Verwenden Sie die rollenbasierte Zugriffssteuerung der Verwaltungskonsole, um festzustellen, welche Administratorrechte für welche Ihrer Active Directory-Benutzerkonten vergeben werden.
Diese Rollen und die damit verbundenen Rechte bestimmen, welche Verwaltungsaktionen ein Benutzer über die Verwaltungskonsole ausführen kann. Die Sichtbarkeit der Funktionen und Elemente der Verwaltungskonsole wird durch die dem Active Directory-Konto der Person zugewiesene Rolle gesteuert. Beispielsweise kann eine Person in einer Active Directory-Gruppe, der die Rolle Nur-Lese-Helpdesk-Administrator zugewiesen ist, zu den Benutzerkarten für Endbenutzer navigieren und die Informationen anzeigen, aber keine Vorgänge auf den Desktops durchführen. Eine Person in einer Active Directory-Gruppe, der die Rolle Helpdesk-Administrator zugewiesen ist, kann zu den Benutzerkarten navigieren und Fehlerbehebungen durchführen und die Informationen anzeigen. Sie müssen den entsprechenden Active Directory-Gruppen Ihrer Organisation eine Rolle zuweisen, bevor sich die Benutzer dieser Gruppe am zweiten Anmeldebildschirm der Verwaltungskonsole anmelden und auf Verwaltungsaktionen zugreifen können.
Voraussetzungen
- Superadministrator
- Helpdesk-Administrator
- Demo-Administrator
- Nur-Lese-Helpdesk-Administrator
Wenn das Active Directory-Konto eines Benutzers zu den beiden Active Directory-Gruppen ADGroup1 und ADGroup2 gehört und Sie ADGroup1 die Rolle Superadministrator und ADGroup2 die Rolle Nur-Lese-Helpdesk-Administrator zuweisen, zeigt die Verwaltungskonsole alle Funktionen gemäß der Rolle Superadministrator anstelle der Teilmenge der Funktionen für die andere Rolle an, da die Rolle Superadministrator Vorrang hat.