicas da cópia na página Copiar função resultante. Crie um Nome exclusivo e Descrição para a função personalizada.
  6. Selecione Salvar.

O que fazer em seguida: para obter mais informações, consulte Criar função de administrador.