Adminkonti
Du kan vedligeholde indstillinger, pushe eller tilbagekalde funktioner og indhold og meget mere med administratorkonti i Workspace ONE Express og Workspace ONE UEM.
Listevisning for adminkonto
Du kan implementere nøglestyringsfunktioner med henblik på fortsat vedligeholdelse og service af adminkonti ved at navigere til Konti > Administratorer > Listevisning.
Få vist siden Tilføj/rediger admin ved at vælge hypertekstlinket i kolonnen brugernavn. Dette link giver dig mulighed for hurtigt at opdatere de aktuelt tildelte roller eller hurtigt at ændre roller i din organisation for at opretholde deres rettigheder. Du kan også ændre generelle administratoroplysninger og nulstille en adgangskode.
Du kan filtrere listen over administratorer, så den indeholder alle roller, eller begrænse listen, så den kun viser den specifikke rolle, du vil se. Du kan også eksportere en CSV-fil (kommaseparerede værdier) med en filtreret eller ikke-filtreret listevisning af administratorer. Du kan derefter se og analysere denne fil med Microsoft Excel. Vælg knappen Eksporter () og gå derefter til Overvåg-> Rapporter og analyser > Eksporter for at få vist og downloade den relevante rapport.
Vælg kebabikonet () til venstre for hver liste for at åbne handlingsappen pop-up-vindue, der er knyttet til den pågældende administrator.
- Rediger – Foretag ændringer af oplysningerne på en administratorkonto, såsom tildelte roller, kontaktoplysninger, godkendelsesoplysninger m.fl.
- Deaktiver – Skift en admin-kontos status fra aktiv til inaktiv. Denne funktion gør det muligt for dig at suspendere styringsfunktioner og -rettigheder. Samtidig giver denne funktion dig mulighed for at beholde de definerede roller for adminkontoen til senere brug.
- Nulstil adgangskode – kan kun benyttes af almene administratorer. Sender en e-mail til den basale administrator-e-mailadresse, der er registreret. E-mailen indeholder et link, der er gyldigt i 48 timer. For at nulstille adgangskoden skal den almene administrator vælge linket og besvare spørgsmålet til genoprettelse af adgangskoden. Dette link giver den basale administrator mulighed for at ændre sin egen adgangskode.
- Directory-baserede administratorer skal nulstille deres adgangskoder ved hjælp af Active Directory-systemet.
- Midlertidige administratorer kan ikke nulstille deres adgangskode. En anden administrator skal slette og derefter genoprette den midlertidige administratorkonto.
- Loginhistorik – Registrer, hvornår administratorer logger ind og ud af Workspace ONE UEM Console eller Workspace ONE Express.
- Aktiver – Skift en admin-kontos status fra inaktiv til aktiv. Denne indstilling er kun tilgængelig for inaktive konti.
- Slet – Fjern administratorkontoen fra konsollen. Denne handling er nyttig, hvis administratoren ikke længere er ansat.
Opret en adminkonto
Du kan tilføje administratorkonti på siden Administratorlistevisning og give adgang til avancerede funktioner i Workspace ONE UEM Console og Workspace ONE Express. Hver admin, der skal vedligeholde og overvåge AirWatch konsollen, skal have en individuel konto.
- Gå til Konti > Administratorer > Listevisning, vælg Tilføj, og vælg Tilføj administrator. Siden Tilføj/Rediger admin vises.
- Under fanen Basal skal du for indstillingen Brugertype vælge enten Basal eller Directory.
- Hvis du vælger Basal, skal du udfylde alle påkrævede felter i fanen Basal, herunder brugernavn, adgangskode, fornavn og efternavn.
- Du kan aktivere Tofaktorgodkendelse, hvor du vælger mellem E-mail og SMS som leveringsmetode samt token-udløbstid i minutter.
- Du kan også vælge en indstilling for Notifikation ved at vælge mellem Ingen, E-mail og SMS. Admin modtager et automatisk genereret svar.
- Hvis du vælger Directory, skal adminbrugerens Domæne og Brugernavn indtastes.
- Vælg fanen Oplysninger, og indtast om nødvendigt yderligere oplysninger.
- Vælg fanen Roller, og vælg derefter Organisationsgruppe efterfulgt af den Rolle, du ønsker at tildele den nye administrator. Tilføj nye roller ved hjælp af Tilføj rolle.
- Vælg fanen API, og vælg typen Godkendelse.
- Vælg fanen Noter, og indtast yderligere Noter om adminbrugeren.
- Vælg Gem for at oprette administratorkontoen med den tildelte rolle.
Opret en midlertidig adminkonto
Du kan give midlertidig administrativ adgang til dit miljø med henblik på support, demonstrationer og andre former for brug med tidsbegrænsning. Midlertidige administratorer kan ikke nulstille deres adgangskode. En anden administrator skal slette og derefter genoprette den midlertidige administratorkonto.
-
Naviger til Konti > Administratorer > Listevisning, og vælg Tilføj. Vælg indstillingen Tilføj midlertidig admin.
Alternativt kan du vælge knappen Hjælp i overskriftsbjælken, der vises i øverste højre hjørne af næsten alle sider i Workspace ONE UEM og Workspace ONE Express, og vælge Tilføj midlertidig administrator.
-
I fanen Grundlæggende kan du tilføje en midlertidig administratorkonto baseret på E-mailadresse eller brugernavn og angive følgende indstillinger.
Indstilling |
Beskrivelse |
E-mail adresse |
Indtast e-mail adresse hvor den midlertidige adminkonto er baseret. Kun tilgængelig når alternativknappen E-mailadresse er valgt. |
Brugernavn |
Indtast det brugernavn, som den midlertidige adminkonto er baseret på. Kun tilgængelig, når alternativknappen for brugernavn er valgt. |
Adgangskode/bekræft adgangskode |
Indtast og bekræft den adgangskode, der er associeret med e-mailadressen eller brugernavnet. |
Udløbstidspunkt |
Vælg et Udløbstidspunkt, der som standard er 6 timer. Du kan også vælge Inaktiv i denne rullemenu, hvis du vil oprette en konto nu og aktivere den senere. |
Billetnummer |
Du kan eventuelt tilføje billetnummeret fra ZenDesk, Bugzilla, Jira eller et andet helpdeskværktøj som en referencemarkering. |
-
Under fanen Roller kan du føje relevante roller til og redigere og slette dem fra den midlertidige administratorkonto.
- Tilføj en rolle ved at vælge knappen Tilføj rolle og derefter vælge den organisationsgruppe og rolle, som den midlertidige adminkonto skal gælde for.
- Rediger en eksisterende rolle ved at vælge ikonet Rediger () og vælge en anden organisationsgruppe og rolle.
- Slet en rolle ved at vælge slet-ikonet ().
Synkronisering af Directory-brugerstatus
Når du gør brugere inaktive i din Directory Service, påvirker det den tilsvarende Workspace ONE workspace UEM- Workspace ONE Express-konto på samme måde, men kun under forudsætning af disse forhold.
- Synkronisering af fjernede brugere virker kun med Active Directory.
- Brugernavnet, som du indtastede i indstillingen Tilknyt brugernavn, skal have Active Directory-administratorprivilegier.
- Tjek navnet ved at gå til Grupper og indstillinger > Alle indstillinger > System > Enterprise Integration > Directory Services, og se efter tekstfeltet Tilknyt brugernavn på fanen Server.
- Workspace ONE Express-kunder kan finde tekstfeltet Tilknyt Brugernavn på den sammeServer-fane ved at navigere til Grupper og indstillinger og derefter vælge Directory Services fra kolonnen Navn.
- Du kan lade ikke-administratorer i Active Directory få adgang til den slettede objektcontainer, hvis du følger trinene beskrevet i følgende Microsoft Support-artikel. https://support.microsoft.com/en-in/help/892806/how-to-let-non-administrators-view-the-active-directory-deleted-object.
- Desuden skal papirkurven aktiveres ved hjælp af Active Directory Administrative Center, men kun hvis du sletter brugere i AD.
- Åbn Active Directory Administrative Center.
- Vælg domænet, og højreklik derefter på det.
- Vælg Aktiver Papirkurv. Når papirkurven er aktiveret, kan den ikke længere deaktiveres.
Loginhistorik
Gå til Konti > administratorer > Systemaktivitet > Loginhistorik og du kan se en liste over alle administratorlogins, deriblandt dato og tidspunkt, deres IP-adresse, browser og platform. Vælg et Brugernavn fra listen for at se hele loginhistorikken for den valgte admin.
Alternativt kan du få vist en individuel administrators loginhistorik ved at gå til Konti > Administratorer > Listevisning og vælge kebabikonet () til venstre for administratorlisten og derefter vælge Loginhistorik.